傳奇 90后黑客致56萬用戶無法接收網(wǎng)絡電視信號

2010/8/11 16:59:36    編輯:軟媒 - vivi     字體:【

Win7之家m.airtaxifl.com):傳奇 90后黑客致56萬用戶無法接收網(wǎng)絡電視信號

        大凡黑客,都少不了傳奇,身為“90后”的方剛也不例外。這個初一就輟學的清秀小伙兒,僅僅自學了半年多的黑客技術,在不斷嘗試身手的過程中,成為網(wǎng)路世界中的一條神秘魅影,國內(nèi)外一臺臺網(wǎng)絡服務器,紛紛成為他攻擊的“肉雞”。

  方剛俘獲的“肉雞”中,最大的一只乃是江蘇省一家大型通信網(wǎng)絡運營商。今年4月份,遠在成都的他只用短短20分鐘,輕易攻破了這家由名牌大學高材生維護的服務器,不但將其變成自己的“肉雞”,還獲得了內(nèi)部最高級別的管理權限。

  今年6月下旬,在成都一出租屋內(nèi),方剛及其同伙被南京警方抓獲。日前,方剛被南京市建鄴區(qū)檢察院依法批準逮捕。他也成為江蘇檢察機關以“非法控制計算機信息系統(tǒng)罪”批準逮捕的第一人。

  今年4月,遠在四川的方剛用黑客軟件在網(wǎng)上掃描找機會。

  掃描過程中,方剛找到了江蘇這家網(wǎng)絡運營商的漏洞,僅僅花了20分鐘,方剛就侵入了它的服務器。利用自己對該網(wǎng)絡運營商通信線路的控制,方剛將通信線路創(chuàng)建成若干個局域網(wǎng),對外租售獲利。

  利用自己攻陷的江蘇這個服務器為跳板,方剛繼續(xù)對一些韓國網(wǎng)游服務器進行掃描。一旦發(fā)現(xiàn)漏洞就侵入,搞定賬號及密碼后就出售給韓國玩家牟利。

  利用自己控制的一些韓國“肉雞”,方剛再反過頭來攻擊國內(nèi)的網(wǎng)絡服務器。

  方剛是怎樣一步步“攻城拔寨”的?

  名詞解釋 什么是“肉雞”?

  “肉雞”就是被黑客攻破,種植了木馬病毒的電腦,黑客可以隨意操縱它并利用它做任何事情,就像傀儡。肉雞可以是各種系統(tǒng),如windows、linux、unix等,更可以是一家公司、企業(yè)、學校甚至是政府、軍隊的服務器。很多人的電腦是幾乎不設防的,很容易被遠程攻擊者完全控制。你的電腦就因此成為別人砧板上的肉,別人想怎么吃就怎么吃,“肉雞(機)”一名由此而來! 綜 合

  56萬用戶看不到網(wǎng)絡電視

  今年6月11日,江蘇某大型網(wǎng)絡運營商的工程師李某向南京建鄴區(qū)警方報案,稱近期以來,公司網(wǎng)絡電視系統(tǒng)多次遭到黑客的入侵,比較嚴重的有兩次,一次是5月17日,黑客侵入系統(tǒng)服務器,造成網(wǎng)絡電視業(yè)務中斷,使56萬用戶無法正常接收網(wǎng)絡電視信號;一次是5月27日,黑客侵入該公司網(wǎng)絡電視服務第二平臺,影響到16萬用戶接收網(wǎng)絡電視服務質(zhì)量。

  一個問題是,既然服務器多次遭到侵害,并且也造成了嚴重影響,那緣何不第一時間報案?工程師李某說,平時系統(tǒng)也會出點故障,公司網(wǎng)絡維護力量強大,都是清華、東大等名牌大學計算機專業(yè)的高材生,給整個服務系統(tǒng)構筑了厚實嚴密的防護墻,誰也沒想到有人能侵入。

  這次能捕捉到黑客的“魅影”,其實很偶然。6月11日,黑客再次入侵網(wǎng)絡運營商服務器,發(fā)現(xiàn)有網(wǎng)絡工程師在維護,而且兩人轉到同一間“屋子”,躲在暗處的黑客怕被看到,趕緊將其之前傳到這臺服務器里的一些黑客軟件刪除。但網(wǎng)絡工程師李某的眼光很毒。他說在報警前登錄系統(tǒng)進行維護時,突然發(fā)現(xiàn)莫名多出一個“管理員”,這才引起了他的警覺。

  接報后,南京警方網(wǎng)監(jiān)人員迅速到網(wǎng)絡運營商機房,勘查發(fā)現(xiàn),兩臺服務器中有一名叫“SQLDebugger”的文件夾,里面收藏了眾多網(wǎng)絡攻擊程序文件,但是,創(chuàng)建者的身份不明。

  據(jù)警方事后查實,這個“SQLDebugger”,其實就是入侵黑客的用戶名。黑客使用這個名稱,前前后后登錄這家網(wǎng)絡運營商服務器36次。

  黑客公然留下姓名

  讓人震驚的是,對于這個黑客而言,這家大型網(wǎng)絡運營商的后臺服務系統(tǒng)毫無秘密可言,他擁有對這套網(wǎng)絡的最高管理權,可以像在自家那樣隨意進出。

  辦案檢察官告訴記者,有了這個最高權限,如果黑客愿意,他能對網(wǎng)絡電視平臺內(nèi)容工單目錄、媒體文件目錄、用戶權限工單等隨意篡改,即使刪除、破壞、替換所有視頻直播、視頻點播節(jié)目源,也輕而易舉。那對運營商是滅頂之災。

  警方在文件夾中找到一個叫“方剛”的姓名。經(jīng)判斷,方剛就是黑客的真實姓名。對黑客來說,在一個高手如云、實力強大的網(wǎng)絡運營商的服務器中,昭告自己的姓名是一種極其危險的行為,但方剛顯然不放在心上。

  不甘示弱的網(wǎng)絡工程師進入方剛的郵箱,獲取了他破解的網(wǎng)絡運營商服務器的賬號和密碼。這是方剛通過網(wǎng)絡把這些絕密信息傳給他人的證據(jù)。

  方剛并不知道已被警方盯上。6月14日凌晨到中午,他進入這家運營商系統(tǒng)內(nèi),利用攻擊工具進行“嗅探”,找到該系統(tǒng)的漏洞后,再次把4臺作為服務器的主機賬戶密碼和1臺主機驗證信息破解。

  面對檢察官一臉不服氣

  江蘇這家網(wǎng)絡運營商的工程師們也非等閑之輩,他們從服務器中找到了方剛使用的IP地址,顯示黑客的位置在成都市武侯區(qū)。事實上,這是方剛在36次入侵登錄中,唯一一次因大意而留下的蹤跡。

  鎖定方剛位置后,6月22日,南京警察帶領這家公司的幾名網(wǎng)絡工程師,沖進方剛等人居住的出租屋。屋內(nèi)悶熱無比,墻邊上堆著半米多高的快餐盒子。光著膀子的方剛和同伙胡某正從容地操作多臺電腦,全神貫注地在網(wǎng)絡上逮“肉雞”。

  經(jīng)審詢,方剛承認自己就是“SQLDebugger”。方剛稱并非有意攻擊江蘇這家網(wǎng)絡運營商。今年4月下旬,他利用攻擊工具掃描到一個網(wǎng)絡,“嗅探”到它的漏洞后侵入服務器,創(chuàng)建了賬號“SQLDbgger”與密碼,進去后才發(fā)現(xiàn)是江蘇一家網(wǎng)絡運營商的。

  對于個人技術,方剛很自信。他說,即使拿下江蘇這家網(wǎng)絡運營商這只最大的“肉雞”,也不過用了20多分鐘。在一次接受檢察官問話時,方剛有點不服氣地說,若非6月份那次登錄時忘記刪除地址痕跡,網(wǎng)絡工程師和警方未必找得到他。

  初一輟學后自學黑客秘笈

  令人驚訝的是,方剛和手下胡某都是90后,作為頭目的方剛白白凈凈,還不到一米七,一臉孩子氣。

  檢察官告訴記者,方剛出生于四川省江油市農(nóng)村,很早父親就去世了。他跟母親回外婆家生活,到7歲時母親外出打工,再也沒回過家。從小缺少疼愛的方剛讀到初一后就因家境困難而輟學。無所事事的他跟著一群表兄弟玩,其中舅舅家的表弟對黑客技術情有獨鐘,受其影響,方剛也漸漸迷上了。

  愛混網(wǎng)吧的方剛去年四五月份開始學黑客技術,他利用掃描軟件一旦發(fā)現(xiàn)網(wǎng)上有漏洞,就侵入服務器自封管理員,創(chuàng)建自己的賬號、密碼,進行非法操作。他天資聰明,而且記憶力特別好。電腦程序使用的大多是英文,方剛能背熟很多英文詞匯,這使得他在學黑客技術時沒遇到什么障礙。

  檢察官告訴記者,方剛泡網(wǎng)吧時結識很多黑客,還加入一個黑客QQ群,時常與群里高手切磋技藝,比如一起攻擊國內(nèi)外的某個網(wǎng)絡服務系統(tǒng),搶占服務平臺,由此掌握了網(wǎng)絡入侵、遠程攻擊等黑客“技巧”。今年1月份,自感技術差不多的方剛決定試試身手。

  霸占局域網(wǎng)通道設賬號密碼租賣

  5月底,方剛在成都武侯區(qū)租下房子,用二手市場買來的幾臺電腦,申請安裝了寬帶,找到“合伙人”胡某,一起逮“肉雞”。胡某曾學到一些網(wǎng)絡攻擊技巧,但還比較嫩,只能跟著方剛免費打下手,學習黑客技術。

  檢察官告訴記者,方剛做黑客,目的是“霸占”別人的網(wǎng)絡通信線路,然后在境外創(chuàng)建局域網(wǎng)出售。人們上網(wǎng)聯(lián)系,靠的是網(wǎng)絡信息高速公路。每個上網(wǎng)者好像一個私家車主,給別的網(wǎng)友發(fā)信息,就像開私家車去一樣。

  個人或群體可以創(chuàng)建一個局域網(wǎng)相互交流,網(wǎng)民走出局域網(wǎng)進入外部網(wǎng)絡,要向運營商租用一條專用線路。而運營商的線路分配,只有管理員才有權,方剛侵入的江蘇這家運營商服務器,是想取得該公司管理員的最高權限,對部分網(wǎng)絡線路“分配”。

  除了國內(nèi)的網(wǎng)絡服務系統(tǒng),方剛還利用侵占的國內(nèi)服務器做跳板,到境外有漏洞的服務器上創(chuàng)建局域網(wǎng),好比高速公路到境外某處設了個服務區(qū),F(xiàn)實生活中,有很多人需要這些隱秘的局域網(wǎng),尤其是那些網(wǎng)絡游戲愛好者。

  檢察官說,方剛侵占的網(wǎng)絡通信線路,就“租用”或出售給他們,其中主要是韓國人。每個局域網(wǎng)每月收100元服務費,他以女友名字辦了一張銀行卡,讓客戶將錢打進卡中。

  侵入韓國網(wǎng)游賺韓國人的錢

  經(jīng)過半年多的打拼,方剛通過“霸占”他人網(wǎng)絡通信線路小賺一筆。隨著技術提高,他的胃口也越來越大。

  檢察官告訴記者,一個局域網(wǎng)通常要占用一條通信線路,而運營商服務器輸出的線路寬度有限。黑客們要想多占人家的線路,又不想被發(fā)現(xiàn),最好就是找那些通信線路很寬的服務器。江蘇這家網(wǎng)絡營運商不幸成為他的“肉雞”。

  方剛的入侵通常使用密碼劫持程序,盜取網(wǎng)管的帳號和密碼,即使網(wǎng)管把他建立的賬號密碼刪除,他還可以使用網(wǎng)管的賬號密碼,繼續(xù)控制被俘獲的“肉雞”。

  今年4月下旬,方剛侵入了江蘇這家網(wǎng)絡運營商。這臺服務器的配置實在是太好了,帶寬似乎無限,網(wǎng)速飛快,是搭建局域網(wǎng)的理想基地,方剛創(chuàng)建了賬號“SQLDbgger”與密碼。

  檢察官說,建立第一個局域網(wǎng)后,方剛又30多次入侵江蘇這家網(wǎng)絡運營商網(wǎng)絡系統(tǒng),“霸占”10多條線路,相應創(chuàng)建10多個局域網(wǎng),全部租賣韓國人。他交代,到落網(wǎng)時賺了1000多元。

  不僅如此,方剛把這個理想基地當成對外攻擊的“跳板”,利用這家運營商服務器的強大功能,對韓國一些網(wǎng)絡服務器“嗅探”,一旦發(fā)現(xiàn)漏洞,立即侵占,建立局域網(wǎng)賬號和密碼,再出售給韓國玩家。有時,他還會用韓國“肉雞”做平臺,回頭攻擊國內(nèi)一些網(wǎng)絡服務器。后來,胡某也到江蘇這家網(wǎng)絡運營商平臺上跑馬圈地。隨著方剛、胡某等在江蘇這家網(wǎng)絡運營商“霸占”的線路越來越多,該運營商客戶可用的線路變窄,信號傳輸越來越難。這家網(wǎng)絡運營商兩度出現(xiàn)網(wǎng)絡故障,據(jù)分析,應是方剛等黑客大肆侵占其線路引發(fā)。

  方剛最終刑期

  應該在三年以下

  方剛等人在江蘇這家網(wǎng)絡運營商潛伏了也就兩個多月,但造成的損失是巨大的。日前,方剛以涉嫌犯“非法控制計算機信息系統(tǒng)罪”,被南京市建鄴區(qū)檢察院依法批捕。記者了解到,方剛是刑法修正案實施后,江蘇檢察機關以該罪名批準逮捕的第一人。

  面對檢察官,這個清秀白凈還不滿20周歲的小伙子,急切地問:“我多久能出來?出來能不能上學?正兒八經(jīng)掙點錢?我很愛好這個東西(計算機網(wǎng)絡技術)。”言語中十分悔恨。

  但是,悔恨不能抵消懲罰。記者了解到,按《刑法》有關規(guī)定,盡管方剛沒有恣意破壞網(wǎng)絡運營商的網(wǎng)絡電視平臺內(nèi)容工單目錄、媒體文件目錄、用戶權限工單等核心內(nèi)容,但他已經(jīng)涉嫌非法控制計算機信息系統(tǒng)罪,鐵定要坐牢。按這個罪名,方剛的量刑應該在三年以下。

  具有諷刺意味的是,方剛總瞧不起同樣只有初中文憑的胡某,認為他的黑客技術太差。如今,他不得不羨慕胡某。由于現(xiàn)有證據(jù)不足以證明胡某的行為涉嫌非法控制計算機信息系統(tǒng)罪,檢察院對其決定不予批捕,而是取保候審。

  (文中當事人均為化名)