本頁(yè)位置: 首頁(yè) → 新聞中心 → 國(guó)內(nèi)新聞 |
本篇精粹
國(guó)內(nèi)首起黑客篡改中獎(jiǎng)結(jié)果案件,隨著犯罪嫌疑人的落網(wǎng)似乎大白天下了:一個(gè)黑客“單槍匹馬”地入侵安全保障系統(tǒng)極高的中國(guó)彩票系統(tǒng)的數(shù)據(jù)庫(kù)。但在隨后幾天內(nèi),一個(gè)問(wèn)題卻難以“大白天下”:黑客為什么能夠輕而易舉地進(jìn)入彩票網(wǎng)絡(luò)系統(tǒng)?直到昨天,深圳市福利彩票發(fā)行中心主任王簡(jiǎn)作出回應(yīng),似乎給出了答案:在安全防范方面,我們的監(jiān)管部門、上級(jí)主管部門早已頒發(fā)了許多規(guī)范性文件,但我們對(duì)這些規(guī)范性文件的落實(shí)有疏忽,有個(gè)別的制度落實(shí)不到位。
上午9點(diǎn)左右,在深圳某小區(qū)經(jīng)營(yíng)著一家彩票投注站點(diǎn)的黃威,如往常一樣,開始了一天的彩票營(yíng)業(yè)。
“這兩天都被吵死了,買彩票的人掏錢之前,總是先問(wèn)一句‘今天有黑客沒(méi)’!秉S威搖頭苦笑著對(duì)記者說(shuō)。
“你怎么回答?”記者問(wèn)。
“我哪里知道呦。只能說(shuō)黑客不是被抓住了嗎!秉S威笑笑說(shuō)。
記者走了幾家投注站點(diǎn),發(fā)現(xiàn)他們與黃威一樣陷入了尷尬的境地,而他們的尷尬,都源于發(fā)生在深圳的轟動(dòng)全國(guó)的“網(wǎng)絡(luò)黑客篡改福彩案”。
“3000萬(wàn)福彩大獎(jiǎng)的得主突然變成惡意篡改彩票數(shù)據(jù)的詐騙犯,這樣的落差一時(shí)間不論是我們這些經(jīng)營(yíng)彩票的人,還是彩民或者是普通民眾都難以接受!秉S威坦言,面對(duì)眾多彩民的疑惑,自己不知道能解釋到什么時(shí)候,能堅(jiān)持多久,因?yàn)樵谒闹幸矂澲@樣一個(gè)問(wèn)號(hào)———黑客會(huì)不會(huì)再來(lái)?
案件回放木馬篡改彩票數(shù)據(jù)
今年6月9日,雙色球第2009066期如期開獎(jiǎng),中獎(jiǎng)號(hào)碼為:紅球“02、15、19、24、31、32”,藍(lán)球“04”。福彩部門公布,全國(guó)共中一等獎(jiǎng)9注,廣東當(dāng)期攬得5注單注661萬(wàn)多元一等獎(jiǎng),且全部落在深圳。同時(shí),來(lái)自福彩部門信息系統(tǒng)顯示,深圳的中獎(jiǎng)彩票是一張機(jī)選5倍的單式票,投注額僅10元,由深圳市福田區(qū)益田路上的一家投注站售出,也就是說(shuō),這5注頭獎(jiǎng)由一個(gè)人獨(dú)中,總獎(jiǎng)金達(dá)到3305多萬(wàn)元。
然而,中獎(jiǎng)結(jié)果公布后兌獎(jiǎng)人卻遲遲未現(xiàn)身。據(jù)了解,在該期彩票開獎(jiǎng)后一周、兩周、領(lǐng)獎(jiǎng)一周倒計(jì)時(shí)以及領(lǐng)獎(jiǎng)倒數(shù)三天等時(shí)間,深圳、廣州各大媒體均利用電視、網(wǎng)絡(luò)以及其他傳播途徑提醒大獎(jiǎng)得主盡快領(lǐng)獎(jiǎng)。
就在大家翹首期盼這位“幸運(yùn)兒”出現(xiàn)時(shí),深圳警方突然向社會(huì)公布了一個(gè)令人唏噓的消息———這位“3000萬(wàn)先生”之所以千呼萬(wàn)喚之下久未露面,是因?yàn)樵陂_獎(jiǎng)后的第3天就被警方抓獲,而這個(gè)千萬(wàn)大獎(jiǎng),也是這位大獎(jiǎng)得主利用網(wǎng)絡(luò)“木馬”程序,惡意篡改開獎(jiǎng)彩票數(shù)據(jù)的結(jié)果。
就此,巨額棄獎(jiǎng)事件在人們的一陣詫異聲中,成為了一起詐騙案件,而這暗藏在三千余萬(wàn)大獎(jiǎng)背后的驚天騙局也被慢慢揭開。
根據(jù)深圳市公安局的調(diào)查結(jié)果顯示,6月9日,深圳市福田福彩中心在雙色球第2009066期開獎(jiǎng)(程序)結(jié)束后,為核驗(yàn)?zāi)?注中獎(jiǎng)彩票的真實(shí)性,該福彩中心工作人員對(duì)上傳中彩中心的數(shù)據(jù)備份文件進(jìn)行對(duì)比校驗(yàn)后,發(fā)現(xiàn)備份數(shù)據(jù)中該彩票的投注號(hào)碼并非中獎(jiǎng)號(hào)碼,即該彩票未中一等獎(jiǎng)。在會(huì)同中彩中心對(duì)深圳上傳數(shù)據(jù)文件再次進(jìn)行中獎(jiǎng)數(shù)據(jù)校驗(yàn),仍得出同樣結(jié)果。因此,深圳福彩中心懷疑有人非法入侵該中心銷售系統(tǒng),篡改該張彩票數(shù)據(jù)記錄,人為制造一等獎(jiǎng)。6月10日凌晨2點(diǎn),深圳市福彩中心工作人員報(bào)警。
經(jīng)過(guò)初步調(diào)查,警方?jīng)Q定,一方面,由深圳福彩中心對(duì)被篡改的雙色球5注一等獎(jiǎng)在兌獎(jiǎng)環(huán)節(jié)進(jìn)行監(jiān)控,以防止該彩票持有者兌獎(jiǎng);另一方面,與深圳市公安局網(wǎng)警支隊(duì)聯(lián)系,迅速實(shí)施布控。
6月12日下午,犯罪嫌疑人程某被警方抓獲。經(jīng)審訊,程某如實(shí)交代了作案過(guò)程———作為深圳市某技術(shù)公司軟件開發(fā)工程師,他利用在深圳福彩中心實(shí)施其他技術(shù)合作項(xiàng)目的機(jī)會(huì),通過(guò)木馬攻擊程序,惡意篡改彩票數(shù)據(jù),以達(dá)到偽造一等獎(jiǎng)牟取非法利益的目的。
追根尋源安全監(jiān)管存有漏洞
“萬(wàn)一有一天我中獎(jiǎng)了,被篡改了怎么辦?”
“這么重要的數(shù)據(jù),關(guān)系著千萬(wàn)彩民的利益的數(shù)據(jù),黑客都可以輕而易舉地改掉,讓我每次買彩票時(shí)都要猶豫一下!
……
在黃威的投注站點(diǎn),幾位彩民向記者說(shuō)出了他們對(duì)彩票網(wǎng)站安全的擔(dān)心。
“黑客究竟是怎樣進(jìn)入彩票網(wǎng)站進(jìn)行數(shù)據(jù)更改的?”采訪中,黃威幾次問(wèn)到這個(gè)問(wèn)題。
記者也曾試圖揭開這個(gè)謎團(tuán),但截至發(fā)稿前,記者就此案一些細(xì)節(jié)向警方咨詢時(shí),深圳市公安局負(fù)責(zé)對(duì)外宣傳的有關(guān)工作人員表示,由于警方?jīng)]有得到有關(guān)部門的授權(quán),暫不能對(duì)案情作任何細(xì)節(jié)的透露。
不過(guò),這一疑問(wèn),在深圳市福利彩票發(fā)行中心主任王簡(jiǎn)7月14日就此案安全監(jiān)管問(wèn)題對(duì)媒體的回應(yīng)中,或許可以找到答案。
王簡(jiǎn)解釋說(shuō),彩票行業(yè)的安全主要有三方面,一個(gè)是技術(shù)方面的安全,一個(gè)是人員方面的安全,還有一個(gè)內(nèi)部流程方面的安全。特別是技術(shù)這一方面,又有幾層面的安全,一是經(jīng)銷商和銷售終端方面的接入安全;一是通訊網(wǎng)絡(luò)的安全,彩票本身的安全;還有交易完整性的安全;開獎(jiǎng)的安全;操作系統(tǒng)的安全;數(shù)據(jù)中心和機(jī)房的安全,還有最后的兌獎(jiǎng)安全。那么這一次發(fā)生的事主要還是跟技術(shù)系統(tǒng)有關(guān)系。
王簡(jiǎn)介紹說(shuō),這次我們主要是想上一個(gè)數(shù)字終端的項(xiàng)目,這個(gè)犯罪嫌疑人是我們合作公司的一個(gè)軟件開發(fā)人員,他在這個(gè)項(xiàng)目中負(fù)責(zé)數(shù)字終端的一些調(diào)試和軟件的研發(fā)。在安全防范方面,我們的監(jiān)管部門、上級(jí)主管部門早已頒發(fā)了許多規(guī)范性文件,強(qiáng)調(diào)要加強(qiáng)發(fā)行銷售的安全管理、開獎(jiǎng)日數(shù)據(jù)的管理和按照規(guī)程來(lái)進(jìn)行彩票的開獎(jiǎng)驗(yàn)獎(jiǎng)以及系統(tǒng)的數(shù)據(jù)管理。但我們對(duì)上級(jí)監(jiān)管部門和主管部門這些規(guī)范性文件的制度的落實(shí)有疏忽,有個(gè)別的制度落實(shí)不到位。比如,這個(gè)犯罪嫌疑人原則上是不能接觸我們的系統(tǒng)的,如果是要進(jìn)行服務(wù)和合作的話,也要有登記、有審計(jì)、有現(xiàn)場(chǎng)監(jiān)控。(本報(bào)記者 游春亮 本報(bào)實(shí)習(xí)生 陳曉君)
Copyright ©1999-2024 chinanews.com. All Rights Reserved