你的位置:BNET商学院>管理>封面秀>文章页
寻找黑客
字号:

时间: 2012-02-29 来源:《创业家》

转发: 腾讯微博 推荐到豆瓣豆瓣 人人网 网易

关键字:技术
黑客的黑色产业其实已被曝光很久,时常能在媒体上掀起些波澜,比如2007年前后的李俊和“熊猫烧香”病毒。再比如2011年7月被抓的一群85后黑客,据称他们靠网络攻击垄断《传奇》的私服广告代理市场,赚了7000多万。

  一次寻访,我见到了黑客江湖众生相。

  黑客的黑色产业其实已被曝光很久,时常能在媒体上掀起些波澜,比如2007年前后的李俊和“熊猫烧香”病毒。再比如2011年7月被抓的一群85后黑客,据称他们靠网络攻击垄断《传奇》的私服广告代理市场,赚了7000多万。

  美国《连线》特约撰稿人Steven Levy在《黑客》一书中,总结出了6条“黑客伦理”,其中有三条是这样的:所有的信息都应该可以自由获取;你可以在计算机上创造出艺术与美;计算机技术可以让生活更美好。中国黑客呢?

  2011年12月21日,中国开发者技术在线社区CSDN(微博)被曝“600万账号密码泄露”,并由此引发了一连串的连锁反应。中国互联网几无“静”土,社区论坛(如天涯)、社交与游戏网站(如人人、开心、多玩)、电子商务网站(如京东、当当)等相继卷入其中,甚至连广东省出入境政务服务网站这样的政府网站也未能幸免。一时间,中国网民人人自危。

  关于牵扯其中的各家公司的反应,我听到了一个有趣的段子。事情发生之后,各家公司派代表组织了一次会议,以商讨应对之策。其中急于抓到“真凶”以重塑形象者有之;急于撇清关系证明自己清白者有之;急于把别人拉下水,意欲“黑锅一起背”者有之;浑水摸鱼,趁机发展自己者亦有之。爆料者点评:这是一次无意义的会。

  2011年12月28日,有好事者在天涯发帖,称自己利用网上下载的账号密码库进入了明星董洁的邮箱,她不仅找到了一部名为《倾城雪》的电视剧的剧本,甚至还看到了深圳卫视跨年演唱会的流程表,后面附着郎朗和韩庚的保险单。其间,好事者通宵未眠,玩了两三天。

  听起来很恐怖。《咖啡机中的间谍——个人隐私的终结》写道:在迅速扩散的信息技术面前,隐私权作为社会规范有些过时了,个人信息可以轻易被存储、搜索和传递,并且这一过程越来越难以为信息的主体所控制。

  2011年圣诞节前后,我带着一种时间的紧迫感找到知道创宇CEO赵伟,梳理了一条“网站/系统漏洞挖掘者—入侵刷库者—销售—撞库者”的黑客产业链条;关于CSDN泄露事件,他猜测是黑客为抗议微博实名制而故意放出的,这是我听到的关于这一事件原因的第一个版本。

  两天之后,我在离央视“大裤衩”不远的一栋楼里见到了金山反病毒工程师李铁军。当时是上午10点,他脸上有些倦容,前一天晚上11点,有记者给他打电话进行采访。他现在是媒体上的高光人物:“我几乎整天都在见媒体”。他的说法与我在网上查到的一致:这些账号密码已在黑客圈中流传很久,事态还会变得更严重,网民的隐私及财产安全正受到威胁。他解释CSDN事件原因“纯属意外”,这是我听到的第二个版本。

  第二天,我收到了另一位媒体高光人物、有“黑客教父”之称的龚蔚回复的邮件,他只是建议我“报道不要哗众取宠”,别无其他。而我在微博上约访另一位“黑客教父”、当年在中美黑客大战中名声大噪的万涛,他回私信:元旦后吧,这几天累死了。看来他也见了不少媒体。

  元旦之后,峰回路转。我在一家湖南口味的饭馆中见到了A先生,据说他认识一位已经洗白、盘了家肯德基(微博)的黑客。“人家都已经是实业家了,有老婆和几岁的孩子,还说这些干什么?”A先生很坦白,比如他公开蔑视上文提到的两位“黑客教父”,称他们没有真才实学,属“娱乐圈人士”;他似乎对这一产业很了解,知道漏洞挖掘者、攻击者、程序员(制作攻击工具)、销售的详细内部分工,但他一直跟我强调:“没人愿说的,你这题不好做。”他称CSDN事件是一个黑客团伙内讧放出来的,并称有关部门已初步锁定了嫌疑人。这是第三个版本。

  让A先生失望的是B先生。B先生身形孔武,穿一件黑色大外套,脚上一双硕大的运动鞋,头发有些凌乱,谈话间一直抽烟。他是一位正正经经做过两年黑色产业的黑客,在他眼里,这个圈子没什么不能说的,他指名道姓,甚至直接把别人的QQ号告诉我。中国黑客“没文化,都是钱”。他告诉了我CSDN事件原因的最后一个版本:“我们(黑客)平时都拿迅雷(微博)互相传东西,我检测到它有一个漏洞,应该就是这个让那些数据外泄了。”

  边栏

  刷库指黑客入侵网站服务器,盗取数据库内的资料;撞库指黑客利用刷库获得的注册账号及密码,在电子支付、微博、聊天工具、购物网站等不同平台上尝试登录。

我要评论

评论

我来说两句


    [an error occurred while processing this directive]