个人 企业
用户名:
密码:
 
企业服务   安全学院   安全资讯
安全动态  |  前沿技术  |  黑客防范安全漏洞防毒杀毒编程技术安全案例 |  电子政务产品推荐网管技术安全采购产品测评在线代理OICQ
检测评估安全学院软件下载互动交流安全沙龙应急咨询技术认证安全人才技术社区嘉宾聊天安全调查文章评论服务专线BLOG
  资讯 频道 黑客    

一分钟注册享受免费网站安全评估

新闻热点

美国谋划夺取全球“制网权”
攻击指定IP地址及端口的黑客病毒
“黑客”三天侵吞21万获刑11年
微软浏览器IE7被发现存在两个漏洞
黑客入侵万达广场网站 提醒修复漏洞

软件热点
完美卸载V2007 完整版
防黑菜鸟必学系列视频教程
c语言视频教学30讲第14讲
黑客攻防绝招之三十六计
redhatlinux9安装的全程录像
IIS6最佳安全性实战
 
 
解密黑客经济:“数据黑市”催生黑客产业链
时间:2007-6-9 10:23:23 作者:田强  出处:Larry Greenemeier

  “黑客”——曾经是电脑技术高手代名词,而如今却正在沦为网络世界中的“三只手”。2007年2月,破坏国内上百万个人用户、网吧及企业局域网用户的“熊猫烧香”病毒案告破,这是我国破获的国内首例制作计算机病毒的大案。而让人颇感意外的是,传说中的“毒王”——“熊猫烧香”病毒的编写者李俊只是一名普通的25岁男孩,最高学历仅仅为职业技术学校毕业。这同历史上名噪一时的黑客未免有些差距。与传奇黑客凯文·米特尼克(Kevin Mitnick)仅凭一台电脑和一部调制解调器就闯入了北美空中防务指挥部计算机系统主机的英雄事迹相比,李俊制造病毒的驱动力已经不仅仅是“个人英雄主义”的炫耀,更多源于经济利益。

  李俊只是一个缩影,经济利益正在改变“黑客帝国”的游戏规则。热衷于炫耀技术的老一代黑客已经归隐山林,现在的黑客技术绝不只是郎当少年所热衷的把戏,它早已发展为庞大的生意。在线黑市上到处充斥着被盗的信用卡数据、驾照号码、恶意软件、供黑客们用来攻击商用软件的安全漏洞的各种程序等等,不一而足。网络罪犯早已是有组织的犯罪群体,他们通过即时通信工具和BBS进行联系,他们的“成果”就像普通商品一样在电子港湾(eBay)等网站上买卖。从技术提供,到实施入侵,再到在线销售,一条完整的“黑客经济”链条已经成型。

  搞清楚黑客经济的内幕并非易事。在这个黑暗的地下世界,没人愿意公开谈论这些问题。但是,我们依然能够以管窥豹。

  “数据黑市”催生黑客产业链

  一个名为CardingWorld.cc的论坛目前已积累了来自1.3万名注册会员的10万封贴子,其中多数是用俄语写的。该网站的英文部分内容包括:美洲银行(Bank of America)、Fidelity Bank以及贝宝(PayPal)账户登录名的报价、来自全球各地的信用卡信息、有效的礼品卡和大额安全交易服务等信息。该论坛上的多数卖主和买主都要求,无论买卖都得通过BBS或ICQ即时通信中的私人短信实现。另一家名为垃圾国际(Dumps International)的公司则提供美国的信用卡信息。在该公司的网站上,获取美国信用卡号的成本从每张标准信用卡40美元到每张“签名”卡120美元不等,白金卡和企业卡的价格还要高一些。他们甚至还提供特殊“服务”,如以打包的形式购买100张不同形式的卡,价格可降至每张30美元。

  类似这样的“数据黑市”在全球已经相当普遍,并且利润十分可观。网名为“Dark Tangent”的杰夫·莫斯(Jeff Moss)表示,他就知道有个欧洲的网络攻击者靠倒买倒卖数据库和客户名单每年可以赚上将近50万美元,莫斯也是《InformationWeek》母公司CMP媒体集团旗下的安全研究和培训机构黑帽公司(Black Hat)的创始人。在中国,由于网络银行起步较晚,因此从建设系统就将安全措施列为首要考虑对象,比如中国工商银行的网上银行系统要求用户必须使用其安全设备——U盾。因此中国“数据黑市”上的“商品”主要集中在QQ号码、Q币[QQ是腾讯科技(深圳)有限公司运营的一种即时通信软件]、网络游戏账号以及装备等“虚拟财产”上。正是这样的“数据黑市”催生了黑客产业链的形成。在前不久于旧金山举行的RSA安全会议上,RSA公司总裁阿特·科韦罗(Art Coviello)对与会观众表示,据国际数据公司(IDC)数据,失窃身份市场的规模已经猛增至10亿美元。扬基集团(Yankee Group)数据也显示,过去5年中,恶意软件市场极尽扩张之能事,膨胀迅速。

  解密“黑色利益链”

  在国内某黑客论坛上,记者认识了一名黑客——小Y。据小Y介绍,他今年22岁,高中毕业后开始自学电脑,现在深圳一家软件公司担任程序员。小Y的QQ名字就叫“出售源码”,个人简介里清楚地写着“(提供)各类黑客服务:出售各类程序,黑站挂马,黑站拿程序!入侵!DDOS!等!”小Y解释说:“这是我工作专用的QQ。”显然,在他眼中,从事黑客服务已经成为他的“第二职业”。通过与小Y的深入交谈,黑客经济背后神秘的利益链逐渐浮现。

总计4页    1  [2]  [3]  [4]  下一页

评论 | 收藏 | | 打印 | 关闭
相关新闻链接
     
关于Sec120 | 服务产品 | 联系我们 | 招贤纳才 | 广告服务 | 网站律师 | 网站地图 | 我要投稿

 

互联安全网  粤ICP备06118359 Copyright 1999-2007 All Right Reserved.