扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
作者:钦亮 来源:新浪科技 2010年2月4日
关键字: 安全
摘要:《纽约时报》网络版近日发表文章,通过对一名中国黑客“Majia”的访问,报道了黑客的盈利方式和个人生活。代号为Majia的黑客熟练地敲了几下键盘,屏幕上就出现一个窗口,显示被攻击者的相关信息。Majia说:“这些电脑都感染了我的木马病毒,但电脑的主人还不知道。”Majia工作地点在长沙郊区的一幢简陋公寓。
推荐白皮书:
严测深信服广域网加速设备报告
网络世界评测实验室采用领先测试方法严格测试深信服广域网加速设备M5100-Q,它会有什么惊人的表现呢?
《纽约时报》网络版近日发表文章,通过对一名中国黑客“Majia”的访问,报道了黑客的盈利方式和个人生活。
以下为文章全文:
黑客来自何处
代号为Majia的黑客熟练地敲了几下键盘,屏幕上就出现一个窗口,显示被攻击者的相关信息。Majia说:“这些电脑都感染了我的木马病毒,但电脑的主人还不知道。”Majia工作地点在长沙郊区的一幢简陋公寓。
他表示,他几周前制作的“后门”程序已经侵入了2000多名互联网用户的电脑。这些人点击了含有病毒的页面,无意间传播了病毒。通过这些病毒Majia可以控制用户的电脑,从而盗取银行帐号的密码。
Majia刚过20岁,说话温和,但俨然已经成为一名网络盗贼。他秘密从事着非法活动,像黑客圈的其他人一样,他利用软件漏洞入侵网站,然后通过盗取有价值的数据牟利。
在中国、俄罗斯和部分东欧国家,黑客攻击已经成为一种全国性的问题,一些人从中牟取了巨额经济利益。在这些国家,有专门的黑客研讨会和黑客培训学校;《黑客X档案》和《黑客防线》等杂志也大行其道,提供入侵系统、制造病毒的详细教程。
只要花上不到6美元,就可以买到一本《黑客入侵手册》。美国和其他国家也有类似的书籍出售,但数量没有这么多。
分析人士表示,中国有3.8亿网民,网游市场也很繁荣,因此中国青少年精通黑客技术不足为奇。通过对中国黑客的采访我们发现,这些电脑高手组成了一些松散的黑客社群,并且向企业提供有偿服务。技术专家表示,很难对黑客进行追踪,因此很难确定某次攻击的发起者、发起的地点以及方式。
黑客生活
这正是Majia和其他黑客所希望的。在得到匿名报道的保证后,两周前Majia同意让记者参观他的简陋住处,并观看他如何工作。
Majia身材较瘦,黑色的衣服显得很精神。像其他黑客一样,他很乐意分享自己的故事,因为他希望别人肯定他的黑客技术,尽管要隐匿姓名以避免被捕。《纽约时报》是通过另一名知名黑客找到他的,该黑客隶属于一个黑客团体,并保证Majia十分擅长黑客技术。
尽管Majia无法证明自己所说的故事,但他仍然很乐意展示自己的黑客技术。一周多之前,他在一家咖啡馆遇到了一名记者,并邀请他到自己家中,向他展示自己如何入侵一家中国公司的网站。当网站的页面显示之后,他制作了一个额外页面,并输入“本站被黑”。
Majia表示他是在大学期间迷上黑客技术的,当时他正在读大一,他的朋友向他展示了如何入侵计算机系统。
在获得工学学位之后,他听从父母的意见进入了政府机构工作。但下班后,每天夜里他都会做自己喜欢的事情:黑客攻击。
他喜欢黑客攻击过程中的挑战。他阅读黑客杂志、与圈子里的朋友交流信息,并编写恶意代码。他通过木马病毒入侵别人的电脑,这些电脑被感染之后,他就可以进行控制了。
他说:“大多数黑客都很懒,只有一小部分会写代码,写代码是最难的。”
黑客行为在中国是违法的。去年,中国对相关法律进行了修订,将黑客行为定性为犯罪,最高可判处7年徒刑。Majia会努力使自己的黑客活动不留痕迹。
黑客的动力
Majia承认,金钱是诱使他从事黑客活动的原因之一。他表示,很多黑客赚了大钱;他似乎也有自己的打算。Majia不愿意透露自己到底赚了多少钱,但他承认曾出售过恶意代码,并声称可以通过远程控制获得别人的银行账户信息。
专家表示,金钱是促使很多中国年轻人从事黑客活动的原因之一。《黑暗访客:透视中国黑客世界》的作者斯科特·亨德森(Scott Henderson)表示,他多年来一直追踪中国的黑客攻击,并得到了美国政府的资金支持。最近,很多黑客开始通过窃取大公司数据、培训其他黑客等方式赚钱。
在接受电话采访时亨德森表示:“他们通过出售病毒和木马赚了很多钱,同时通过窃取网游账户信息、出售虚拟资产等方式牟取暴利。”
Majia与父母住在一起,他的卧室除了一台台式电脑、高速互联网连接和一个大衣柜之外没有别的东西,墙上也没有任何装饰。他的社交活动主要在网上。每天下午6点到午夜12点,他都在网上度过,一般首先会浏览一下cnBeta.com等计算机类网站。
在被问到为什么不愿在中国的一家大型技术公司工作时,他表现出不屑的表情,说那样会限制他的自由。
奇怪的是,Majia说他的父母并不知道他在夜里从事黑客活动。但有一次,在他解释黑客攻击和盗取数据的细节时,他的母亲就在身边,正拿橘子和糖果给客人吃。
Majia说,他和其他黑客都对“零日漏洞”讳莫如深,以便将来可以进行利用。在家里浏览网页的时候,他说:“微软和Adobe都有很多类似的漏洞,但都没有公布。我们也将这些漏洞放在一边,以便将来进行利用。”
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者