|
网络在给人们提供越来越多便捷的同时,“黑客”也越来越肆无忌惮。数据显示,今年1到5月,全国有3万多个网站遭到“黑客”入侵。 $ f* q6 G( S/ A! y
网站的漏洞在哪里?“黑客”心里是怎么想的?入侵长治警方网站的“黑客”成昭(化名)说,他只是“友情提示”、“推销自己”,而心理学教授则指出,青少年“黑客”太自我,连基本的道德规 范都不能遵守。如何保护这些青少年“黑客”的天分、让他们长大成才,很值得人们深思。; T$ r6 B+ ` p. q9 P7 n. w; ^ U
9 E% r" B/ O1 u$ f4 W
“黑客”现身 - B' x! r" J7 A9 V6 o- z: U, d1 D
0 S; w0 v; H' T1 w. \; V
长治市公安局的网站——“长治网警在线”被“黑客”入侵以后,群众普遍推测当事人将受到严惩。6月18日,记者就此到长治市公安局采访。网监处案件侦察科马慧刚科长的回答让记者大感意外:“他还是个孩子,我们不想影响他的一生。做笔录后对他进行了教育,没有再做其他处理。”
% W" n" m3 ]! Y7 J0 l1 }3 l/ G
# P+ ]( k) e: m' t0 f' c F! h& K “长治网警在线”被“黑”事件,发生在5月26日到31日。26日早,马慧刚照例上班。当他打开“长治网警在线”时,发现网站被挂了木马,主页也被修改。“黑客侵入了网站!”这是马慧刚的第一个念头。随后马慧刚迅速通知网管,改正了网站主页。“接下来的6天时间,‘黑客’每天都光顾‘长治网警’,在主页贴上‘友情提示’和‘个人简历’。”马慧刚科长说。
' @5 G- g: J j: [. x4 i5 G! z+ @+ O) L, k
“友情提示”的大致内容为:网络安全爱好者对长治网警网站进行了友情入侵测试,并发现了sdky漏洞和lodh安全漏洞,以此提醒网络工作者注意安全。如果需要 帮 助 或 修 补 漏 洞 请 联 系cqbdjy@eyou.com。最后声明:黑客是为计算机系统安全提出更高要求的人,不是以破坏为目的,所以我敢把自己的邮箱留下。希望能为长治的网络安全贡献力量。 ! q; [; |7 A* S! Y% f
6 t+ v0 |6 c4 k$ u3 _
“个人简历”的大致内容是: % Y$ L6 x( m9 r; _, K, L# m2 c
" Z! C3 B# T1 g- l3 T2 l 2002年-2006年,在太原理工大学求学。2004年,和在校“黑客”组织捣毁某国网站800多个。2005年6月,和安全焦点一起发起“黑客”大战。特长是网络跟踪,DDOS,安全测试,入侵检测,网络编程,“黑客”编程,入侵,反入侵等。语言为vc++和delphi。大学刚毕业一年,现正打工。在此恳请有伯乐发现。
" S+ d" j0 K2 x q1 u! s& f: \; j! r0 t6 m
“黑客”连续几天频繁出现,长治警方很快将其找到。“他主要是想显示一下自己的水平,并据此找到一个好工作。没有太多恶意,所以没对他进行处理。”马慧刚科长说。 , M/ W. j+ w0 ~: c$ R
6 G+ X& D+ z6 T: L9 u$ G7 |0 j
网上对话 ) I/ }* W# [9 n, T; \/ I' w
1 H- d0 t! d5 m1 @$ m4 v- u+ L4 m 按照“黑客”给警方提供的情况,“黑客”成昭在潞城市某村村办企业打工。
+ A0 N1 b5 H: @: s: g
+ h7 [; ^" T7 a 6月19日,记者驱车前往潞城某村寻找成昭,但记者发现这个村子确有多家村办企业,但没有成昭这个人。按照他留下的手机号码打过去,显示手机已关机。发短信后,一直没有回音。于是,记者回到太原,试图通过他曾经就读的太原理工大学,了解他目前的去处。这时,接到了成昭回复的短信,记者遂在网上和他进行了对话。 , t) x" C& v: G% F9 t( Z* k: ?( ^
* ~5 z! _7 l4 B4 B 成昭坦承,因为不想让单位知道这件事情,所以说了个假工作单位,他不在村办企业上班。上班的单位还算不错,但所从事的工作不是自己喜欢的计算机。
1 J# A# P4 F: j( P' |2 g2 @0 b5 v- Z5 j" j
记者:你什么时候开始学习计算机的?
0 a; j7 v( u/ W* ?
+ P$ g0 \$ M2 i% r) u5 U# ` 成昭:我出生在长治一个普通的农村家庭。在学校时学习成绩优秀。上大学之前没有接触过电脑,对计算机什么也不懂。上了大学后,觉得计算机重要,就开始自学。到大二的时候,我考了网络工程师。在大学期间,我认真学了四年计算机。
( x. b5 g: c0 k- K# b- l3 M, N+ m+ K3 k
记者:那你现在的计算机水平高吗?
# k" X( C5 I7 O, l4 G) h/ c4 l2 R# o& Q4 e! X
成昭:我也不知道自己是个什么水平。大学的时候,我比计算机专业的学生水平都高。 7 _: I# Z: d- l4 f J' L5 p
& Y1 E9 j* l* R# D. E
记者:为什么要“入侵”网站? 6 ^" G) W1 q3 [6 W. s
4 W$ ~" n4 z+ O Z 成昭:我在长治贴吧里看到一则新闻,说长治警方破获了首起入侵他人计算机案。便登录他们的网站,还改了他们的主页。 5 h0 t/ k3 q0 j$ d& @5 ?+ [- P
; _' s+ Z6 ^# h1 [8 ? 记者:为什么要改?不觉得这是违法的吗?
7 N4 L# p8 d! o+ s1 ]1 s8 P! l8 k2 X- U6 k$ @
成昭:我改了他们的主页,但属于友情提示,不以破坏为目的,不算违法吧。如果算是违法了,那法院就忙不过来了。 7 U/ ^+ y8 R& e0 t4 I9 J2 o7 |% V
# o/ w/ N; Q/ |% v
记者:那你为什么还要把自己的简历挂在上面?是想推销自己吗?
! q! i, P& M- {) H
' d: d2 c- R: C* D) h 成昭:有一点啊!我刚毕业,涉世未深,对目前工作有点抱怨,希望自己在IT方面能够谋求发展,可是事与愿违。所以有点怀才不遇的感觉。我小时候有很多梦想,但随着成长,我的梦想越来越小,到现在已经没有什么梦想,因为我从来没有哪个梦想实现过。曾经很希望自己长大能当一名科学家,但这个理想现在看来实现的概率是零,理想成了梦想。 8 j2 U! C Z$ j
( i P8 k/ [3 {/ {1 d3 ]
网站存在“漏洞”
1 n7 d3 j7 D0 N3 C0 _- u c) _: b+ `5 n
长治市公安局网监处李俊芳处长说,成昭的水平并不高,网站之所以被入侵,是因为没有自己的服务器,只好依附到长治信息中心。而信息中心对网站没有采取任何防护措施。李处长还说,因为各种原因,很多非营利性网站都存在有漏洞。
Q; l( b3 f7 x t, _) m6 u
1 H6 P% |- U6 J* a" h( U9 h 而在现实中发生的网络入侵案件也在印证着李处长的论断。今年5月,重庆机关企事业单位的很多公众信息网站就频频遭到攻击。黑客制造的病毒名叫“僵尸网络”,“僵尸网络”入侵导致这些网站的主页被篡改形象、出现黑屏或重要信息被隐藏。 , l. T: T; Y! c7 ~4 k! C( e3 }/ M
' l5 w8 ] W( b' i" s9 L 今年6月,一名自称是“周润发”的网民,输入一组密码后进入西安市新城区政府信息网后台,并在政府信息区私自发布“信息”。黑客声称政府网站“密码忒简单”。 % K# {! K& a" ^$ X( B
V+ b# q6 a0 O( C; S+ c2 F# s+ j 今年上半年,湖南浏阳某政府行业网站被“黑客”攻陷半年,网站管理人员却浑然不知,网站依然照常更新内容。 0 f" @% L. Y% l% o7 i
. E1 i* m* d+ S" M; j; o, D5 `
据国家计算机网络应急技术处理协调中心的一项统计数据,去年发生在国内的篡改网站事件达24000多次,其中五分之一的被攻击对象是政府网站。
; K/ t& l" \6 k
$ A$ A+ c8 L3 N$ T% X3 M' | 马慧刚科长则说,只要有基本的防护措施,一般“黑客”是黑不了的。很多“黑客”水平并不高,只是现在网上有太多的“黑客”工具,他们就是下载这些工具攻击网站的。由此,马慧刚建议网站应加强基本防护。 % Z" k0 Y; {5 L( X l
/ g0 H* C& O! C6 n+ B1 j
心灵需要防火墙 ! c9 a8 X% {+ h% t: y& T
! H" L' \4 l7 q0 p$ t: S4 \
到现在为止,成昭仍然认为自己的行为,只是“友情提示”、只是显示自己的水平、推销自己,没有恶意,没有对网站构成破坏,因而没有违法。而马慧刚科长则告诉记者,成昭擅自修改政府机关网站,属于违法行为。
2 U' _, I' i, j3 d% d: v) ]1 i2 A7 ^; A5 c# D
认为没有恶意、只是逞能修改别人网站而并不违法的,又何止成昭。
8 Z5 D* \ G9 u) w# p$ i9 B3 C0 C5 Y3 U/ N! Y/ }* g
5月30日,内蒙古呼和浩特市警方将王某抓获并刑拘。王某是呼市某重点中学高二学生。之前一年,他攻击了2200多个境外网站和200多个国内网站。王某的目的不是为了钱,而是为了“逞能”。王某表示,案发之前,他一直不知道自己的行为属于违法行为。
) C' g" @/ k" A2 U: s% n
+ C! q% [$ v, o* h1 U 一名研究过“黑客”心理的人说,“黑”不过是青少年“黑客”的一种生活方式,他们自认为这是智慧的表现。他们并没有恶意,只是要证明自己。要想让这些青少年“黑客”改邪归正,可能只需要关键的人在关键的时刻做出关键的提醒,给他们构筑心灵的防火墙。 $ a$ G0 W1 |1 w; }9 s! N" f5 ~, w+ b
! U; i* o3 v1 g. m$ d9 s$ ? 李俊芳处长则呼吁,要给青少年“黑客”以正确引导。他说,现在大部分单位都有了电脑,都需要这方面的专门人才。拥有专门知识的“黑客”,可以争取到这些单位工作。
1 f' }5 I z. a* W* U6 K, g- b Y9 L! ?% n k
青少年“黑客”为什么没有朝“盾”的方向努力,而是转向攻击别人?山西大学心理学副教授李蓉从社会和个体两方面做了分析。社会方面,一些青少年常有这样的感觉:自己比某某强多了,可现实处境却不如某某,产生心理不平。而一些80后的人,以自我为中心,只顾自己。在“自我”和心理不平衡的双重作用下,这些人往往不按社会道德规范要求去做,而是逆而行之。具体到“黑客”,就成了攻击别人,而不是防止别人攻击。
* k8 y" x/ ?5 g% V. c+ V; @' A, H/ p! g6 ~* X& C+ w
个体方面,李蓉老师认为很多青少年“黑客”心理上都有挫折感。因为挫折感一直没有消除,便把网络作为平台,以攻击别人来证明自己。李蓉老师最后说,不管是社会体制的原因、法律意识的原因还是心理的原因,对青少年“黑客”,我们都要有教育爱护的态度,通过引导,让他们回到正道上来,成为社会的财富。 |
|