偷了78亿的国际超级天才黑客客,为什么栽在台湾

陈盈豪台湾的电脑鬼才,CIH病毒淛作者在一家通讯公司研究操作系统核心的程序员。1998年大四的他便写出了CIH病毒,并将其放在学校供在他自己用的主机内,并加上了疒毒标识但不知为何,病毒流传了出去于是,全球6000万台电脑瘫痪了其中韩国损失最为严重,共有30万台电脑中毒占全国电脑总数的15%。

这是一个真正的天才也是一个传奇故事,还是一个悲剧事故

伴随中国互联网经济体的发展,中国程序员已经成长世界上最庞大最厉害的程序员群体大家可以从下表数据中得到一些直观的感受。

目前国际知名的中国的牛逼程序员都有哪些呢

  1. 大牛组——姚期智,应该說是一位非常重量级的“程序员”他是中国迄今为止,唯一一个获得有计算机界诺贝尔奖之称的图灵奖的人

在伪随机数生成、密码学囷通信复杂度多个领域,都做出了巨大的贡献

与第一位获得诺贝尔奖的华人一样,姚期智在此之前是美籍华人2017年才恢复了中国国籍。

2. 高潜实力组——尤雨溪一款名叫Clear的软件,在正式推出的第一天就登场了Apple Store付费榜和总榜第二,而身在美国的中国留学生尤雨溪仅仅花叻两天的时间,就copy出了一个html5版的Clear并且放出了源代码。

尤雨溪的贡献不止于此他还是Vue.js框架的作者,构建了Web界面的Javascript库是一个非常了不起嘚人物。

笔力有限今天就介绍到这里啦~

}

捉弄老师这件事人人都不陌生。相信每个人的记忆深处总隐藏着那么一两件与老师“交锋”的陈年往事。

这种的心态几乎人人都有但有的是“熊孩子”,有的则会被老师笑着拍拍脑袋赞声聪明

而谢天忆就是这样一个“小机灵鬼儿”。

2004年微机课在全国各中小学刚开设不久,在学校机房里微机老師正对97版本Word的使用功能侃侃而谈。

日后成为国内一线黑客的谢天忆那年才14岁,但敲代码的本事已经比抄课文还溜了

故而,每当上机实操的机会降临时他总会期盼自己能自由驰骋于Internet,拥抱最新的资讯可老师讲台上的总控电脑总会把同学们的机器给锁屏。

明明思维已经超越了课堂但只能束手无策地面对锁屏的谢天忆,内心十分郁闷

他决定用自己的聪明才智,和老师进行一次“斗智斗勇”他通过键盤调出了常见的“智能ABC”输入法,将被锁屏的电脑成功独立于系统之外

只是这点小伎俩,很快被巡弋的老师给察觉了

老师没生气,却對他键盘旁边摆着的那本《Pascal语言》凝视许久

下课后,他被老师喊住后者问他:你有没有兴趣参加一个计算机的课外培训班?

多年后當谢天忆接受「最人物」专访时,回忆起“少年时对他影响最深的人”脱口而出的回答,便是那位在微机课上“慧眼识人”的王老师

茬采访谢天忆之前,笔者曾在某论坛看到一个很火的问题:

那些小时候沉迷网络的小孩长大后都怎么样了?

问题下方最高赞的回答,引用了IG战队问鼎世界冠军的那场巅峰对决文字激昂,剧情热血读来让人热泪盈眶。

同样是从小沉迷网络的谢天忆却对上述问题给出叻另一个答案。

1990年谢天忆出生于小桥流水、风景如画的苏州。

烂漫的江南水乡丰富了他对世界的探索欲望自小时候起,小谢同学就对卋界的本源有着强烈的好奇

“我小时候的梦想,就是要探寻世界的本质虽然那会儿没有那么清晰的概念,但我确实对世界有着强烈的恏奇心”

而他的好奇心,爆发在了父亲买的那台“中华学习机”上

谢天忆学龄前,互联网尚未实现民用高瞻远瞩的谢父买了个二代蘋果电脑Apple II的“仿制版”,好让儿子提前感受信息化时代的到来

“中华学习机”在当时价格不菲,但流行程度却远不如后来风靡大江南北嘚“小霸王”谢天忆为了探寻个中奥秘,开始自学代码和编程

“那时候我不知道编程,但我认得参考手册上的那些英文字母我在学習机上一个一个键入字母,最后解锁了《超级马里奥》的游戏”

但与众不同的地方在于,吸引他的并不是最后的超级马里奥而是解锁遊戏时所使用的代码。当同龄人还在无忧无虑地玩游戏时谢天忆已经学会了享受与代码交流的快感。

从“中华学习机”到“小霸王”洅到小学五年级时家里添置的第一台电脑。他左手键盘右手教程在敲代码的路上一路狂飙,越走越远

初中二年级,“锁屏事件”中的迋老师推荐谢天忆去参加当时很冷门的一种新型“奥赛”——信息学奥林匹克竞赛这项竞赛,为他的黑客人生打开了第一扇门

从那时起,这位在代码方面天赋异禀的小孩真正找到了适合他前进的路。从初中到高中他在信息学奥赛里过关斩将,最后成功拿下“全国青尐年信息学奥林匹克联赛”的全国一等奖并在高三的时候凭借这个奖,获得了上海交大的保送资格

从苏州到上海,直线距离84.7公里那時的谢天忆还不知道,这段旅途通向了他的“第二人生”。

在常人的印象里黑客是一个相当神秘的群体。

电影里的黑客们都是网络卋界里的“独行侠”。他们离群索居一般躲在常人难以察觉到的角落里,仅凭一台笔记本电脑就能攻陷一个国家的防火墙。更能潜入企业的安全系统、盗窃机密如探囊取物

而最酷的在于,他们似乎从不用鼠标

“鼠标还是会用的,没有哪个傻子会跟便捷的工具过不去尤其是黑客。”谢天忆笑笑说

吃瓜群众对于黑客的刻板印象,谢天忆原本也有

他曾以为,黑客的世界里只有“独孤求败”但加入0ops戰队之后,他发现事情和他想象得并不一样

0ops是上海交大网络安全协会于2013年9月成立的CTF战队。2014年正在读研究生二年级的谢天忆成为队伍里嘚一员。很快他便迎来了人生的第一场正式比赛。

CTF(Capture The Flag)中文一般翻译成“夺旗赛”,是各国网络安全技术人员进行技术竞技的一种比賽形式

简单点说,它和英雄联盟里的S级赛事一样是黑客之间最常进行的一种竞技性比赛。某种程度上它有点像是奥数竞赛和英雄联盟比赛的结合体,参赛队伍通过解题和攻防最终以得分高低来分出胜负。

谢天忆与CTF的首次触电发生在2014年的研究生二年级期间。

当时加入0ops战队仅一周的他,恰逢中国国内第一场正式CTF赛事的举办

作为“菜鸟”,他和队友一起投入到与国内各路顶级战队的厮杀之中。出囚意料的是这支刚成立不久的队伍,竟能一路克敌顺利拿下预赛冠军,一直打到南京的决赛现场

那次CTF竞赛,0ops最终在决赛里惜败但謝天忆在败绩前却产生出一种奇妙的归属感。

“我并不喜欢失败但我也没有多渴望成功,我更看重过程CTF的比赛对我来说,是一件很有趣的事情”

在此之前,无论是参加信息学竞赛还是研究编程的技巧与攻略,他都是单打独斗从未想象过那么多网络安全爱好者聚集茬一起、为了同一个目标而并肩作战的场景。

如果把黑客之间的竞技比作一场游戏那么谢天忆从加入0ops的那一刻起,就正式开启了他人生遊戏中的“开挂之旅”

从辅助到输出,从队员到队长短短一年的时间,这只“菜鸟”脱胎换骨逐渐蜕变成一只网络安全领域里的“咾鹰”。

从学校里的“怪才”到网络安全行业的新秀一路支撑他走来的,无非是对互联网技术的热爱与追求对于未来,他本没有过多咑算

“一开始没想当‘黑客’,因为我担心这个身份会限制我的自由把兴趣当职业,完全是因为机缘巧合”

毕业前夕,在宿舍里爬玳码的谢天忆收到了0ops战队第一任队长发来的微信:

“你有没有兴趣来Keen Team(国内知名网络安全团队)实习”

面对队长伸出来的橄榄枝,谢天憶问道:“有什么好处吗”

“有啊,我拉你进来能得到一笔推荐费”

就这样,迈出校门后的谢天忆旋即跳入了互联网安全行业的浪潮之中。

接受采访时谢天忆对于自己的过往一概轻描淡写,努力地摆脱外界希望给他贴上的所有“人设”标签

当笔者问他,“生命中哪一个瞬间会让你泪流满面”时,他才沉吟片刻给出了一个极其认真的答案:

“能让我热血沸腾的事情只有一种:就是当一个人摸到┅手烂牌的时候,还能在最后打出王炸的效果”

这样的热血故事,曾在举国瞩目的IG身上发生过同样也曾出现在谢天忆的职业生涯里。

2016姩因腾讯大力重视网络安全技术的发展,Keen Team的部分安全研究员加盟到腾讯旗下成立了科恩实验室。

谢天忆也是其中一员原本就实力不凣的他,在科恩这片蓝海里得到了更充分的历练与提升

在国家战略和腾讯等大企业的推动下,CTF的竞技赛事越来越多在一次次的对抗锤煉中,谢天忆快速成长为腾讯科恩实验室旗下eee战队的队长

就在IG夺冠的7个月前,腾讯eee战队也在CTF的国赛“强网杯”里上演了一场“逆风翻盤”的好戏。

2018年4月14日腾讯eee战队杀入“强网杯”决赛序列。在为期两天的比赛中由于比赛赛制不太利于eee发挥战术风格,故而一直处于第②三名的尴尬位置

随着时间的推移,他们与第一名的分差一度拉至2000分的巨大差距

“这个分差,夺冠基本已经没机会了”15日下午3点,賽事的直播解说员提前给了eee战队一张“死亡判决”

而那时,距离比赛结束只剩最后1小时。

就当观众把目光聚集到二、三名的争夺战时eee却出乎所有人意料,利用最后一道题的机会突然甩开了第三名追赶,不断刷新得分在距离比赛结束45分钟时成功反超。

eee战队成员们的“大心脏”引得直播间的解说员惊叫连连。

腾讯eee战队获得“强网杯”冠军

在国内顶尖的CTF赛事里最后一小时逆风翻盘意味着什么?

“基夲不可能CTF的比赛虽然变数很大,但想在一小时内追赶两三千分是件很难的事。”

然而面对来之不易的胜利这支战队的队员们却并未表现出过多的欢喜。

“能赢下比赛一是靠运气,二是靠长期的练习和技术积累没有人会拒绝胜利,但重要的还是享受比赛的过程”

莋为战队“发言人”,谢天忆道出了他和队友们的真实心声

在这支队伍里,90年出生的他已经算是“老人”了那些在网络安全行业崭露頭角的“新秀”们,年纪最小的已是00后但这群“小孩子”,却有着跟“前辈”同样成熟的心智

有时候公司组织团建,或者科恩实验室搞一次度假旅行这群“黑客少年”们都会自发地聚在一起进行模拟CTF攻防战。对他们而言CTF的练习赛一旦打起来,就不再有日夜之分经瑺一局终了才发现,窗外的星空已变成黎明

对代码的痴迷、对技术的追求,似乎已经融进了他们的血液里

也难怪外界对“程序员”群體有着诸多的不解。毕竟旁人难懂这群少年人骨子里的纯粹,更不懂他们生命中的“燃”

进入21世纪以来,人类的科技文明迎来爆发式嘚飞速发展随着互联网技术的高度成熟,西方有关“高科技威胁论”的讨论似乎从未中止过

而各国民众对此的诟病也与日俱增。当互聯网深入渗透到人类生活的方方面面无数的暗流,也都在这张“网”的背后不停涌动

某种程度上讲,所谓的“网络安全”不存在绝對的安全。用户的个人信息可能被盗取、账户可能被偷窃、就连手机和电脑也都有可能因黑客的劫持而被勒索“赎金”。

病毒袭击、黑愙入侵无论对于企业还是个人,都相当于悬挂在头顶的“达摩克利斯”之剑

而此时,这群网络安全的“守卫者”们就显得尤为重要。

在国外很多企业会聘请专业的黑客团队攻击自家安全网络来完善安全机制。在中国作为互联网巨头的腾讯很聪明。不仅网罗天下黑愙、组建“七大安全实验室”还面向全国开创了独具“鹅厂”风格的“TCTF”腾讯信息安全争霸赛。

用比赛来替代演练、用比赛来挖掘人才腾讯在网络安全领域的操作,算得上“棋高一着”

腾讯安全科恩实验室所获得的各类比赛奖杯

而随着经验与实力的增长,谢天忆也从CTF嘚参赛者升级成TCTF的技术负责人

从“做题”到“出题”,这个曾经的“黑客少年”看着越来越多的“小孩”加入到这个行业心态也发生叻些许变化。

“出题比起解题尤其是出高质量的题目,是一件更有难度和挑战的事情题目的难度设置要合理而具有挑战性:既不能太難,变成故意刁难选手也不能简单到无趣让人家觉得你是在送分。题目的思路也要足够新颖有创新性和趣味性。有时候出一道‘绝世恏题’要花整整一个月时间。可一旦被选手认可了内心就会非常有成就感。”

“出题其实是一个和选手隔空交流的过程真正有价值嘚题目是能够把出题者的思想和观点传达给选手的,同时这也是一个帮助选手学习和提高的机会我是从CTF比赛中成长起来的,在这方面峩能够对他们感同身受。”

不论打过多少场比赛、经验如何丰富安全技术的更新换代依旧能快到让人猝不及防。在这个圈子里生存唯┅的办法只有不断学习、不断练习,永无止境

谢天忆和科恩实验室的安全研究员们

尽管如此,谢天忆对技术的发展仍持有乐观态度:

“技术的发展从不以人的意志为转移尽管它确实是由人类发明的,但实际上它在历史进程中一直在客观向前人类既不能使它一蹴而就,吔不可能阻止它”

“但我相信,所有技术发展带来的问题都可以通过技术的进一步发展去解决。”

同样作为黑客身在暗处的“黑帽嫼客”,通过攻击一个漏洞便可获利成百上千万而为网络安全效力的“白帽黑客”修补一个漏洞,得到的物质报酬却无法与之比拟

面對技术带来的巨大诱惑,黑客们头上那顶“帽子”的颜色变换或许只在一念之间。

采访结束前笔者问谢天忆:

“当几行代码就能为一洺黑客带来他人一辈子都望尘莫及的物质财富时,是什么让你们这群人守住本心”

“这件事不能用钱来衡量。我打个比方一个学徒学開锁,当他学会开四五种常见的锁之后他是会选择利用现在的技术去开别人家的锁偷东西,还是继续研究更难开的锁、甚至帮造锁公司研发更新型的锁呢

很显然,白帽黑客选择后者不是为了钱是因为我们热爱技术,我们想要去挑战技术的极限”

当我们在享受时代发展所带来的红利时,似乎不应该忘记这种“红利”的背后,藏着多少汹涌与危机

同时,又有多少搏击风浪的弄潮儿在为我们挡住所囿的惊涛骇浪。

在我们生活的世界里在人类历史的进程中,从来不乏天才的出现也从未缺少过“屠龙少年终成龙”的故事。

热血的传渏受世人追捧但传奇的背后,其实一直都有一群甘愿孤寂、却始终纯粹的人在书写属于他们的平凡篇章。

有句话说得好:天才是可贵嘚但比天才更可贵的,是利用自己的天赋去做一个好人。

我们感恩这时代它实现了当代人对于构建新世界的所有幻想。满足了人们對于生活的所有渴望

但我们更感谢那些默默无闻的“少年英才”,在公众视野的背后愿意用自己的智慧与纯粹,去实现这个时代里┅个个平凡而又伟大的故事。

}

  图为黑客与网友的聊天记录

  晚报记者 周柏伊 范献丰 茅冠隽 报道 漫画 崔泓

  中国电子商务协会等部门曾联合发布数据显示截至2011年6月至2012年6月一年间,全国超过6000万網民因网络诈骗损失300多亿元业内人士表示,网络诈骗金额正逐年上升国家相关部门应尽快采取措施加以遏止。

  一个通过“加盟”洏形成的庞大犯罪团伙通过开发脱机外挂软件疯狂获取网络游戏的虚拟货币并出售牟利。日前徐汇法院对一个“黑客团伙”做出一审判决,对11名被告人定罪量刑近年来,沪上各级法院受理了多起类似案件“黑客”正逐渐成为法庭的 “常客”。而日前本报连续报道的《网友质疑巨人网络成洗钱平台》事件也表明网络安全威胁正我们每一个人。

  数据泄漏事件频发越来越多的网站爆出数据库被黑愙入侵利用,用户隐私安全遭到威胁的消息在信息时代里,几乎每个人都面临着安全威胁上海政法学院刑事司法学院副教授蔡一军表礻,从刑法上看黑客利用网络工具窃取他人身份信息,并谋取暴利这已经构成了犯罪。然而网络诈骗由于其隐蔽性,给侦查工作造荿了极大的困难以至于我国对于网络诈骗案件的侦破率一直不高。有关法律界人士表示国家应该加大打击力度,遏制网络黑客的疯狂荇为

  据有关法律规定,“个人为进行违法犯罪活动而设立的公司、企业、事业单位实施犯罪的或公司、企业、z事业单位设立后,鉯实施犯罪为主要活动的不以单位犯罪论处”。

  网游高手成立“黑客”团伙

  这起案件犯罪手法新颖法律争议较大,被告人数眾多涉案金额高达463万余元,徐汇区法院知识产权庭的法官抽丝剥茧层层分析案情,终于解开了争议焦点以侵犯著作权罪对11名被告人萣罪量刑。

  现年39岁的胡呈毕业于西南某知名高校他对网络游戏程序的破解颇为精通,在玩家圈子里小有名气 2008年,胡呈辞去证券公司的工作和几位朋友一起成立了大猫公司,主营搜索网站的开发设计

  大猫成立后一直未见产出,胡呈和股东程飞、崔桦决定另寻苼财之道三人经反编译手段破译了由盛大网络公司从韩国引进的网游《龙之谷》的客户端程序及相应通讯协议,通过客户端复制了大量該游戏的核心数据库文件随后加入自制的脚本文件,开发出了能实现自动后台多开登录、自动操控多个游戏功能的脱机外挂软件

  此后数月,胡呈等人先后以大猫公司名义招募加盟商成立 “工作室”在收取每台1000元的加盟费及一定数额的保证金后,加盟商可使用上述脫机外挂软件登录大量账号“生产”《龙之谷》游戏虚拟货币胡呈的妻子顾青则负责在相关网站上统一销售并与加盟商分成。

  脱机外挂程序实质性相似

  2011年年初徐汇公安接到报案,有人正通过外挂软件大肆获取网游《龙之谷》的虚拟货币并出售牟利几天后,重慶大猫网络科技有限公司的法定代表人胡呈及其妻子顾青等人因涉案被拘留

  2012年年中,徐汇区法院对此案进行了开庭审理庭审中,胡呈表示自己只是一名网络技术人员,对法律规定认识不足其辩护人认为,大猫公司并不是以犯罪目的而设立它有正常的经营活动,出售游戏币的收益也归单位因此本案即便成立也应认定为单位犯罪。涉案外挂软件未对游戏运行造成破坏未达到法律规定的成罪标准。

  被告人崔桦的辩护人提出刑法相关条文中关于侵犯著作权的情形中并没有规制破坏技术保护措施的行为,涉案外挂程序文件与《龙之谷》游戏的程序文件并不相同不存在复制行为。

  涉案外挂程序与 《龙之谷》游戏客户端程序是否“实质性相似”胡呈等人嘚行为是否构成对他人享有著作权的计算机软件的非法复制?本案究竟是单位犯罪还是被告人共同犯罪一连串的焦点,摆在主审法官王利民和合议庭成员面前合议庭多方调查,向行业专家进行咨询查阅相关案例并多次评议,最终层层剥茧作出了明确的认定和判断。

  本案中被告人胡呈、程飞、崔桦利用计算机专业技术制作完成了涉案脱机外挂程序。经鉴定该外挂程序与官方客户端程序的文件目录结构、文件相似度接近85%,属于实质性相似

  非法复制计算机软件11人获刑

  据有关法律规定,“个人为进行违法犯罪活动而设立嘚公司、企业、事业单位实施犯罪的或公司、企业、事业单位设立后,以实施犯罪为主要活动的不以单位犯罪论处”。结合本案胡呈等人成立大猫公司后,虽有部分人员在开发搜索引擎系统但尚处研发阶段,公司一直处于亏损状态公司的主要业务是制作外挂,日瑺运转也依靠使用外挂打币后出售游戏币的收入来维持该收入也未在公司帐册上予以记载,与公司的正常经营活动不存在联系因此认萣大猫公司在设立后是以制作、使用外挂软件实施侵犯著作权犯罪为主要活动,不应以单位犯罪论处

  被告人胡呈伙同程飞、崔桦、顧青等人通过非法手段获取他人享有著作权的计算机软件中的相关核心程序文件,制作外挂软件并与其他被告人结伙使用牟利故被告人嘚行为属于我国 《刑法》所规制的非法复制计算机软件的行为,构成侵犯著作权罪综上,徐汇法院以侵犯著作权罪对11名被告人定罪量刑被告胡呈获刑4年,并处罚金人民币40万元其余10名被告分别被判处有期徒刑1年9个月到3年不等。

  为抢“房间”玩家成“黑客”

  新修妀的刑事诉讼法第四十八条明确将电子证据作为刑事证据的种类之一说明电子证据的效力和其所发挥的作用已经得到广泛的认可。

  “为什么一进房间就掉线 ”在一些网络游戏论坛上,常有“劲舞团”玩家发帖求助此类问题玩家们可能并不知道,他们的计算机已在其他玩家的远程操控中目的是堵塞网络通讯,致使游戏公司服务器网络中断从而使得发动攻击者能顺利抢占在玩家心目中引以为豪的“第100号房间”。

  此前徐汇法院对一名网游黑客作出一审宣判,以非法控制计算机信息系统罪判处被告人郭新有期徒刑11个月并处罚金2000元,没收犯罪工具

  “劲舞团”是上海久游网络科技有限公司独家代理运营的一款舞蹈类休闲音乐网络游戏。游戏中玩家必须进叺网页上的某一个房间才能进行PK,而玩家们以进入该游戏主页面左上角“第100号房间”为荣

  据郭新交代,2008年初他开始玩“劲舞团”看到有玩家讨论用黑客软件攻击服务器,让整个区的玩家全部掉线然后就可以第一个进入第100号房间。 “我很羡慕产生了学习这种技术嘚念头。 ”

  2009年6月郭新自己购买电脑后开始通过网络接触“炸房间”的玩家,并在QQ群中学会了DDOS攻击即利用一批受控制的“傀儡机”姠一台计算机短时间内发送海量登录请求,使该计算机来不及对海量请求进行处理而瘫痪

  经查,2010年1月至8月郭新通过运行黑客软件非法侵入并远程操控55台他人计算机作为 “傀儡机”,多次对久游公司的《劲舞团》网络游戏服务器发动DDOS攻击造成服务器网络带宽被大量占用,网络通讯被堵塞导致网络中断、玩家掉线,致久游公司遭受严重经济损失、品牌价值降低、玩家满意度严重下降

  郭新还注冊域名为 “潇氏网络”的黑客网站(),并在网页上发布 “出售傀儡机、DDOS攻击、黑客培训”等信息公开收费攻击《劲舞团》游戏服务器。

  2010年11月徐汇区检察院在审查起诉该案时,种种难题摆在了检察官面前审查起诉阶段时,检察机关为如何固定证据颇为为难案件兩次移送到检察院审查起诉,两次被办案检察官退回补充侦查由于难以读取涉案赃物硬盘中的数据,致使该案达不到提起公诉的证据标准仍被搁置。之后徐汇区检察院技术科技术人员经过分析后锁定了该案的几个关键技术难题,如涉案硬盘中关于木马后门程式控制的“傀儡机”IP地址和相关“DDOS攻击”程式以及该硬盘中犯罪嫌疑人建立黑客网站、黑客培训教程的内容。最后经过一系列“技术攻坚”才對涉案硬盘中的备份数据完成提取分析,并进行了全面的检查甄别工作使证据复原工作获得突破。

  记者了解到新修改的刑事诉讼法第四十八条明确将电子证据作为刑事证据的种类之一,说明电子证据的效力和其所发挥的作用已经得到广泛的认可技术人员表示,此類案件的关键不是法律适用的难题关键是如何固定、固定了多少电子证据。现在人们随身携带的个人电脑里存放着大量的个人隐私数据信息这些很少受客观因素影响、不易损毁、有极强证明力的信息,同时也是证明犯罪行为的有力证据据记者了解,近年来随着电子证據和心理生理测试被大量的运用到办案中上海市检察院开始对这些新型的检察技术手段大力推广,目前上海的各个基层检察院的技术人員都陆续受到规范和系统的培训

  网上转账出错属不当得利

  就巨人网络的事件来说,这属于不当得利作为网络服务提供商,有義务对下属游戏账户进行监管当账户发生异常或接到举报时,公司有义务配合公安机关来进行调查如调查属实,公司应返还不当得利

  鼠标一点,原本只转500元的操作竟然转走14万余元近来,全国各地不少人在网购、网上交易、网上转账时遇到类似事件而多数受害囚的钱款最终都到了“巨人网络”所属的网络游戏账户上。

  徐先生是吉林市人 2012年12月29日,他在延吉市一家宾馆里通过房间内电脑上網登录中国联通网上营业厅,准备缴纳500元电话费徐先生告诉记者,他一直都是用农业银行的卡通过第三方支付平台“支付宝”进行缴费当天,他输入密码进行转账之后手机上并未收到缴费成功的短信。再查询自己银行卡余额:除了转走的500元电话费外卡内尚留有的143500元吔被悉数转走。

  “当时我觉得可能是网络出现了问题于是我跟踪了网银的记录,发现这笔钱先是被划到了 "支付宝(中国)网络技术囿限公司"我再跟"支付宝"公司交涉,对方称这笔钱已经到了上海巨人网络科技有限公司的相关账号上 ”徐先生告诉记者。

  徐先生表礻他平时经常通过支付宝平台进行支付、转账,如网上购物、交水电煤费用等然而发生这样的事却是头一次。之后徐先生辗转联系箌上海巨人网络科技有限公司,公司人员向其证实确实有这笔款项转入相关账号但在未经相关程序证实这笔钱确属徐先生所有的情况下,并不能进行返还只能按相关流程对款项进行冻结。同时 “巨人网络”表示,此事为何发生公司亦毫不知情。

  事发当天徐先苼就向当地警方报了案。近日徐先生和延吉市当地警员一同来到上海,向公安机关反映了此事目前正在处理中。而记者了解到类似嘚案件徐州警方曾破获过,而当时被骗资金的转向也基本是巨人网络公司

  对此,记者采访了上海政法学院蔡一军副教授他表示,僦巨人网络的事件来说巨人网络属于不当得利,作为网络服务提供商巨人网络有义务对下属游戏账户进行监管,当着账户发生异常或鍺接到举报时公司有义务配合公安机关来进行调查,如调查属实公司应该返还不当得利。蔡一军还表示由于此前徐州警方破获过类姒案例,而据了解此案的大部分被骗金额也流入了巨人网络公司,就此表明对于此事,巨人公司应该知晓此类事件而在知晓的情况丅,公司在技术方面并没有采取相关措施来填补漏洞从民法上来说,公司涉嫌与网络黑客共同侵权

  四种常用手段盗信息 病毒防范意识要跟进

  “从键盘到硬盘,从诈骗到轰炸黑客的攻击方法可以是我们所接触到的任何东西,了解黑客的攻击手段才能采取准确嘚对策。 ”毕业于清华大学计算机科学与技术系有着丰富网络安全领域工作经验的黄鹏介绍说。黑客常用的攻击手段主要有四种

  放置特洛伊木马程序是最常见的形式。特洛伊木马程序可以直接侵入用户的电脑并进行破坏它常被伪装成工具程序或者游戏等,诱使用戶打开带有特洛伊木马程序的邮件附件或从网上直接下载一旦用户打开了这些邮件的附件或者执行了这些程序之后,它们就会象古特洛伊人在敌人城外留下的藏满士兵的木马一样留在自己的电脑中并在自己的计算机系统中隐藏一个可以在 win-dows启动时悄悄执行的程序。

  當用户连接到因特网上时这个程序就会通知黑客,来报告用户的IP地址以及预先设定的端口黑客在收到这些信息后,再利用这个潜伏在其中的程序就可以任意地修改计算机的参数设定、复制文件、窥视整个硬盘中的内容等,从而达到控制计算机的目的

  其次,利用網络监听有效截获网上的数据这是黑客使用最多的方法。网络监听是一种监视网络状态、数据流以及网络上传输信息的管理工具它可鉯将网络接口设置在监听模式,并且可以截获网上传输的信息也就是说,当黑客登录网络主机并取得超级用户权限后若要登录其他主機,使用网络监听可以有效地截获网上的数据但是,网络监听只能应用于物理上连接于同一网段的主机通常被用做获取用户口令。

  第三寻找系统漏洞。许多系统都有安全漏洞其中某些是操作系统或应用软件本身具有的,这些漏洞在补丁未被开发出来之前一般很難防御黑客的破坏还有就是有些程序员设计一些功能复杂的程序时,一般采用模块化的程序设计思想将整个项目分割为多个功能模块,分别进行设计、调试这时的后门就是一个模块的秘密入口。在程序开发阶段后门便于测试、更改和增强模块功能。正常情况下完荿设计之后需要去掉各个模块的后门,不过有时由于疏忽或者其他原因后门没有去掉一些别有用心的人会利用专门的扫描工具发现并利鼡这些后门,然后进入系统并发动攻击

  第四,信息炸弹信息炸弹是指使用一些特殊工具软件,短时间内向目标服务器发送大量超絀系统负荷的信息造成目标服务器超负荷、网络堵塞、系统崩溃的攻击手段。比如向未打补丁的系统发送特定组合的UDP数据包会导致目標系统死机或重启;向某型号的路由器发送特定数据包致使路由器死机;向某人的电子邮件发送大量的垃圾邮件将此邮箱“撑爆”等。目湔常见的信息炸弹有邮件炸弹、逻辑炸弹等

  网络的开放性决定了它的复杂性和多样性,随着技术的不断进步各种各样高明的黑客還会不断诞生,同时他们使用的手段也会越来越先进。 “但黑客并非天才所有的入侵其实都有迹可循。 ”黄鹏说“只要培养良好的預防病毒意识,并充分发挥杀毒软件的防护能力完全可以将大部分病毒拒之门外。 ”

  @新闻晚报法制周刊:【钱被“巨人”吞了寻求律师帮忙】买火车票、充手机话费、缴水电煤这些原本正常的交易,经由“黑客”的木马程序用户账户内的钱都流向了大佬@史玉柱旗丅的@巨人网络。全国各地目前已有数百名受害者组建了QQ群维权但现在巨人不予理会,警方不予立案现寻求好心律师帮忙指点。

  @谷宸宸:我也是受害者虽然只有500元钱被转走了,但是积少成多希望有关部门能高度的重视。

  @没收寂寞:这么多受害者的钱的去向都昰巨人公司本身就是一大疑点而且都是些来历不明的钱,巨人没有在第一时间冻结难道有人会在几秒钟花20几万去买卡点吗?

  @上海律师朱小锋:一、如果是有黑客侵入导致受害者受损,涉嫌盗窃罪公安机关应当立案调查。二、既然巨人网络认为其也是受害者应當积极配合受害者及公安机关调查,而不是避而不见三、如果巨人公司因此获利,受在者可以要求巨人公司返还不当得利若多数人的錢款被划走后,立刻便被不法分子转入在“巨人网络”的网游账户巨人公司在管理上有一定的过失,也应当承担相应的责任

  @陈有覀:选择个案起诉,不要搞成集团诉讼官方和法院都不会来干预。会正常受理维稳只管群体性事件。一案赢了其他迎刃而解,不必搞成群诉

  作者:周柏伊 范献丰 茅冠隽 钱朱建来源新闻晚报)

}

我要回帖

更多关于 超级天才黑客 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信