在这篇文章最开始,我们先来回顾一下近年来较为严重的黑客入侵事件,这些事件可以说让人胆战心惊。
2010年1月12日,全国多个地区出现网民无法访问百度网站的情况,百度公司表示,该事件源于其域名被非法篡改。
2011年知名程序员社区CSDN遭遇攻击,大约600万个账号泄露。
2013年6月5日,搜狗输入法和浏览器频频泄露用户信息。棱镜门事件爆发。
2013年8月25日,.CN根域名服务器遭遇有史最大的DDOS攻击。
2014年1月21日,中国通用顶级域名服务器解析出现异常,约2/3的网民在访问.COM等高级域名时,受到影响。
随着这些互联网上信息丢失与被窃取问题的频繁出现,一个群体渐渐被大众所关注。没错,他们就是黑客。黑客究竟是怎样的一类人群?黑客总是违法乱纪赚取非正义之财吗?黑客与普通网民有何不同?黑客的存在对社会影响几何?以下是作者与“花组黑客联盟”信息安全团队最初发起者及创始人陌凡的对话,已经过IT时代周刊新媒体中心的编辑,各位读者可从下面的对话中获取上述问题的答案。
问:在你看来,他们为什么要当黑客?
陌凡:这么多年了,我一直坚持。其实掌握了学习方法,学习是快乐的。而兴趣是最好的老师。
问:黑客如何赚钱?
陌凡:灰色产业是一个比较常见的来源,其次就是正规的安全公司中工作了。不过即使是从事正规安全行业的,背地里也不乏干黑客的。这个比率各占多少,我没有权威统计数据。
这个里面名堂很多,比如游戏领域,通常水平一般的,主要靠盗卖游戏账户,利用自己控制的网站系统刷一些非法广告流量等,技术偏高的,入侵游戏后台系统,控制数据库进行“刷库”,或者是获取整个源代码,然后进行高价兜售,私服就是这样诞生的。遵纪守法的话,可以去安全公司工作,拿正常的工资。或者替人家开发软件,赚个辛苦费,但这距离发财很远很远。
问:黑客也有集体和组织吗?
陌凡:有的,这个依靠百度就可以知道了啊。国内比较有名的早期黑客组织有绿色兵团、中国红客联盟、中国鹰派、邪恶八进制……等等黑客组织。
问:这些黑客攻击网站都出于什么目的?
陌凡:入侵网站的目的有很多种,但是大部分都是出于个人或者是阵营原因,那些真为了钱的,就是犯罪了。
问:除了攻击网站,黑客还能干啥?
陌凡:很多,分析漏洞,给人做安全咨询。灰色产业就更多了。主要还是信息窃取,这也成为了现在最大的隐形威胁。
问:黑客的名誉在国内并不是很好,这点你们怎么看?
陌凡:在全球来看,(中国黑客的)声誉算差的,在中国因为地广人多,也是林子大了什么鸟都有。最开始的时候,大家都还算老实,一心钻研技术,到后来发现这个技术可以赚钱,于是因为利益驱动,就造成了今天这个样子。而且国内网络起步晚,网络系统都比较脆弱,极易受到攻击,加上一些不懂法律的懵懂孩子,认为攻击人家是一件非常有成就感的事情,学会了几招攻防技术就开始挂马、传播盗号的恶意代码,导致普通用户轻则QQ丢失,游戏账户密码被盗,企业用户商业机密泄露,造成了恶劣的影响,还有些人,会刷钻盗号刷车刷枪就以为自己是黑客。
问:几乎所有的媒体都把黑客描绘成了反面,您觉得黑客这个群体,是不是真的“坏人”多,“好人”少?
陌凡:这个不好说,主要是好人和坏人的界定,我拿不了主意:第一我不是法官;第二我也没有站在道德制高点上。比如行业内有一些去了国外帮做线上赌场维护,甚至是做推广的,更有人靠着自己的技术来做黄网。这样的人,说他是好人还是坏人呢?
问:前面提到的“黑客产业”、“灰色产业”这些,您怎么看?可以透露一些细节吗?
陌凡:这个我没有办法和你详细说了,这块自有公论。毕竟我在这里爆料,是违反黑客圈江湖规矩的。
问:您觉得黑客有存在的必要吗?原因是什么?
陌凡:黑客存在的意义在于,任何东西都不可能做到天衣无缝,都是有漏洞的。黑客的任务是找出这些潜在的风险,将风险降至最低,保护大家的利益。
(责任编辑:安博涛)