5.19互联网瘫痪事件后,一个庞大且破坏力的黑客产业链再次浮现在我们的面前。相关统计显示这条“黑色产业链”的年产值已超过数十亿元人民币,造成的损失更超过百亿元,形成了惊人的地下经济力量。
黑客攻击的活跃并非一朝一夕,腾讯、百度、新浪、搜狐、完美时空、万网、新网……基本上国内所有的知名网站都有过被黑客“光顾”的经历。红盟CEO刘庆称,近年来中国黑客产业链越发兴旺,集团犯罪趋势明显,DDOS攻击、挂马盗号、商业入侵等手段无所不用其极,破坏力变本加厉起来。
在对网络黑社会连续的报道后,不少企业向网易科技发来呼吁,黑客产业链的日渐“繁荣”,已经给企业正常运营、互联网用户信息财产安全造成极大的危害,希望政府机构、公安部门、电信运营商、互联网企业和个人互联网用户联合起来,共同打击日益猖獗的网络黑社会。
大型杀性武器
6月7日晚上,国内某活跃黑客小P向我们发来一个黑客界的知名入侵案例,某一黑客曾于2007年入侵腾讯的数据库,将7120****开头的连号的近一百万个QQ号码和密码盗取出来。“这就是黑色产业链里的一环,若按一个QQ号只卖1元来计算,这就是100万的收入。”小P称。
除了腾讯外,基本上国内所有的知名网站都有过被黑客“光顾”的经历。2007年12月4日至2008年1月8日间新浪遭遇黑客攻击,导致服务器瘫痪500余分钟。2007年6月11日凌晨,完美时空在上市前夕,遭遇中国网络史上最大规模的黑客DDOS攻击,攻击流量总计超过了100G。2006年9月12日下午,百度遭受有史以来最大规模的黑客攻击,导致百度搜索服务在全国各地出现了近30分钟的故障。2006年9月21日下午4点开始,新网DNS服务器遭到大规模黑客攻击,造成全国有数万网站不能访问……
不光是知名的网站,一些普通的商业网站也经常成为黑客攻击的对象。深圳某网站曾于2007年遭到黑客攻击,攻击的黑客直接实行经济勒索,虽然后来报案后成功抓获作案分子,但网络安全成为该网站沉重的负担。网站负责人张伟向网易科技表示,近两年公司在网络安全上的成本是2007年的两三倍,成本高达30多万元。对于一些更小型的公司,这种成本足以让一些企业关门。
多玩网总裁李学凌对此也感到深恶痛绝,为了应付随时可能出现的黑客攻击,多玩网每月要付出数十万的网络安全维护成本,光带宽增加就需要十多万元人民币。更让李学凌感到无奈的是,对这无迹可寻不明动机的攻击,除了不断投入成本加带宽和防火墙外,其他无计可施。
除了企业外,个人用户的信息安全也成为2009年重点关注的话题。据统计,2007年一年之内,全国有21个省份都发生了银行存款不翼而飞的情况,他们的共同点都是开通了网上银行。后来据警方调查,这些人网上银行的资料被网络黑客盗窃,被以非常低廉的价格在网上出售——1G仅售400元。
刘庆透露,黑客需求主要来自几种渠道:一类是商业公司,商业公司可能需要去攻击打击它的竞争对手,或者窃取对手的一些用户资料,一些商业机密数据等。一类是安全公司,为了推销自己的安全服务,通过DDOS攻击或者入侵的手段,向对手收保护费。还有一类是黑客自身盈利,为了满足自己牟取暴利,通过黑客技术窃取游戏和网银账号等。
中国信息安全国家重点实验室主任冯登国表示,黑客攻击的破坏性特别强,他得到的一块钱就要破坏别人数倍的钱,它是一种损人利己的犯罪,他们年产值可能只有十几亿,但破坏性大概要上百亿,造成直接经济损失大概上百亿。
呼吁严打网络黑社会
中国互联网协会秘书长黄澄清对媒体表示,从制造木马病毒、传播木马到盗窃账户信息、第三方平台销赃、洗钱,一条分工明确的网上黑色产业链已经基本形成。互联网地下经济的日渐“繁荣”正严重威胁着国家网络安全,威胁网民个人信息和财产的安全。
作为黑客频繁攻击的对象,国内某大型IDC厂商负责人表示,“象我们这样的IDC服务商只能是不断加强网络安全级别来保护客户,但是网络安全目前确实是道高一尺魔高丈。”
他指出,防止黑客攻击最彻底有效的是电信运营商真正做到源IP路由,在受到攻击时能快速定位到攻击来源来自哪里,这个能有效震慑攻击者。但他同时指出,目前这个方式只对DDOS攻击才有效,并且对运营商来说是会加上一个很大的设备负荷,而且必须全国所有地方都做好,监管也很难到位。