新京報7月13日報道一個名為“黑客小組”的網站,宣稱利用黑客技術,提供英語四六級、公務員等考試成績修改業務,“甚至高考成績都能在系統里改”,收費3000元到1.5萬元。該網站聯系人自稱“李麒”,是知名黑客組織“綠色兵團”的早期成員。
昨日,某知名網絡公司北方大區技術總監李麒稱,該網站冒用自己名義提供違法的黑客服務,他已就此事報警。
自稱入侵系統改成績
該網站顯示聯系人為“李麒”,簡介為知名黑客組織“綠色兵團”(被稱做“黃埔軍?!钡闹袊钤绲碾娔X黑客組織。)的早期成員,原麒麟網絡安全小組的站長。
昨日,記者以客戶身份聯系“李麒”。一名操著南方口音的男子稱,自己就是黑客李麒??蛻籼峁﹤€人信息和考試類型,網絡人員通過入侵中高考系統和各高校計算機系統,進行修改成績,“甚至考試人員本沒有參考,技術人員也能把信息增加進去?!?/p>
為證明可信度,“李麒”還給記者傳過來幾張計算機后臺截屏,稱這些后臺系清華大學、吉林大學等高校。
被指“李鬼”冒名牟利
“盜用我的名義,做違法勾當?!弊蛉?,原麒麟網絡安全小組站長、目前是某知名網絡公司北方大區技術總監李麒氣憤地說。
他稱,1999年自己通過萬網公司注冊了一個非盈利網站,命名為“麒麟網絡安全小組”,用于交流網絡安全,后將該網站注銷。
最近,李麒發現該網站又現身,網址未變,內容還盜用自己的個人資料作宣傳。目前,李麒已向海淀警方報警。
“麒麟網絡安全小組”成員付先生證實,李麒是北京人,沒有南方口音。“李麒在網絡安全圈子里有一定影響力,這可能也是對方假冒他的原因之一?!备断壬f。
相關部門將進行調查
記者查到,北京新網數碼信息技術有限公司(以下簡稱“新網”)為該網站國內用戶提供服務。該公司客服人員稱,經查詢該網站是用戶通過新網下屬一個代理商注冊的,通過新網連接到了美國的服務器,用戶登記的注冊地為廣州。
昨日,中國互聯網絡信息中心國家域名注冊服務投訴中心人員表示,該網站宣稱提供成績修改服務涉嫌違法,他們將聯系有關部門調查此事。
■ 回應
清華雙管理防篡改成績
針對該網站自稱曾入侵清華大學計算機后臺,昨日清華大學計算機與信息管理中心人員稱,該校信息安全維護非常嚴謹,黑客入侵系統修改成績不太可能。此外,教務處實行信息化管理和人為核查雙管理,即使系統里的成績被惡意修改,教務處和學院的多次核查也會查出問題。
■ 追問
黑客真能修改成績?
網上搜索“黑客修改成績”,會出現大量提供這項服務的公司和個人。
今年5月,豐臺法院宣判“孟令建利用木馬程序更改計算機證書”案件。2008年12月,北京市教育考試院前臨時人員孟令建,利用木馬病毒程序,進入北京市教育考試院網上證書查詢系統,通過遠程操作,為考生添加計算機等級考試證書。
據新華社報道,日前濟南警方破獲新型制售假證大案。嫌疑人采取黑客攻擊手段,入侵國家級教育網站和多所高校網站,直接向里面添加買家要求的各種學歷數據,然后銷售假證書。
“從技術上講,的確能入侵教育部網站修改和增加數據?!倍嗝麖氖掠嬎銠C安全研究的人士稱,不過黑客入侵總會留下入侵記錄。除非是技術非常高的高手,幾乎可以修改不留痕跡的,目前我國網絡安全尚無法保證萬無一失。
李麒等專業人士稱,由于一些考試機構的服務器常年在線,極易受到隱蔽性攻擊和安全威脅,考試機構可將網絡分模塊分別管理,根據每個模塊工作內容不同,采取相應措施降低風險。
■ 揭秘
黑色產業鏈利潤豐厚
“黑客技術就像槍支一樣,警察拿在手里是為了維護人民安全的,而犯罪分子拿槍是為了搞破壞。”李麒說,他負責給多家重要機構做網絡安全維護。主要工作是“已授權的滲透測試”,類似于黑客入侵,但前提是得到了客戶的授權,而且絕不搞破壞,目的是為了發現客戶網站的技術漏洞,并加以完善。李麒等人被稱為是“白客”或是“紅客”。
多名業內人士透露,目前的黑客群體主要分三種:一種是非注冊性的私人團伙,以盜號、洗錢為主業的散兵游勇;另一種是以公司名義注冊的民間團體,主要做黑客培訓;還有一種是商業間諜,受雇于人竊取競爭對手的相關情報。
“黑客群體之所以存在,主要是有巨大的利潤空間。大的商業情報,一個訂單就高達100多萬元。小的網絡盜號盡管數額不大,但數量龐大,利潤依然豐厚?!睒I內人士說。
國家計算機網絡應急技術處理協調中心副總工程師杜躍進曾稱,2006年網絡黑色產業鏈的規模約為2.38億元,造成的損失達到76億元,2009年則突破了100億元。
|