本报济南9月9日讯 本报8月26日A07版以《假证贩掏钱,黑客让其假证变"真"》为题,报道了我省首例"黑客"与假证贩子共谋案宣判的消息。9月9日,记者根据济南警方的通报,对这一案件进行了深入采访。
网吧里发现大学生"黑客"
2008年4月28日晚11点左右,济南市中公安分局办公室网监科科长梁宏军,到济南大学附近一网吧进行夜间巡查,偶然发现网吧内一男子电脑上有一个远程连接的对话框。 为了不"打草惊蛇",梁宏军没有惊动上网男子,只是对该男子及其使用的电脑进行了秘密侦查。
通过一个星期的秘密侦查,民警初步判定,上网男子在网吧攻击外地自考办、人事局等教育和政府网站,实施办理假证犯罪活动。据警方透露,大学生李某,事发时22岁,济南大学计算机专业大三学生,从初中开始就对电脑知识十分痴迷,甚至达到了偏执的程度。
民警回忆,李某一开始利用"黑客"手段办假证时,曾经与外地一名联系假证业务的人发生矛盾,一气之下,把对方电脑给"黑"了。在后来的抓捕活动中,他们在李某家中发现了大量网络技术类书籍,如《网络渗透》、《黑客档案测试》等。不过在梁宏军看来,李某的网络技术水平"并不是很高"。
牵出特大制办假证犯罪团伙
随着案件侦查的进一步深入,警方发现这是一个利用"黑客"技术侵入网络办理假证的大型犯罪团伙,已经形成了产业链条,牵涉面广,涉案金额十分惊人。"涉及人员有3000余人,追缴赃款超过150万。"一位办案民警告诉记者。
据办案民警介绍,大学生李某下线有40余人,都是通过网络即时聊天工具交换信息,李某的哥哥也参与了制办假证的犯罪活动,并负责与假证贩子联系,他们向办理假证的"客户"收取几千元到数万元不等的办证费用后,再由"黑客"李某侵入各地教育和人事网站,把办证人的身份信息添加到发证机关的数据库中,并编写木马程序,进行定期覆盖和更新。
2008年5月15日凌晨,经过周密部署,办案民警在济南、滕州等多地联合行动,将犯罪嫌疑人李某及其哥哥抓获,追回赃款百余万元。随着案件的进一步深入,民警又四上西安、五下杭州,在全国各地展开了对犯罪嫌疑人的抓捕活动。2009年8月份,涉案团伙中的一名重要犯罪嫌疑人孙某也在西安落网。
一年多来,警方共逮捕起诉24人,有18人已经受到了刑事处罚。2009年8月,大学生李某及其哥哥以破坏计算机信息系统罪,分别被判处有期徒刑4年零9个月,另有16名涉案人员因伪造证件罪等被分别判刑。落网的大学生李某(中)。
提个醒
网上认证也有漏洞
“以前验证都需要向所在单位发函,现在大都通过网络认证实现,这也对网络安全提出了新的要求。”济南市中公安分局网监科的梁宏军科长告诉记者,虽然现在很多教育和政府网站有网络维护员,但对网络安全方面的重视程度还不够,“网络安全不到位,很容易给犯罪分子以可乘之机。”
采访中记者了解到,此案中涉及的证件五花八门,包括各类学历和职业资格证件,如医师资格证、建造师职业资格证、会计师职业资格证等,被攻击的网站也都是全国各地人事网和教育网等正规政府部门网站。