中國科學(xué)院軟件所研究員、信息安全國家重點(diǎn)實(shí)驗(yàn)室主任馮登國
上海某網(wǎng)絡(luò)安全技術(shù)公司負(fù)責(zé)人劉慶
【核心訪問:六省市斷網(wǎng)事件背后的黑客產(chǎn)業(yè)經(jīng)濟(jì)鏈】
李小萌:到底是什么原因造成了六個(gè)省份的大面積網(wǎng)絡(luò)癱瘓,和互聯(lián)網(wǎng)同時(shí)誕生的黑客到了今天又有怎樣的特性,今天我們就請到了中國科學(xué)院軟件所研究員、信息安全國家重點(diǎn)實(shí)驗(yàn)室主任馮登國先生,和上海一家網(wǎng)絡(luò)安全技術(shù)公司的年輕的董事長劉慶,劉慶剛來時(shí)候我說我們的小黑客來了,劉慶說,不,是大黑客,當(dāng)然是曾經(jīng)的?,F(xiàn)在先請兩位給我們一起解釋一下,這次發(fā)生的事件原因是什么?
劉慶:因?yàn)榫W(wǎng)站之間是做同一種業(yè)務(wù)的,所以會(huì)有一些商業(yè)競爭,現(xiàn)在網(wǎng)上的商業(yè)競爭非常激烈,導(dǎo)致兩家網(wǎng)站的相互進(jìn)行攻擊,進(jìn)行這種黑客的DDOS攻擊,一家網(wǎng)站就把另外一家網(wǎng)站的域名服務(wù)器攻癱瘓了,癱瘓了這個(gè)服務(wù)器就打不開了,任何人就不能訪問了。這臺(tái)域名服務(wù)器同時(shí)又被國內(nèi)一家非常有影響力的視頻軟件公司也在應(yīng)用,因?yàn)樗麄冊趪鴥?nèi)有著非常龐大的用戶群,所以用戶群對服務(wù)器的請求,連到這個(gè)服務(wù)器來,連不到了,這個(gè)服務(wù)器癱瘓了,所以這一連接就被轉(zhuǎn)到電信運(yùn)營商在全國各地的這些服務(wù)器上面去了,導(dǎo)致了這次大規(guī)模的網(wǎng)絡(luò)癱瘓,所以主要是這樣一個(gè)情況。
馮登國:這就是兩家網(wǎng)站互相在攻擊,這里邊導(dǎo)致這樣的事件之后,后來查出真正的原因就是因?yàn)樵诒╋L(fēng)影音軟件里的漏洞,
李小萌:所以說這個(gè)有名的影音軟件等于是被殃及了,但是重要的原因是因?yàn)樗脑O(shè)計(jì)當(dāng)中有一個(gè)漏洞,造成了現(xiàn)在這個(gè)現(xiàn)象出現(xiàn)。馮主任,這個(gè)漏洞是這個(gè)軟件設(shè)計(jì)本身的缺陷,還是說故意留下的一個(gè)漏洞呢?
馮登國:這個(gè)現(xiàn)在不好判斷,也可能是它自己有這個(gè)漏洞,有這個(gè)漏洞,也可能是有意的,所以現(xiàn)在所有的漏洞都不好說是有意還是無意的,實(shí)際上不僅僅是這個(gè)。
李小萌:別的軟件也是一樣的,像這個(gè)事情最原始的原因,兩個(gè)網(wǎng)站之間的競爭,然后一方攻擊了一方,是這個(gè)網(wǎng)站自己去攻擊了對方,還是它請來了黑客的高手來做這件事情,這個(gè)有沒有分析?
劉慶:這應(yīng)該是找一些黑客進(jìn)行惡意攻擊,因?yàn)榫W(wǎng)上有很多黑客,會(huì)搜集很多“肉雞”的服務(wù)器,采用大量的“肉雞”服務(wù)器,對一臺(tái)服務(wù)器進(jìn)行DDOS攻擊,導(dǎo)致這臺(tái)服務(wù)器癱瘓,做這些事情的黑客。
李小萌:做這些事情的黑客,像這件事兒,你預(yù)計(jì)他能獲得多少?
劉慶:這個(gè)不好講,我想黑客應(yīng)該能獲得一個(gè)非??捎^的收益。
李小萌:現(xiàn)在黑客在網(wǎng)絡(luò)當(dāng)中活動(dòng),目的都有些什么,比如最早我們知道,很多黑客做這些事情是為了顯示自己的水平,確立一個(gè)江湖地位,但到了今天應(yīng)該有很多不一樣的目標(biāo)了。
馮登國:對,最早剛才您說那個(gè),是一個(gè)顯示自己的技術(shù)水平,覺得自己逞能,覺得這個(gè)是高出別人一籌,但現(xiàn)在因?yàn)橛芯薮蟮慕?jīng)濟(jì)利益,有的可能是國家利益,有的是集團(tuán)利益,尤其是個(gè)人利益,大家在這種利益的驅(qū)動(dòng)下,現(xiàn)在這個(gè)黑色產(chǎn)業(yè)鏈就直接形成了。這里邊他們可能是通過比如賣一些工具,比如說賣一些木馬工具來獲益,也有一些可能通過,像這樣的,拿網(wǎng)站,拿站,在黑客就是拿站,通過有目標(biāo)地攻擊一些網(wǎng)站,比如網(wǎng)絡(luò)服務(wù)器,通過這個(gè)來控制一些網(wǎng)站,也可能直接侵入獲取它的資源。還有做服務(wù)的,比如說我做培訓(xùn),我怎么去賣肉雞,我怎么去攻擊網(wǎng)站,這個(gè)就根據(jù)培訓(xùn)內(nèi)容,每個(gè)人的培訓(xùn)大概也收到幾百到幾千元不等這樣的價(jià)格。還有比如說他可能賣一些漏洞,比如他發(fā)現(xiàn)了某些網(wǎng)絡(luò)服務(wù)器的漏洞,比如說網(wǎng)絡(luò)游戲服務(wù)器的漏洞,他們剛才講競爭對手,他可能用這個(gè)漏洞來打擊另外的競爭對手,這樣的這些漏洞可能價(jià)格就在幾萬甚至幾十萬,這些東西是要獲利很大的,也有很多可能一些中介、洗錢的這些,它是一個(gè)產(chǎn)業(yè)鏈,跟我們正常的產(chǎn)業(yè)鏈一樣,它也有產(chǎn)品,也有銷售,也有售后服務(wù),整個(gè)也是一條龍,大概是這樣的情況。
李小萌:劉慶,現(xiàn)在的黑客江湖和你當(dāng)年在江湖的時(shí)候,變化最大的是什么你覺得?
劉慶:我覺得變化最大的就是現(xiàn)在的黑客都是為了一些商業(yè)利益去做黑客的一些行為,而我們當(dāng)初其實(shí)最多就是為了研究技術(shù),因?yàn)槟莻€(gè)時(shí)候非常熱衷于研究這種技術(shù),所以誰的技術(shù)到一個(gè)很高的高度,誰就在這個(gè)圈子里面就非常有影響力,追求不同。
李小萌:現(xiàn)在當(dāng)黑客的都是一些什么樣的人?
劉慶:現(xiàn)在當(dāng)黑客的都是年齡比較小,十幾、二十歲的小朋友,他們可能還不到工作的年齡,他就天天待在網(wǎng)上,利用網(wǎng)絡(luò)去做一些惡意破壞的事情,從中獲取到一些非常豐厚的商業(yè)利益。
李小萌:有多豐厚,他們的生活方式是什么樣的?
劉慶:這些小黑客,他們可能自己在家里面,如果在另外一個(gè)城市,他租一個(gè)小房子,弄一臺(tái)電腦,連上網(wǎng),每天晚上行動(dòng),晚上去進(jìn)行惡意的破壞,白天睡覺,有時(shí)候甚至?xí)r間比較長的話,他可能就不去外面吃飯,成日成夜地在電腦旁邊來實(shí)施惡意破壞、惡意入侵的這樣一些行為,可能就賺取到一些金錢之后,他們就去到處胡亂消費(fèi),所以這樣的生活是非常不規(guī)律,也非常奢侈的。
李小萌:他們當(dāng)中富翁應(yīng)該也不少,你了解到的比較有錢的富翁到什么樣的程度?
劉慶:我了解到有一些黑客,他在當(dāng)?shù)乜赡茏龅煤芎茫I了一套房子,買了兩部很豪華的小汽車,然后手里握著幾十萬現(xiàn)金,成天全國各地到處跑,到處去旅游之類的。
李小萌:馮主任,剛才您講到現(xiàn)在黑客已經(jīng)成為了一個(gè)產(chǎn)業(yè),形成了一個(gè)產(chǎn)業(yè)鏈,有沒有一個(gè)估算,每年他們創(chuàng)造的產(chǎn)業(yè)產(chǎn)值是多少,造成網(wǎng)絡(luò)環(huán)境或者造成現(xiàn)實(shí)社會(huì)的損失又有多少?
馮登國:它是不可預(yù)測,它也沒辦法準(zhǔn)確地去統(tǒng)計(jì),但是現(xiàn)在通過一些資料我們發(fā)現(xiàn),通過網(wǎng)上到處發(fā)現(xiàn),有些資料表明,大概這個(gè)產(chǎn)值,黑色產(chǎn)值去年大概是幾個(gè)億到十幾億。
李小萌:您說的是全球范圍嗎?
馮登國:不,中國范圍,大概是幾個(gè)億到十幾個(gè)億。
李小萌:人民幣?
馮登國:人民幣。但是它的破壞性特別強(qiáng),他得到的一塊錢就要破壞別人多少錢,因?yàn)樗菗p人利己的一些事情,所以這個(gè)就很厲害了,但是破壞性大概要上百億,造成直接經(jīng)濟(jì)損失大概上百億,比如說在去年的時(shí)候,有一個(gè)國內(nèi)比較知名的網(wǎng)絡(luò)公司,游戲公司,它大概有十天連續(xù)遭到網(wǎng)絡(luò)攻擊,最后服務(wù)器癱瘓,它只能關(guān)門,大概十天就造成了三千四百多萬的損失。還有一些黑客掌握了高超技術(shù)之后,他控制網(wǎng)絡(luò)游戲服務(wù)器,他來收取保護(hù)費(fèi),相當(dāng)于強(qiáng)占,比如說去年發(fā)生的一個(gè)案件,大概在兩個(gè)月之內(nèi)他就非法收入一千兩百多萬。還有一些企業(yè)利用中國黑客制造灰鴿子(病毒),那是一種木馬,有一個(gè)公司在營業(yè)的時(shí)候,大概在2007年年初的時(shí)候,發(fā)現(xiàn)這個(gè)公司每年的利潤是兩千多萬,比一般國內(nèi)的一些安全公司利潤要高得多。再說它的成本低,它基本上不需要租房子,不需要交稅,尤其是黑色產(chǎn)業(yè)鏈,無法估計(jì)它的產(chǎn)值跟它造成的經(jīng)濟(jì)損失有多大。
李小萌:劉慶,一般黑客的客戶都是什么樣的,黑客獲得利益的渠道都有些什么?
|