据网上的不完全统计,自4月份至今以大概有近两千多家大小不等的网站被各种名义的黑客、红客所攻陷。一时间黑客和中国红客成为了各大新闻媒体追逐的焦点和热点。笔者作为中国较早涉及网络安全的人员之一,也对此次黑客大战进行了关注。不过在笔者看来,此次所谓黑客大战到不如说是一场黑客涂鸦大赛。虽然中国红客给它起了个很COOL的名字:网络卫国战争。
就国内媒体的一致报道来看,此次黑客事件是由美国一个名为PoisonBOx的黑客组织首先攻陷了几个中国网站而引起的,随后国内的黑客也纷纷开始行动,终于拉开了“大战”的序幕。不过在行动的最初,双方的黑客似乎都没有太大的动静,美国黑客更像是把黑中国网站当作了一项业余的消遣,而有强烈民族感情的中国红客对此的处理则要热烈得多,也充分显示出了团结的力量。但在初期苦于时间限制,无法组织足够成员展开群狼战术。是五一长假的来临为黑客事件的升温提供了条件。
与此同时,国内的各大媒体更是争相报道,把中美黑客事件宣扬成一场可怕的“电脑空间战争”(cyberwar)。各种各样的黑客组织纷纷露面,网络上的言论更是充斥着火药的味道。从神秘的加密聊天室到白宫沦陷,再从八万黑客攻美国到多国黑客加入黑客大战。媒体的报道一天比一天的精彩,中美黑客事件似乎成了一次真正意义上的网络世界大战。
笔者抱着疑问来到了媒体宣扬的事件第一现场————“神秘的加密聊天室”————神秘的红客聚集地。通过几个国内黑客的网站,笔者了解到了媒体报道中的那个聊天室的位置。聊天室为传统的IRC聊天室。当我进入这个神秘的红客聚集地时,并没有看到媒体所报道的加密措施。聊天室内更多的是一些计算机爱好者在叫嚷着请高手教他们黑客知识,或者来询问如何黑美国网站之类的话语。我起初以为可能之所以自己没有被踢出去,可能是因为自己的ID在黑客圈内为大家所熟悉,于是又换了一个陌生的ID登陆,依然平安无事。没有红客将我清出。红客“司令部”的保卫措施并没有媒体报道中那般“神秘”。在这个聊天室中,除了见到了那几个黑客网站的头目外,笔者也没有看到任何熟悉的黑客名字。
随后的“白宫沦陷”再次令我生疑。在当天的攻击高潮时段,聊天室中开始充斥着白宫被黑的消息。我迅速访问白宫网站。没有打开。访问美国其它网站,速度似乎也有些慢。在接连几次登陆失败之后,我换用171中国网通的帐户继续尝试。访问美国其它网站的速度有所改善,白宫网站也在多次刷新的情况下以一种缓慢的速度打开了。我又艰难的连接上ICQ与美国的姐姐取得了联系,询问她访问白宫网站的情况,回答是:“还可以”。同期我在聊天室也没有看到万人空巷的场面,看了一下聊天室在线人数————178人。没有看到某些黑客所说的八万人的数字,当然我也不知道“八万”这个数字是如何得来的。
与此同时我听到了国外黑客加入中美黑客事件的消息,并听闻俄罗斯黑客攻击了人民日报海外版网站。我迅速打开了被黑网站的链接(http://www.peopledaily.org),一个写有英俄两种语言的网页呈现在面前。我马上电话联系了一个人民日报的朋友询问,得到的答案是:“人民网及海外镜像点一切正常。的确有一个网址为:www.peopledaily.org的网站被黑了,但那与我们没有关系。人民日报网站的网址是:www.people.com.cn。”
看来这个被媒体大肆宣扬的“俄罗斯黑客事件”可能只是某些黑客的谣言或者恶作剧之类的玩笑。白宫网站的情况类似。很多黑客大肆宣扬美国白宫的网站(http://www.whitehouse.net)被中国红客黑掉了。这个被黑的主页漏洞百出————美国总统现在为小布什,而被黑网站上确仍然沿用这美国白宫大选前的网站,真不知道黑客们从什么地方搞到这个老古董的。而真正的美国白宫网站的地址为http://www.whitehouse.gov。
在经历了上面的多次打击之后,我找到了国内几个著名安全公司和安全专家,询问他们有否参加黑客的较量,回答大相径庭,多数人认为这是菜鸟黑客的低级趣味游戏而已,并嗤之以鼻。与此同时我的信箱也收到了大量的安全爱好者的信件,大多为请求教他们黑客技术之类的话。
我在这里转贴一两封,信件如下:
XXX:
我是一名在北京就读的大学生,最近看到你们为了国家的尊严和美国的战争后很激动,希望你能让我成为你们的一份子。现在我对黑客工具还不会用,希望能得到你的指导,谢谢。
你们好:
我也爱我的祖国,看不得我的国家被别人欺负,我有许多话要说,只是不知道怎么说了,反正就是看到美国那样,就是很很愤怒了,很愤怒了,看到你们我也想为我的祖国做一点事了,我是刚上网不久的人,我能加入你们吗???? 真诚的期待!!!!!
祝我们的祖国壮大,我们共同愿望早日实现,你们的组织壮大(我还没有加入呢,我想说我们的组织)XXXX
随着轰轰烈烈的黑客大战的结束,我决心调查整个中美黑客事件的真相,揭露那些伪黑客的面目。
经过一番了解,我得知此次参加网络卫国战争的人数虽然众多,但真正的高手确不多见,多数人均是利用一些国内网站上现成的工具进行攻击的,更有甚者是用邮件炸弹这种原始的方法对美国政府的公开信箱进行轰炸。最加可笑的是很多稍微懂点安全知识的黑客使用了一些诸如UNICODE字符漏洞扫描工具对美国网站进行扫描,但是他们却不知道UNICODE字符漏洞只存在于远东版的WINDOWS中,对于英文版的WINDOWS根本无效。但由于扫描和炸弹工具相当消耗网络带宽和服务器资源,致使本来就因过节放假而变得拥挤不堪的网络更加地难以登陆,最为明显的是登陆美洲地区的网站,客观上倒显示出了“黑”过了的效果。
在调查中,我们还发现很多的黑客在造假,据我们了解很多黑客往往是用浏览器打开自己计算机上的一个图片,然后输入一个网址,抓图,就轻松完成了黑客的整个步骤,我在这里也用这种方式黑了一下白宫网站,请看下图。
当然我们也承认众多的黑客中也是有真正的技术高手的,他们会用多个服务器的DDOS方式或者是SYN的淹没方式来进行攻击。不过由于多数黑客没有宽带资源,他们只好先黑掉拥有宽带资源的学校和城镇级网站的服务器,然后安装攻击工具进行远程遥控攻击。但欧美地区的服务器多数都经历过1999年DDOS的袭击很难攻破,于是东南亚地区甚至于国内的服务器就成为了这些人的首选……
纵观整个黑客事件,我们的确取得了很多“战绩”,然而这一切能代表什么哪?难道真的像某些人说的那样有黑客的实力国家就有了尊严了吗?平心而论中国的网络水平远远的低于国外特别是欧美国家的水平,我国的网络安全水平更是如此,很多政府和企业的网站大多漏洞百出。在今年年初笔者曾很轻松的利用漏洞进入了中华网和天极网,虽然及时通知了网管,可漏洞的修补仍是迟迟地拖了两个星期。
不过经过此次黑客事件之后我想对中国国内的网络安全来说应该是件好事,给国内那些不重视网络安全的企业上了一次生动的网络安全教育课。但还是要奉劝那些战绩卓越的黑客和红客,爱国的方式有很多种,黑客手段并非解决问题的唯一方法和途径。
资料: 中国黑客六次“网络反击战”
第一次,1997年。印度尼西亚发生一系列排华反华事件,中国红客向印尼反华暴徒的网站发动了攻击。
第二次,1999年5月。以美国为首的北约轰炸中国驻南联盟大使馆后,中国上下一片愤怒,红客们袭击了美国能源部、内政部等互联网址。
第三次,1999年7月。李登辉公然抛出“两国论”后,台湾“国民大会”、“行政院”、“监察院”等网站均遭到了大陆红客的攻击。
第四次,2000年1月23日。日本右翼在大阪进行了以“南京大屠杀:20世纪最大的谎言”为主题的大型集会,中国红客和海外华人黑客多次进入日本网站,回击日本右翼丑行。
第五次,今年二三月间。由于三菱事件、日航事件、松下事件、教科书事件、《台湾论》等等,中国黑客将攻击目标扩展到日本的官方网等。
第六次,今年5月1日前后。美国黑客组织POIZONBOX已经对至少100家中国网站进行了“毁容”,中国红客大规模反击。(作者:苗得雨)
点击此处订阅手机短信NASDAQ最新行情
|