劉慶:有幾類,一類是商業公司,商業公司可能需要去攻擊打擊它的競爭對手,或者竊取商業對手的一些用戶資料,一些重要的數據,這是一類。
李小萌:這對于黑客來講就是最大的單了嗎?
劉慶:這個應該還不是最大的單,還有一類是犯罪集團,像有些犯罪集團就指使這些黑客去入侵網上銀行,去竊取網上銀行的這些用戶資料,拿到用戶資料之后,這些犯罪集團就會把一些資料制成銀行卡,去銀行把這個錢提取出來,這樣就直接竊取網上用戶的錢,這個危害是最大的。
李小萌:犯罪集團的,網絡公司的,還有呢?
劉慶:還有一些就是盜取網絡游戲的一些賬號,一些裝備,這樣一類的一個群體。
李小萌:這個是屬于薄利多收型的渠道?
劉慶:這個也是比較暴利的。
李小萌:它獲利的渠道就是這幾條,黑客在接單的時候,他完全不判斷說對自己這個事情的危害會有多大,比如說犯罪集團這種要求一般的黑客都會接嗎?
劉慶:因為黑客本身并不知道,有些黑客并不知道這些犯罪集團的身份是什么,他可能就認為是一個普通的人。
李小萌:如果是攻擊一個銀行的網站。
劉慶:他們實際上不是去直接攻擊銀行的網站,而是去竊取這些網上銀行的這些用戶的電腦,去竊取用戶電腦的用戶資料,通過竊取這些資料,達到對這個用戶的一些損害,其實對網上銀行本身的安全是沒有直接影響的。
李小萌:黑客在去攻擊一個網站或者在他做一些事情的時候,可能要解釋起來是很專業的,用一個通俗的比方給我們講講黑客究竟是怎么在做事情?
劉慶:我就拿一個房子來做一個比方吧,服務器好比就是一幢房子,黑客最直接的方式就是帶著一些撬鎖的工具,去把房子的鎖給撬掉,然后奪門而入,這種方式被稱為服務器入侵。還有一類就是它直接撬大門鎖撬不開,它就把這個房子的窗打破,從窗子里面鉆進去,來進行破壞,這種方式叫做網站入侵。還有一類就是黑客帶著一只訓練有素的小猴子,讓小猴子爬到房子的房頂,從煙囪里面鉆進去,然后把大門打開,這種方式叫做特洛伊木馬入侵。還有一類就是我們前面講到那個事件的DDOS攻擊這個技術,這個相當于黑客帶著一大幫人過來把房子的大門給堵住了,讓房子里面的人出不來,讓外面的人也進不去,這就是DDOS攻擊。
李小萌:講得很形象,馮主任,現在對于黑客的追蹤或者抓捕是不是非常不容易的一件事情?
馮登國:對,現在是這樣,隱蔽性特別強,還有就是我們的量也沒那么大,相當于一個現實社會的事件,移植到一個網絡環境里邊去,映射到網絡環境里邊去,而且跨國犯罪比較厲害,所以有時候如果它的技術高超,我們還是追蹤起來非常困難的。當然了,這個是需要采取一些措施來做。
李小萌:那也不能就放任。
|