网站无障碍 关怀版 无障碍客户端 @isc.org.cn

当前位置

首页> 新闻动态> 行业资讯

网络黑社会调查之四:企业呼吁严打网络黑社会

2009年06月09日 13:06

    网易科技讯 5.19互联网瘫痪事件后,一个庞大且极具破坏力的黑客产业链再次浮现在我们的面前。相关统计显示这条“黑色产业链”的年产值已超过数十亿元人民币,造成的损失更超过百亿元,形成了惊人的地下经济力量。

    黑客攻击的活跃并非一朝一夕,腾讯、百度、新浪、搜狐、完美时空、万网、新网……基本上国内所有的知名网站都有过被黑客“光顾”的经历。红盟CEO刘庆称,近年来中国黑客产业链越发兴旺,集团犯罪趋势明显,DDOS攻击、挂马盗号、商业入侵等手段无所不用其极,破坏力变本加厉起来。

    在对网络黑社会连续的报道后,不少企业向网易科技发来呼吁,黑客产业链的日渐“繁荣”,已经给企业正常运营、互联网用户信息财产安全造成极大的危害,希望政府机构、公安部门、电信运营商、互联网企业和个人互联网用户联合起来,共同打击日益猖獗的网络黑社会。

    大型杀性武器

    6月7日晚上,国内某活跃黑客小P向我们发来一个黑客界的知名入侵案例,某一黑客曾于2007年入侵腾讯的数据库,将7120****开头的连号的近一百万个QQ号码和密码盗取出来。“这就是黑色产业链里的一环,若按一个QQ号只卖1元来计算,这就是100万的收入。”小P称。

    包括腾讯在内,基本上国内所有的知名网站都有过被黑客“光顾”的经历。2007年12月4日至2008年1月8日间新浪遭遇黑客攻击,导致服务器瘫痪500余分钟。2007年6月11日凌晨,完美时空在上市前夕,遭遇中国网络史上最大规模的黑客DDOS攻击,攻击流量总计超过了100G。2006年9月12日下午,百度遭受有史以来最大规模的黑客攻击,导致百度搜索服务在全国各地出现了近30分钟的故障。2006年9月21日下午4点开始,新网DNS服务器遭到大规模黑客攻击,造成全国有数万网站不能访问……

    不光是知名的网站,一些普通的商业网站也经常成为黑客攻击的对象。深圳某网站曾于2007年遭到黑客攻击,攻击的黑客直接实行经济勒索,虽然后来报案后成功抓获作案分子,但网络安全成为该网站沉重的负担。网站负责人张伟向网易科技表示,近两年公司在网络安全上的成本是2007年的两三倍,成本高达30多万元。对于一些更小型的公司,这种成本足以让一些企业关门。

    多玩网总裁李学凌对此也感到深恶痛绝,为了应付随时可能出现的黑客攻击,多玩网每月要付出数十万的网络安全维护成本,光带宽增加就需要十多万元人民币。更让李学凌感到无奈的是,对这无迹可寻不明动机的攻击,除了不断投入成本加带宽和防火墙外,其他无计可施。

    除了企业外,个人用户的信息安全也成为2009年重点关注的话题。据统计,2007年一年之内,全国有21个省份都发生了银行存款不翼而飞的情况,他们的共同点都是开通了网上银行。后来据警方调查,这些人网上银行的资料被网络黑客盗窃,被以非常低廉的价格在网上出售——1G仅售400元。

    刘庆透露,黑客需求主要来自几种渠道:一类是商业公司,商业公司可能需要去攻击打击它的竞争对手,或者窃取对手的一些用户资料,一些商业机密数据等。一类是安全公司,为了推销自己的安全服务,通过DDOS攻击或者入侵的手段,向对手收保护费。还有一类是黑客自身盈利,为了满足自己牟取暴利,通过黑客技术窃取游戏和网银账号等。

    中国信息安全国家重点实验室主任冯登国表示,黑客攻击的破坏性特别强,他得到的一块钱就要破坏别人数倍的钱,它是一种损人利己的犯罪,他们年产值可能只有十几亿,但破坏性大概要上百亿,造成直接经济损失大概上百亿。

    呼吁严打网络黑社会

    中国互联网协会秘书长黄澄清对媒体表示,从制造木马病毒、传播木马到盗窃账户信息、第三方平台销赃、洗钱,一条分工明确的网上黑色产业链已经基本形成。互联网地下经济的日渐“繁荣”正严重威胁着国家网络安全,威胁网民个人信息和财产的安全。

    作为黑客频繁攻击的对象,国内某大型IDC厂商负责人表示,“象我们这样的IDC服务商只能是不断加强网络安全级别来保护客户,但是网络安全目前确实是道高一尺魔高丈。”

    他指出,防止黑客攻击最彻底有效的是电信运营商真正做到源IP路由,在受到攻击时能快速定位到攻击来源来自哪里,这个能有效震慑攻击者。但他同时指出,目前这个方式只对DDOS攻击才有效,并且对运营商来说是会加上一个很大的设备负荷,而且必须全国所有地方都做好,监管也很难到位。

    病毒的日益猖獗以及灰色产业链的完善,给数以万计的网民造成重大损失。国内某知名互联网律师表示,国内立法方面已经相对完善,并且各省市都有网警支队的标准配备,对黑客行为会有越来越大的震慑作用。但他同时指出,国内在网络安全犯罪的破案率偏低些,目前DDOS攻击上有抓到人的只有六七次左右。

    公安部网监局去年调查的7起销售网络木马程序案件中,每起案件的木马销售获利金额均超过1000万元。据公安机关的估算,7起案件实施的网络盗窃均获利数以千万计。

    针对严峻的网络安全形势,十一届全国人大常委会第六次会议审议了刑法修正案(七)草案,拟对利用网络犯罪的“黑客”行为实行严厉打击。 正在审议的刑法修正案(七)草案中增加规定:侵入国家事务、国防建设、尖端科学技术领域以外的其他计算机信息系统,获取计算机信息系统中存储、处理或者传输的数据,或者对计算机信息系统实施非法控制,情节严重的,处3年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处3年以上7年以下有期徒刑,并处罚金。

    草案同时规定严惩为他人实施“黑客”犯罪提供程序、工具者。草案规定,“提供专门用于侵入、非法控制计算机信息系统的程序、工具,或者明知他人实施侵入、非法控制计算机信息系统违法犯罪行为而为其提供程序、工具,情节严重的,依照前款的规定处罚”。

    联系:欢迎举报“黑客大鳄”

    网易科技连续多天对“网络黑社会”进行了报道,向外界披露这个黑色产业链巨大的产值和惊人的破坏力,对企业和用户的危害更是与日俱增。我们深信,在黑色地下经济繁荣的背后,一定隐藏着更大的势力或者幕后集团,若您了解相关的真相,欢迎发邮件至tech2004@corp.netease.com,期待您的报料。

    链接:什么是黑客

    黑客一词,源于英文Hacker,原指热心于计算机技术,水平高超的电脑专家,尤其是程序设计人员。

    但到了今天,黑客一词已被用于泛指那些专门利用电脑搞破坏或恶作剧的家伙。对这些人的正确英文叫法是Cracker,有人翻译成“骇客”。黑客和骇客根本的区别是:黑客们建设,而骇客们破坏。

 

    (网页编辑:Stev)

 

2011-2019 Copyrights reserved 京ICP备05006316号 版权所有:中国互联网协会
技术支持:北京圣明慧力科技有限公司