引文:“教授的挂马、盗号技术不是早先意义上的黑客技术,更不是网络安全培训,这是在培养互联网上的小偷。”8月11日上午,由公安部挂牌督办的
“8•2”全国最大的制作、传播“温柔”系列木马黑客团伙案件,在江苏省徐州市鼓楼区人民法院公开开庭审理,“温柔”木马病毒的制作人吕轶众、曾毅夫等11名被告人到庭受审。
这个名叫“温柔”的软件其实一点也不温柔,它让网易公司、北京畅游时代数码科技有限公司等13家网络游戏公司蒙受了重大经济损失,至少造成800万个游戏玩家的游戏帐号密码、
游戏装备被盗,其计算机信息系统被非法侵害,涉案金额高达3000万元。
这起黑客团伙犯罪案件目前共有32人进入到诉讼程序,其中除1人为1978年出生外,其余均为“80后”,有人因此把“温柔”木马病毒称为“80后制造的陷阱”。近几年,黑客犯罪数量成上升趋势,低龄化、不计后果,成为现在所谓黑客的公众形象。现在,让人担忧的是,掌握类似技术的黑客正在互联网上一个个所谓的“黑客培训学校”被成批复制。
网络安全培训等于黑客培训?
据中国互联网络信息中心发布的报告,今年上半年,有1.95亿网民上网时遇到过病毒和木马的攻击,1.1亿网民遇到过账号或密码被盗的问题。而这些问题都与黑客有关,网络安全和“黑客”产业链问题日益受到公众关注。
近两年黑客类网站暴增,在互联网搜索引擎百度的搜索页面输入“黑客培训”,竟然可以检索出多达176万条的相关网页。这些“黑客培训”的授课内容几乎囊括了各种病毒、木马制作技术和各种网络攻击技术,而且他们只教授如何挂木马、抓肉鸡等“实用技术”,使用那些自动化的黑客工具或技巧,黑到谁算谁,培训价格则由数百元到近万元不等。由于黑客技术的传授涉嫌违法,所以,这些“黑客培训”中有不少是打着“网络安全培训”的旗号进行的。
含有网络安全培训业务的国内最大中文黑客网站“黑客基地”的安全顾问王献冰在接受本刊记者采访时认为,国内网络安全技术培训目前是鱼龙混杂。“从网络安全技术培训角度来说,可以归为两大类,一类是正规的技能培训,它有明确的办公地点、联系方式、教学团队;另一类则是教授简单黑客技巧的不正规的培训,没有固定的办公地点、教学队伍、联系办法,培训基本上都是通过网络进行的。”
“参加不正规的培训,你可能连人都见不到,你把钱汇过去,人家不教你你也没办法。这就导致所谓的教授黑客技术的培训80%以上都是欺诈性的。”王献冰说。
1997年毕业于郑州大学的王献冰是中国第一代黑客中的佼佼者,他的网名“孤独剑客”在曾经的黑客界大名鼎鼎。王献冰强调“黑客基地”进行的是网络安全技术培训。“我们是网络安全技术培训机构。黑基的问题是名字比较敏感,给人感觉像搞黑客的地方。但从成立到现在,黑基没有承接过任何黑客攻击类的针对性教学培训。”
有很多网络安全培训网站专门教授怎么入侵其它主机。“第一步怎么‘挂马’;第二步怎么抓‘肉鸡’;第三步怎么盗密码;第四步怎么赚钱。然后整套课程卖你多少钱。它是以赚钱为目的的,不仅教你攻击的方法而且给你提供工具,一条龙服务。”王献冰说。
“教授的挂马盗号技术不是早先意义上的黑客技术,更不是网络安全培训,这是在培养互联网上的小偷。”瑞星公司主机安全实验室负责人毛钧接受本刊记者采访时表示。“我觉得大部分培训是没法让他们掌握黑客技术的。培训的人自己都不清楚这技术到底是怎么回事。要做一个黑客不是很容易的事情,不是简简单单使用一些黑客工具,需要你要对整个网络安全方面有足够的知识。”
“凡是搞黑客培训的,老师大多数达不到这个水平,都是挂羊头卖狗肉,因为真要具备黑客能力,就不用搞培训了,他干其他的比做这个赚得多。”王献冰调侃地说。
9
7
3
1
2
3
4
8
: