这场网络攻击风暴随着黑客落网尘埃落定。令人惊诧的事实是:这些网络黑客,在现实中的身份,竟为网络安全专家。
究竟是什么原因,使这些维护网络安全的专家化身黑客,发动网络攻击?
本案中,年仅19岁的“黑客”李明(化名)用其成长轨迹诠释了这一答案。
少年黑客原为安全专家
今年19岁的李明是涉案公司的销售经理,也是合伙人之一。
警方在发布会上这样介绍李明:只有初中学历,他在计算机方面称得上是一个天才。
李明原籍山东,2003年,15岁的他开始在家乡帮人建设网站,同时自己还经营一个游戏网站,这时他刚上初三。一年内,李明净赚3万余元,这是他在网络中掘到的第一桶金。
痴迷网络的他无心学业,惟一爱好的是上网和阅读计算机书籍,他成为所在学校成绩最差的学生,但超越同龄人的计算机知识,弥补了他在学业上的自卑。
初中毕业后,李明来到上海。在上海,他做了游戏私服和外挂,因为其专业知识过硬,李明开始蜚声业内,一些小游戏网站管理人员时常找他,求教网络问题。
管理员们询问李明最多的问题———DDOS攻击成了他日后谋财手段。从那时开始,李明开始研究攻击原理和方法,这时的李明,是一个名副其实的安全专家。
随后,李明开始同从事网络安全产品的公司联系,在此过程中,他结识了涉案网络安全公司的法人代表罗某。
李明称,当时网络中充斥着DDOS攻击。这些横行无序的数据包,如同天空中呼啸而行的飞弹,有的发射于竞争关系的游戏厂商,有的发射于网络安全公司,目的是推销“防弹”产品。“乱,就是当时网络安全的写照。”李明称。
2005年末,李明返回老家开设宠物店,但因经营不善,两年内他亏损30余万元。两年后,李明重返上海,找到罗某,策划攻击国内大型游戏公司,目的是推销涉案公司的网络安全产品。
这一次,李明成为发射“飞弹”的炮手。
攻击后上门推销防火墙
在李明领导的攻击团队中,李明是攻击的主要发起人。而公司法人罗某是“侦查员”,负责寻觅猎物,物色合适的大型网游公司。而另外两名参与攻击的公司女员工黄某和边某,所学并非计算机专业,她们只是在李明的指挥下,进行攻击操作。
今年4月,李明等人将目标锁定联众公司。联众公司以提供网络棋牌游戏为网民所熟知,2004年时,即已拥有近1.5亿注册用户,每月活跃人群达1500万。
4月23日开始,联众在北京等3地服务器遭遇猛烈攻击,众多玩家无法进入游戏,公司为此调整带宽,试图“泄洪”但攻击流量也随之增大。25日,攻击再次上演。
4月底,就在攻击结束数日后,李明等人开始主动联系游戏公司技术部门,称其研发的防火墙设备能有效地阻止“外来攻击”。
抱着试试看的心理,联众公司决定先租用该公司设备试用。在使用李明等人提供的防火墙后,针对游戏公司的攻击立刻大幅下降。在此期间,李明所在公司多次要求联众购买该设备。
让李明算盘落空的是,在攻击停歇期间,联众也在动员自己的技术人员调试网络服务器,并决定,先停止使用李明公司的防火墙,以检验改造成果。
联众此举激怒了李明,在停用“李氏”防火墙的第二天,联众在北京、上海、石家庄的服务器再次遭受攻击,势头比最初攻击更为凶猛,攻击持续了一个月,累计损失数百万元。
这种防火墙与黑客攻击的诡异关系,让联众颇感无奈和疑惑,4月29日,联众向警方报案后,反映了这一情况。
昨天下午,在宣布李明等人落网的新闻发布会上,联众总裁伍国樑告诉记者:“用他们的防火墙效果不错,原本打算向他们订购百万元的设备,结果一停用就受大规模攻击。”
4嫌疑人被批准逮捕
从“少年高手”到“网络蛀虫”,李明经历了一个人生蜕变。事实上,在攻击时,他利用技术隐藏了自己的IP地址,试图“隐身”。
昨天下午,市局网监处副处长赵宏志称:“北京警方拥有大批技术高手,手段再高的嫌疑人,最终也将无所遁形。”
赵宏志称,目前网络发展迅速,网民增加的同时,网络犯罪也不断发生。主要特点是犯罪趋于低龄化,35岁以下人员居多,还有就是犯罪种类较多,如网络诈骗、网上招嫖等,本案具有代表性特点。
发布会上放映的抓捕短片中,李明称,他共攻击了4家大型网游公司,成功2次,目的是推销产品。
李明供认,自3月份任职以来,为增加产品的销量和市场占有量,他们利用黑客手段对多家网游公司发动攻击,取得成功后,向被攻击公司销售产品。
目前,李明、罗某等4人因涉嫌破坏计算机信息系统已被海淀检察院批准逮捕。
本报记者 王鹏 刘甲
相关报道: