近日,国内的腾讯QQ、神州数码、江民公司、某门户网站、XXX游戏娱乐有限公司、一家著名电子商务网站陆续被黑客攻陷或入侵。在黑色恐怖的弥漫下,国内互联网一时人心惶惶,风声鹤唳。
10月17日,在接到一位顶尖黑客高手方圣(化名)的报料后,本报记者深入了解事件内幕。在调查过程中记者震惊地发现:其中一些被黑网站还受到了黑客的巨额敲诈勒索,这是国内首起网络黑客勒索事件,且组织严密、技术高超、规模巨大。
第一部分:黑客组织敲诈多家国内网站
QQ停摆引发滔天传言
10月17日早上10时许,国内各地网民陆续发现自己的QQ出了问题,如QQ长时间收不到该用户信息留言,QQ时断时续,弹出对话框提示“连接服务器超时,请检查网络”等。
众所周知,QQ对网民的意义也许比生活中的电话还重要。很多网民都抱怨周末上网不能用QQ相当不方便。腾讯方面发布公告表示:“这是网络设备出了问题,有关方面正在抢修之中,恢复时间另行通知”。
一天过去了,问题并没有得到解决,各方开始众说纷纭,许多IT和反病毒论坛上开始流传这么一张帖子:“一国内黑客团体,利用腾讯QQ服务器的漏洞要挟腾讯支付100万美金作为‘修复’费用,腾讯QQ不予理会后,该组织于17日早正式发动攻击,腾讯QQ服务器在1个小时内大面积出现故障,腾讯QQ不得不全面终止服务进行抢修。由于这次的故障此前未曾遇到,因而目前无法确定抢修完成时间。”
帖子的原主人自称是一家媒体的记者,亲赴深圳“经过多重关系联系到腾讯QQ内部的技术人员”,得知了这条消息。
有人担心如果黑客攻击属实,服务器数据资料没有备份都让黑客格式化后,用户将被迫重新申请QQ号码,那大家就麻烦大了。试想一下,如果所有的人都同时换了手机号码的话,那这个世界将会变得多么可怕?
记者打通了腾讯公司媒介公关部经理楼丽丽的电话,楼丽丽称这条传言只是谣言,腾讯从未受到任何攻击,这个意外仅仅是由于深圳电信的通讯设备出了故障而已。
网络的黑色星期天
一周前,MSN就出了不能正常登录的问题,现在MSN病毒风波还没有平息,QQ就又出了毛病。于是有专家出来说话了:“MSN和QQ这两个主要的即时通讯工具都出事了,应该不是偶然的问题。目前针对即时通讯工具的病毒和黑客攻击日益严重。即时通讯由于采用类似电话系统的方式,也就是同时能服务的人数远远小于在线人数,因为不是每个信息都通过服务器转发,因此遇到大规模的用户上线下线,特别是黑客模拟这类行为,即时通讯会经常阻塞。”
这边专家的话音还没落,那边又传来各大网站被黑的消息。著名反病毒公司江民公司的主页被篡改了,署名为“河马史诗”的黑客留下这么一行字样:“NND,你们去论坛看看,一片怨声载道,你们干什么去了?!”安全公司反倒被人家弄坏了家门,此事令业内人士瞠目结舌。
几个小时过后,国内最大的电子数码产品代理商神州数码的官方网站也惨遭黑客毒手,被篡改了网页。
可笑的是被黑的不但有安全公司,中国黑客基地红客中国在这一天也被人黑掉了主页。
这些攻击几乎都在同一日进行,受害对象全是国内知名网站和各界的领头羊,中国的互联网到底怎么了?
2004年10月17日,礼拜日,这一天,被称为中国网络的黑色星期天。
小企鹅罢工另有隐情
在这些被黑的网站中,对江民下手黑客留下了自己的名字,通过百度查找“河马史诗”,可以发现这个“河马史诗”是“黑人网络”的站长,一位国内小有名气的黑客,曾经在台湾网站上发表反对台独的声明,也仅仅因为心情郁闷泄愤就黑掉了人家网站。而黑了神州数码的黑客则是广西的一位年轻小伙子。
如果腾讯QQ被黑的话,那么,黑掉腾讯QQ的人会不会是这两位爱出风头的年轻人呢?
记者联系到了现为国内著名网络安全专家的方圣,这位专家听完记者的叙述后,笑了笑:“这些不过是三脚猫功夫,应该不是他们干的。对腾讯QQ下手的那个人很厉害的。”
“你认为腾讯确实是被黑了?”
“是的,明显不是什么网络故障。”深圳电信正委托一家网络安全公司安络科技调查故障,这家安全公司在检查时发现了一些无法用常理解释的现象,万般无奈之下他们寻找了一位“高人”帮他们解决问题。这位“高人”就是方圣。
方圣告诉记者,著名的XXX游戏娱乐有限公司的网站也遭到黑客攻击并受到敲诈勒索,他正在调查这起罕见的网络黑客事件。安络科技技术总监和市场总监在得知此事之后,便联系到了方圣请他给予帮助。
方圣说:从他现在掌握的资料来看,攻击腾讯QQ和XXX游戏娱乐有限公司的很可能是同一批人。至于会不会也受到敲诈,现还不好说。
网络私家侦探在行动
方圣说:他是从10月15日起介入这起网络黑客事件的。
10月15日,XXX游戏娱乐有限公司网站遭到了DDOS分布式拒绝服务攻击(DDOS是一种同时向服务器发送大量伪造的服务请求,让服务器累死的攻击手法),网站陷入完全瘫痪状态。起初站长李先生怀疑是竞争对手的下绊行为,但中午他收到了一封匿名e-mail:“今晚七点开始我们将再次对你们网站进行DDOS。请你们负责人和我们讨论一下如何解决这个问题。”
李先生回复道:“您好,我是公司负责人,一直以来原来是您以DDOS方式来攻击我们,请问有没有什么更好的解决方式?”
对方要求李先生将10万人民币打入他们的银行账户上,作为“修复”网站的费用。
以下李先生通过拉锯战的方式跟对方展开了谈判,最后对方决定给李先生打个八折,8万元就可以解决问题。
与此同时,李先生四处托人寻找安全专家,后来他们通过一个上海人找到了方圣,李先生对方圣说:“如果你能把这个人给我查出来,这8万块钱我就给你了。以后的事,我自己解决。”
方圣问李先生:“你怎么可以确定他们就是攻击你们的黑客?”
李先生回答道:“他们说什么时候发起攻击,我们就什么时候遭到攻击,不是他们还能有谁?”
深圳电信蒙不白之冤
在黑客与李先生的对话中,他们表示:“除了对你们公司,我们还对一系列知名网站发起攻击,如腾讯QQ等。”
果然,两日之后腾讯QQ就遭受了有史以来最大规模的攻击,除了开头号码为3的用户,其他所有的QQ用户都不能正常使用QQ。在托管腾讯服务器的深圳电信机房,技术人员不解地发现,腾讯的服务器只要一接通网络,就会当机停止服务。但其他网站的服务器却没有任何问题。
深圳电信相信他们的网络没有问题,但他们又解释不了到底是怎么回事。腾讯的指责让他们承受了很大的压力,现在全国都知道“深圳电信有毛病了”。他们很想甩掉这个黑锅,于是一筹莫展的深圳电信便找了他们的安全服务商安络科技公司,安络科技公司又转而向方圣求助。
方圣立刻和深圳电信、安络科技进行了三方会谈,方圣分析道:黑客在攻击不同网站的时候,采用了不同的手法。他们对XXX游戏娱乐有限公司采用的是常用DDOS洪水攻击,这种攻击方式会发送大量的服务请求堵塞网络,但他们对腾讯采取的却是低速洪水攻击。
低速洪水攻击是一种很高明的攻击手法,只要发送几百个数据包就可以把服务器前面的路由器干掉,服务器也就跟着完蛋了。在这种攻击方式下,网络流量几乎不会有任何的增加,却能收到DDOS攻击一样的效果。
方圣说:其实黑客早已拿到了路由器的最高权限,但是为制造假象,选择了修改路由配置。现在腾讯方面的网络流量比平时还要小,但服务器却不能正常使用,于是一些技术人员便落入了黑客的圈套,认为深圳电信的网络设备出了问题,便不足为怪了。
道高一尺,魔高一丈
由于腾讯否认他们遭受了攻击,并没有和方圣配合连系,因此方圣尽管有深圳电信和安络科技的全力支持,还是没能把黑客找出来。
为解决问题,安络科技和深圳电信在原有的路由器前面又增加了一个路由器作为缓冲,这样原先受到攻击的那个路由器便被隐藏起来了,黑客的攻击在第一个路由器前面卡了壳失去了威力,腾讯QQ便暂时恢复了正常。
20日凌晨方圣对记者说:“这是没有办法的办法,这么做的话,QQ的速度会比平时慢一些,当然用户在使用的时候,可能察觉不到这一点。但如果黑客发现多了个路由器的话,那么QQ还是有被黑的危险。”
正说话时,记者的QQ忽然掉线了,方圣说,他刚刚接到浙江、山东和辽宁反馈来的信息,QQ服务又出了问题。透过深圳电信提供的数据,方圣发现黑客正在对腾讯进行新一轮的攻击,这次他们又转换了攻击手法,先是大流量的DDOS攻击,然后是低速洪水攻击。方圣感慨道:这个黑客太狡猾了,也够狠。他们已经发现了深圳电信的临时保护措施,而且现在的这种攻击方式更难分析了。
与此同时,黑客对XXX游戏娱乐有限公司的攻击也仍在继续。该公司的服务器由台湾的“中华电讯”提供托管服务,为解决问题,方圣曾委托一个世界上顶尖的黑客帮忙,但那位台湾的朋友却也无能为力。现在XXX游戏娱乐有限公司已经被迫关闭了服务器,寻求将服务器转移到美国以躲避攻击。
更大阴谋将可能上演
在记者完稿前夕,方圣发来消息,说他刚刚从某著名电子商务网站的技术总监处得到消息,20日凌晨该商务网站两次被黑客侵入。现在这个电子商务网站非常担心,正和他研究预防措施。
他还告诉记者,黑客在10月16日对一家门户网站还发动过一次攻击,并更改了该网站的部分页面。
同时受到攻击的还有一家国内娱乐网站。但由于这家娱乐网站的10台服务器放在美国做了集群,黑客的攻击未能成功。
目前方圣已经调查出了黑客所在地是江苏,并推断可能在南京,但仅凭这些并不能将黑客面目曝之于天下。嚣张的黑客仍在对一个又一个网站进行攻击和敲诈勒索,这个中国有史以来的第一个黑客敲诈团伙,将会横行到几时?
专家说法:
一位黑客表示:只有入侵国家机密部门,或者破坏别人计算机程序才违反刑法,如果网站只是单纯受到DDOS攻击的话,那么一般是要求民事赔偿。对于此事,他认为问题的关键不在于黑客攻击网站,而在于敲诈勒索。
浙江人地律师事务所的一位律师说:这件事情表面上符合两种罪名,黑客犯罪行为和敲诈勒索行为,但实质上前者不过是后者的手段,因此在量刑定罪时一般会以敲诈勒索罪处理,国家对这种犯罪行为的处罚是相当严厉的。
在1997年3月15日全国人民代表大会通过的《中华人民共和国刑法》中,对黑客犯罪行为做了以下规定:
第二百八十五条违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,处三年以下有期徒刑或者拘役。
第二百八十六条违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。
违反国家规定,对计算机信息系统中存储、处理或者传输的数据和应用程序进行删除、修改、增加的操作,后果严重的,依照前款的规定处罚。
故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果严重的,依照第一款的规定处罚。
第二百八十七条利用计算机实施金融诈骗、盗窃、贪污、挪用公款、窃取国家秘密或者其他犯罪的,依照本法有关规定定罪处罚。
第二部分:中国黑客内战正酣
在黑客敲诈团伙将网络搅翻天的同时,国内的其他黑客也没闲着。除少数如“河马史诗”这样的人进行了性质并不太恶劣的破坏行动之外,他们并没有对国内外网站进行大规模的入侵活动,他们也没有这个闲心,因为他们自己打起来了。
几天前,国际黑客联盟(以前的红客中国合并了数家黑客基地后的产物),遭受到了另一黑客站点岁月联盟的攻击,网站刚刚改版就被挂了黑页,站里的黑客都问站长“震”(即飞狐)该怎么办,要不要反击他们。“震”说先不打,看看吧,于是大家就先忍气吞声,不想三天后岁月联盟又欺负上门来,大家终于咽不下这口气了,便在10月19日杀到了岁月联盟的网站,但并没有攻下岁月联盟的主页,只是进了岁月联盟放文件的地方,于是他们删掉了全部文件,不过,这里并没有特别重要的资料。
红客中国和岁月联盟在8月1日还联合策划了震惊互联网的中日黑客大战事件,一转眼就反目为仇。
岁月联盟此次是四面树敌,在得罪国际黑客联盟之后,10月19日午夜他们又黑掉了20nt的首页,参与这次破坏事件的人,其中就有黑了神州数码的“河马史诗”。
与此同时,黑客基地和华夏黑客同盟也热战正酣,黑客基地技术区的版主随爱飞翔黑掉了华夏基地。“随爱飞翔”说:“我一般很少在黑站时这样写,本身这个漏洞已经告诉他了,谁知在他那吃了个闭门羹,说那东西关系不到网站,他自己也不往下面问。我想就算了,没想到过了一会他就把站给关了,然后偷偷修改了后台的东西。这人说一套做一套的,我实在不能忍下去,才把他黑了。”不过这一天华夏黑客基地也没有干什么善事,他们把“黑客动力”黑掉了。
该日遭了殃的还有“黑色反击”、“77169”,也是被人黑掉了首页。黑客来自何方出于何种目的黑掉了他们还不得而知,但总的来说,这网络是变了天了。
国际黑客联盟的“史翔”告诉记者,这种事情不是一次两次发生了,国内的黑客站点之间经常展开这样的混战,像华夏黑客同盟和黑客基地就是一对宿敌,华夏黑客基地经常被黑客基地黑掉。他本人并不赞赏这种行为,他觉得有本事就黑老外去,像以前的中美黑客大战,中日黑客大战这样的事情,他倒还愿意参与。至于今天早晨一个黑客基地的人黑掉了盈通(一家硬件公司)的事情,他就更加觉得没劲了。
方圣听闻这件事情的时候,他摇了摇头,说:“无聊!”他引用了《黑客张大民的小城奇遇》中的一句话说:“我只想告诉你一点:做人一定要有正气!不管你有多大的权力,能够掌握多少资源,可以做多大的破坏,造成多大影响,切不可因为一时的成功冲昏了头脑,也不能因为自己的本事而心生邪念。不要以为用黑客这个名字就可以为所欲为,作些损人利己的事情。你可以成功一时,但绝没有可能逍遥一世。黑客存在的意义就是因为黑客的正气。记住:超强的技术加上做人的正气,才能使你在网络安全领域立于不败之地。”