網(wǎng)絡(luò)在給人們提供越來越多便捷的同時(shí),“黑客”也越來越肆無忌憚。數(shù)據(jù)顯示,今年1到5月,全國有3萬多個(gè)網(wǎng)站遭到“黑客”入侵。
網(wǎng)站的漏洞在哪里?“黑客”心里是怎么想的?入侵長治警方網(wǎng)站的“黑客”成昭(化名)說,他只是“友情提示”、“推銷自己”,而心理學(xué)教授則指出,青少年“黑客”太自我,連基本的道德規(guī)范都不能遵守。如何保護(hù)這些青少年“黑客”的天分、讓他們長大成才,很值得人們深思。
“黑客”現(xiàn)身
長治市公安局的網(wǎng)站——“長治網(wǎng)警在線”被“黑客”入侵以后,群眾普遍推測(cè)當(dāng)事人將受到嚴(yán)懲。6月18日,記者就此到長治市公安局采訪。網(wǎng)監(jiān)處案件偵察科馬慧剛科長的回答讓記者大感意外:“他還是個(gè)孩子,我們不想影響他的一生。做筆錄后對(duì)他進(jìn)行了教育,沒有再做其他處理!
“長治網(wǎng)警在線”被“黑”事件,發(fā)生在5月26日到31日。26日早,馬慧剛照例上班。當(dāng)他打開“長治網(wǎng)警在線”時(shí),發(fā)現(xiàn)網(wǎng)站被掛了木馬,主頁也被修改!昂诳颓秩肓司W(wǎng)站!”這是馬慧剛的第一個(gè)念頭。隨后馬慧剛迅速通知網(wǎng)管,改正了網(wǎng)站主頁!敖酉聛淼6天時(shí)間,‘黑客’每天都光顧‘長治網(wǎng)警’,在主頁貼上‘友情提示’和‘個(gè)人簡歷’。”馬慧剛科長說。
“友情提示”的大致內(nèi)容為:網(wǎng)絡(luò)安全愛好者對(duì)長治網(wǎng)警網(wǎng)站進(jìn)行了友情入侵測(cè)試,并發(fā)現(xiàn)了sdky漏洞和lodh安全漏洞,以此提醒網(wǎng)絡(luò)工作者注意安全。如果需要 幫 助 或 修 補(bǔ) 漏 洞 請(qǐng) 聯(lián) 系cqbdjy@eyou.com。最后聲明:黑客是為計(jì)算機(jī)系統(tǒng)安全提出更高要求的人,不是以破壞為目的,所以我敢把自己的郵箱留下。希望能為長治的網(wǎng)絡(luò)安全貢獻(xiàn)力量。
“個(gè)人簡歷”的大致內(nèi)容是:
2002年-2006年,在太原理工大學(xué)求學(xué)。2004年,和在!昂诳汀苯M織搗毀某國網(wǎng)站800多個(gè)。2005年6月,和安全焦點(diǎn)一起發(fā)起“黑客”大戰(zhàn)。特長是網(wǎng)絡(luò)跟蹤,DDOS,安全測(cè)試,入侵檢測(cè),網(wǎng)絡(luò)編程,“黑客”編程,入侵,反入侵等。語言為vc++和delphi。大學(xué)剛畢業(yè)一年,現(xiàn)正打工。在此懇請(qǐng)有伯樂發(fā)現(xiàn)。
“黑客”連續(xù)幾天頻繁出現(xiàn),長治警方很快將其找到。“他主要是想顯示一下自己的水平,并據(jù)此找到一個(gè)好工作。沒有太多惡意,所以沒對(duì)他進(jìn)行處理!瘪R慧剛科長說。
網(wǎng)上對(duì)話
按照“黑客”給警方提供的情況,“黑客”成昭在潞城市某村村辦企業(yè)打工。
6月19日,記者驅(qū)車前往潞城某村尋找成昭,但記者發(fā)現(xiàn)這個(gè)村子確有多家村辦企業(yè),但沒有成昭這個(gè)人。按照他留下的手機(jī)號(hào)碼打過去,顯示手機(jī)已關(guān)機(jī)。發(fā)短信后,一直沒有回音。于是,記者回到太原,試圖通過他曾經(jīng)就讀的太原理工大學(xué),了解他目前的去處。這時(shí),接到了成昭回復(fù)的短信,記者遂在網(wǎng)上和他進(jìn)行了對(duì)話。
成昭坦承,因?yàn)椴幌胱寙挝恢肋@件事情,所以說了個(gè)假工作單位,他不在村辦企業(yè)上班。上班的單位還算不錯(cuò),但所從事的工作不是自己喜歡的計(jì)算機(jī)。
記者:你什么時(shí)候開始學(xué)習(xí)計(jì)算機(jī)的?
成昭:我出生在長治一個(gè)普通的農(nóng)村家庭。在學(xué)校時(shí)學(xué)習(xí)成績優(yōu)秀。上大學(xué)之前沒有接觸過電腦,對(duì)計(jì)算機(jī)什么也不懂。上了大學(xué)后,覺得計(jì)算機(jī)重要,就開始自學(xué)。到大二的時(shí)候,我考了網(wǎng)絡(luò)工程師。在大學(xué)期間,我認(rèn)真學(xué)了四年計(jì)算機(jī)。
記者:那你現(xiàn)在的計(jì)算機(jī)水平高嗎?
成昭:我也不知道自己是個(gè)什么水平。大學(xué)的時(shí)候,我比計(jì)算機(jī)專業(yè)的學(xué)生水平都高。
記者:為什么要“入侵”網(wǎng)站?
成昭:我在長治貼吧里看到一則新聞,說長治警方破獲了首起入侵他人計(jì)算機(jī)案。便登錄他們的網(wǎng)站,還改了他們的主頁。
記者:為什么要改?不覺得這是違法的嗎?
成昭:我改了他們的主頁,但屬于友情提示,不以破壞為目的,不算違法吧。如果算是違法了,那法院就忙不過來了。
記者:那你為什么還要把自己的簡歷掛在上面?是想推銷自己嗎?
成昭:有一點(diǎn)啊!我剛畢業(yè),涉世未深,對(duì)目前工作有點(diǎn)抱怨,希望自己在IT方面能夠謀求發(fā)展,可是事與愿違。所以有點(diǎn)懷才不遇的感覺。我小時(shí)候有很多夢(mèng)想,但隨著成長,我的夢(mèng)想越來越小,到現(xiàn)在已經(jīng)沒有什么夢(mèng)想,因?yàn)槲覐膩頉]有哪個(gè)夢(mèng)想實(shí)現(xiàn)過。曾經(jīng)很希望自己長大能當(dāng)一名科學(xué)家,但這個(gè)理想現(xiàn)在看來實(shí)現(xiàn)的概率是零,理想成了夢(mèng)想。
網(wǎng)站存在“漏洞”
長治市公安局網(wǎng)監(jiān)處李俊芳處長說,成昭的水平并不高,網(wǎng)站之所以被入侵,是因?yàn)闆]有自己的服務(wù)器,只好依附到長治信息中心。而信息中心對(duì)網(wǎng)站沒有采取任何防護(hù)措施。李處長還說,因?yàn)楦鞣N原因,很多非營利性網(wǎng)站都存在有漏洞。
而在現(xiàn)實(shí)中發(fā)生的網(wǎng)絡(luò)入侵案件也在印證著李處長的論斷。今年5月,重慶機(jī)關(guān)企事業(yè)單位的很多公眾信息網(wǎng)站就頻頻遭到攻擊。黑客制造的病毒名叫“僵尸網(wǎng)絡(luò)”,“僵尸網(wǎng)絡(luò)”入侵導(dǎo)致這些網(wǎng)站的主頁被篡改形象、出現(xiàn)黑屏或重要信息被隱藏。
今年6月,一名自稱是“周潤發(fā)”的網(wǎng)民,輸入一組密碼后進(jìn)入西安市新城區(qū)政府信息網(wǎng)后臺(tái),并在政府信息區(qū)私自發(fā)布“信息”。黑客聲稱政府網(wǎng)站“密碼忒簡單”。
今年上半年,湖南瀏陽某政府行業(yè)網(wǎng)站被“黑客”攻陷半年,網(wǎng)站管理人員卻渾然不知,網(wǎng)站依然照常更新內(nèi)容。
據(jù)國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心的一項(xiàng)統(tǒng)計(jì)數(shù)據(jù),去年發(fā)生在國內(nèi)的篡改網(wǎng)站事件達(dá)24000多次,其中五分之一的被攻擊對(duì)象是政府網(wǎng)站。
馬慧剛科長則說,只要有基本的防護(hù)措施,一般“黑客”是黑不了的。很多“黑客”水平并不高,只是現(xiàn)在網(wǎng)上有太多的“黑客”工具,他們就是下載這些工具攻擊網(wǎng)站的。由此,馬慧剛建議網(wǎng)站應(yīng)加強(qiáng)基本防護(hù)。
心靈需要防火墻
到現(xiàn)在為止,成昭仍然認(rèn)為自己的行為,只是“友情提示”、只是顯示自己的水平、推銷自己,沒有惡意,沒有對(duì)網(wǎng)站構(gòu)成破壞,因而沒有違法。而馬慧剛科長則告訴記者,成昭擅自修改政府機(jī)關(guān)網(wǎng)站,屬于違法行為。
認(rèn)為沒有惡意、只是逞能修改別人網(wǎng)站而并不違法的,又何止成昭。
5月30日,內(nèi)蒙古呼和浩特市警方將王某抓獲并刑拘。王某是呼市某重點(diǎn)中學(xué)高二學(xué)生。之前一年,他攻擊了2200多個(gè)境外網(wǎng)站和200多個(gè)國內(nèi)網(wǎng)站。王某的目的不是為了錢,而是為了“逞能”。王某表示,案發(fā)之前,他一直不知道自己的行為屬于違法行為。
一名研究過“黑客”心理的人說,“黑”不過是青少年“黑客”的一種生活方式,他們自認(rèn)為這是智慧的表現(xiàn)。他們并沒有惡意,只是要證明自己。要想讓這些青少年“黑客”改邪歸正,可能只需要關(guān)鍵的人在關(guān)鍵的時(shí)刻做出關(guān)鍵的提醒,給他們構(gòu)筑心靈的防火墻。
李俊芳處長則呼吁,要給青少年“黑客”以正確引導(dǎo)。他說,現(xiàn)在大部分單位都有了電腦,都需要這方面的專門人才。擁有專門知識(shí)的“黑客”,可以爭(zhēng)取到這些單位工作。
青少年“黑客”為什么沒有朝“盾”的方向努力,而是轉(zhuǎn)向攻擊別人?山西大學(xué)心理學(xué)副教授李蓉從社會(huì)和個(gè)體兩方面做了分析。社會(huì)方面,一些青少年常有這樣的感覺:自己比某某強(qiáng)多了,可現(xiàn)實(shí)處境卻不如某某,產(chǎn)生心理不平。而一些80后的人,以自我為中心,只顧自己。在“自我”和心理不平衡的雙重作用下,這些人往往不按社會(huì)道德規(guī)范要求去做,而是逆而行之。具體到“黑客”,就成了攻擊別人,而不是防止別人攻擊。
個(gè)體方面,李蓉老師認(rèn)為很多青少年“黑客”心理上都有挫折感。因?yàn)榇煺鄹幸恢睕]有消除,便把網(wǎng)絡(luò)作為平臺(tái),以攻擊別人來證明自己。李蓉老師最后說,不管是社會(huì)體制的原因、法律意識(shí)的原因還是心理的原因,對(duì)青少年“黑客”,我們都要有教育愛護(hù)的態(tài)度,通過引導(dǎo),讓他們回到正道上來,成為社會(huì)的財(cái)富。(記者 葉恒)
請(qǐng) 您 評(píng) 論 查看評(píng)論 進(jìn)入社區(qū)
本評(píng)論觀點(diǎn)只代表網(wǎng)友個(gè)人觀點(diǎn),不代表中國新聞網(wǎng)立場(chǎng)。
|
圖片報(bào)道 | 更多>> |
|