侵蚀现实商业
“想买到我的终端产品很容易。”黑客肖认为黑色产业链到了这一阶段,已经半公开或者全公开了,“通常处于下游的零售商会雇人在网站上叫卖。一天可以有几千或者数万元的收入进账。”
“或者你在中关村大街上,向那些办假证的人问,卖不卖木马,多数不会落空。因为黑色产业链的终端已经与其他IT产品的终端进行了融合。”黑客肖说,“专业出售IT产品的柜台上,也可以购买到这些产品,有时,真的产品和偷盗来的产品会被掺在一起出售。”
“盗卖虚拟货币的,通常在网上叫卖,不过最多的是与网吧老板联合。如果你在玩游戏时想买一件武器,只要一伸手,向网吧老板购买即可。”
“至于利润可想而知,圈内有一个典型故事,当网络游戏的研发者还在艰苦创业的时候,偷盗游戏币的人已经开上跑车、买别墅了。”黑客肖回忆道。
此外,攻击网站也是黑色产业链最终盈利的方式之一。一位曾经遭遇过网络黑客勒索的 (网站)“站长”描述了与黑客“面谈”的情景。“在企业受到攻击后,我们和黑客只在QQ上简单沟通了一下,并相约在公司会面。就在公司的会议室内,黑客的谈判代表与我们面对面地谈判,他们开价5万元。”“站长”觉得当时情景很无奈也很滑稽,“我们开始讨价还价,最后谈定3万元,他们收到钱后,解除了对网站的攻击。”
黑客肖有时也会对目前黑色产业链蓬勃发展的局面担忧,“中国的互联网道德正面临着崩溃的局面。”
“国外的黑客还猖獗不到中国黑客这样——写病毒,还写反杀毒程序;中国存在大量的实体病毒,而国外黑客只是写一些病毒样本,不会去真实写病毒。最可笑的是,中国的病毒可以公开叫卖,这在国外是绝对不可能的。”
2007年3月,“灰鸽子”事件的主角——灰鸽子工作室发表声明,表示将停止研发“灰鸽子”,并随后关闭了自己的网站。
虽然“灰鸽子”已经停止研发,但是根据安天样本捕获体系上报的数据表明,木马、后门、蠕虫、间谍软件等恶意代码的产生数量依然呈上升趋势,而“灰鸽子”只是这些恶意代码中的一小部分,因此“灰鸽子”工作室的关闭并不会对恶意程序产生的大环境造成影响。因此恶意代码的防治工作还任重而道远,网民的网络安全意识依然要提高。
2007年 1月,一家提供在线服务网站同样遭到了类似的攻击,由于还没有出现有效的防御办法,该网站只能被动地在全国多个地方加载服务器,每两个小时,换一个地方,并为此耗费巨资增加服务器。
“原先在互联网上创业只要十几万元,现在没有上百万元,你别来玩!”该网站“站长”阿康正在与投资方谈判,他已经明显感到虚拟世界对现实商业环境的影响。
访谈
决策层感觉不到互联网立法的紧迫性
访国家计算机网络应急技术处理协调中心陈明奇博士
《中国经营报》:“熊猫烧香”等病毒的泛滥,已经让我们意识到,黑色产业对现实商业环境产生的影响,你认为黑色产业链与现实商业社会的关系正在朝着何种趋势发展?
陈明奇:互联网黑色产业链的存在正在摧毁大众对网络经济的信任,尤其是对网上银行等网络业务的信任。同时,相关的商业网站为了运行安全性,需要加大对网络安全的投入,这些将严重阻碍网络对商业领域的渗透。此外,更严重的是,互联网黑色产业链的存在,正在对青年的价值观产生着影响。互联网黑色产业链的暴利足以引诱青年人向其投靠,形成强有力的人才竞争。这些都将不可避免地对现实商业社会产生影响。
《中国经营报》:中国刑法对互联网犯罪缺少明确、严格的规定,致使黑色产业链受害者成为新弱势群体,我们应该怎样加强在这一领域的立法?
陈明奇:对待互联网犯罪,我们通常依据《刑法》第285、286、287条给予定罪。实际上,这3条应用起来非常困难。首先,在互联网上取证非常困难,因为多数攻击是病毒侵占了他人电脑,在机主不知情的情况下发动的,所以很难抓住元凶。其次,《刑法》规定的“重大经济损失”在互联网上很难认定。比如一个网站遭到攻击,用户无法登录,网站的广告流量受到影响,投资者暂停投资,这很难确定在某一个金钱范围内,但是对受害者影响却非常大。利用《刑法》第285、286、287条的漏洞,黑客们可以逃避惩罚、逍遥法外。
欧洲的许多国家正在面临着与中国类似的互联网立法问题。德国的经验是,设立《个人数据保护法》,来防止黑客对个人电脑的入侵,已经产生了一定的威慑作用。中国需要注意现有各种法律法规与互联网现实的衔接,加强有关的司法解释,采取措施落实有关法律规定。
《中国经营报》:针对互联网犯罪,你认为国家应建立一个怎样的协调监管、快速反应机制?
陈明奇:一个假冒银行网站的存在可能只有一两天,但是对假网站执法则需要半个月的审批流程,这显然是无效的防御。
目前,我国的互联网还没有一个统一的监察或者说管理机构,各个部门都是从各自角度,开展对互联网的管理,相互之间的协调机制远远落后于互联网的发展,应该完善有关的协调机制。同时,要对互联网犯罪转变观念,像欧洲国家一样,建立针对互联网犯罪的快速程序,才能使危害在发生恶劣后果之前,得以制止。
《中国经营报》:管理层面对互联网安全认识是否存在误区?
陈明奇:对于管理层来讲,互联网安全问题是一个隐性问题。根源在于掌握决策制定权的领导很少上网,感觉不到互联网立法的紧迫度。而大型企业有资金对安全进行大额投入,但真正能够感受到黑色产业链危害的是网民和中小企业,他们已经成为互联网上的弱势群体,同样需要救助。救助的方式可以多样,例如对符合救助标准的中小企业提供免费的网络黑名单,甚至赠送软件,限制对特殊网站的访问。现在,国家对这一问题的资金、人员投入还十分不足。本报记者索寒雪采访整理
共3页: 上一页 [1] 2 [3] 下一页 |