劉慶:有幾類,一類是商業(yè)公司,商業(yè)公司可能需要去攻擊打擊它的競爭對手,或者竊取商業(yè)對手的一些用戶資料,一些重要的數(shù)據(jù),這是一類。
李小萌:這對于黑客來講就是最大的單了嗎?
劉慶:這個(gè)應(yīng)該還不是最大的單,還有一類是犯罪集團(tuán),像有些犯罪集團(tuán)就指使這些黑客去入侵網(wǎng)上銀行,去竊取網(wǎng)上銀行的這些用戶資料,拿到用戶資料之后,這些犯罪集團(tuán)就會(huì)把一些資料制成銀行卡,去銀行把這個(gè)錢提取出來,這樣就直接竊取網(wǎng)上用戶的錢,這個(gè)危害是最大的。
李小萌:犯罪集團(tuán)的,網(wǎng)絡(luò)公司的,還有呢?
劉慶:還有一些就是盜取網(wǎng)絡(luò)游戲的一些賬號,一些裝備,這樣一類的一個(gè)群體。
李小萌:這個(gè)是屬于薄利多收型的渠道?
劉慶:這個(gè)也是比較暴利的。
李小萌:它獲利的渠道就是這幾條,黑客在接單的時(shí)候,他完全不判斷說對自己這個(gè)事情的危害會(huì)有多大,比如說犯罪集團(tuán)這種要求一般的黑客都會(huì)接嗎?
劉慶:因?yàn)楹诳捅旧聿⒉恢?,有些黑客并不知道這些犯罪集團(tuán)的身份是什么,他可能就認(rèn)為是一個(gè)普通的人。
李小萌:如果是攻擊一個(gè)銀行的網(wǎng)站。
劉慶:他們實(shí)際上不是去直接攻擊銀行的網(wǎng)站,而是去竊取這些網(wǎng)上銀行的這些用戶的電腦,去竊取用戶電腦的用戶資料,通過竊取這些資料,達(dá)到對這個(gè)用戶的一些損害,其實(shí)對網(wǎng)上銀行本身的安全是沒有直接影響的。
李小萌:黑客在去攻擊一個(gè)網(wǎng)站或者在他做一些事情的時(shí)候,可能要解釋起來是很專業(yè)的,用一個(gè)通俗的比方給我們講講黑客究竟是怎么在做事情?
劉慶:我就拿一個(gè)房子來做一個(gè)比方吧,服務(wù)器好比就是一幢房子,黑客最直接的方式就是帶著一些撬鎖的工具,去把房子的鎖給撬掉,然后奪門而入,這種方式被稱為服務(wù)器入侵。還有一類就是它直接撬大門鎖撬不開,它就把這個(gè)房子的窗打破,從窗子里面鉆進(jìn)去,來進(jìn)行破壞,這種方式叫做網(wǎng)站入侵。還有一類就是黑客帶著一只訓(xùn)練有素的小猴子,讓小猴子爬到房子的房頂,從煙囪里面鉆進(jìn)去,然后把大門打開,這種方式叫做特洛伊木馬入侵。還有一類就是我們前面講到那個(gè)事件的DDOS攻擊這個(gè)技術(shù),這個(gè)相當(dāng)于黑客帶著一大幫人過來把房子的大門給堵住了,讓房子里面的人出不來,讓外面的人也進(jìn)不去,這就是DDOS攻擊。
李小萌:講得很形象,馮主任,現(xiàn)在對于黑客的追蹤或者抓捕是不是非常不容易的一件事情?
馮登國:對,現(xiàn)在是這樣,隱蔽性特別強(qiáng),還有就是我們的量也沒那么大,相當(dāng)于一個(gè)現(xiàn)實(shí)社會(huì)的事件,移植到一個(gè)網(wǎng)絡(luò)環(huán)境里邊去,映射到網(wǎng)絡(luò)環(huán)境里邊去,而且跨國犯罪比較厲害,所以有時(shí)候如果它的技術(shù)高超,我們還是追蹤起來非常困難的。當(dāng)然了,這個(gè)是需要采取一些措施來做。
李小萌:那也不能就放任。
|