1998年7月13日,我國第一例電腦黑客事件被載入歷史。如今黑客襲擊事件已經(jīng)整整18周年,互聯(lián)網(wǎng)上黑客們的身影繼續(xù)活躍,網(wǎng)民們的網(wǎng)絡安全受到不小威脅。而7月11日,中國—聯(lián)合國網(wǎng)絡安全國際研討會在北京舉行,網(wǎng)絡安全問題早已成為全球共識。
18年來,伴隨互聯(lián)網(wǎng)的發(fā)展,中國黑客到底經(jīng)歷了什么?
黑客到底是誰,技術老鼠?
黑客(hacker)一詞起源于上個世紀60年代的美國,起初象征了一群技術精英,這些人勇于探索新技術,推行免費精神,帶有一種烏托邦式的精神。后來黑客漸漸發(fā)展分為黑帽和白帽。黑帽就像哈利波特里的伏地魔,白帽就像魔戒里的甘道夫。他們都具備超強的魔法,但是使用能力的目的不同,所以就有了邪惡和正義的區(qū)分,主要是在于做的事情是否符合道德規(guī)范。
黑帽黑客又被稱為“駭客”,就是一群技術老鼠,靠運氣和技術闖入系統(tǒng),搞破壞、竊取數(shù)據(jù)、發(fā)不義之財,為真正的黑客所不齒。后來人們眼中的“黑客”“駭客”也就沒什么分別了。除了黑客,其實后來還出現(xiàn)了用自己力量維護國家安全的“紅客”“藍客”。
中國黑客帝國發(fā)展脈絡
上世紀90年代末一款“Back Orifice”黑客軟件從大洋彼岸傳到了中國,彼時國內的互聯(lián)網(wǎng)方興未艾,YAHOO等搜索引擎中的黑客文化在中國互聯(lián)網(wǎng)初露端倪。后來這款軟件并沒有怎么在國內掀起浪潮,倒是讓襁褓中的中國黑客驚奇之余也帶來了動力,隨后少數(shù)一些代表程序員黑客開始嶄露頭角,并開發(fā)了自己的黑工具。
當國內黑客們忙于殺毒時,隨后印尼排華事件掀起了黑客們的首次高潮。他們聚在一起攻擊當事國網(wǎng)站,形成第一次“網(wǎng)絡衛(wèi)國”,為后來網(wǎng)絡紅客、藍客的形成奠定了基礎。
在網(wǎng)絡衛(wèi)國事件此起彼伏的同時,中國的信息安全團隊如“安全焦點”也隨之成長,另外
黑客組織壯大的同時也不斷結成聯(lián)盟,“中國鷹派”“紅客聯(lián)盟”等拉開了黑客發(fā)展的新篇
章。
隨著國內互聯(lián)網(wǎng)發(fā)展突飛猛進,加上一系列“網(wǎng)絡衛(wèi)國”事件的演化,更多的黑客高手和黑客技術不斷涌現(xiàn),同時受利益驅使和技術的提升,黑客群體呈現(xiàn)出新的特點。
黑客正年輕化。去年一份《白帽黑客調查報告》顯示,90后群體已經(jīng)成為白帽黑客的主力軍,比例達到了61%, 70后只占4.34%。
破壞力擴大化。隨著全社會對互聯(lián)網(wǎng)的依賴性日益增加,黑客的破壞力也日益擴大化,僅在美國,黑客每年造成的經(jīng)濟損失就超過100億美元,對于網(wǎng)民群體巨大的中國,破壞力也可想而知。
黑客技術的迅速普及。黑客與黑客組織辦的傳授黑客技術的站點卻比比皆是,這些黑客站點提供黑客工具,公布系統(tǒng)漏洞,公開傳授黑客技術,進行黑客教學,甚至還有網(wǎng)上論壇、網(wǎng)上聊天相互交流黑客技術經(jīng)驗,協(xié)調黑客行動。
黑客組織化!熬G色兵團”是最早開始出現(xiàn)并迅速享譽互聯(lián)網(wǎng)的黑客組織,盡管成立幾年就解體且后來發(fā)展成為“中聯(lián)綠盟”網(wǎng)絡安全公司,某種程度上它都是中國安全網(wǎng)絡信息社會里的信仰支柱。
現(xiàn)在漸漸進入后時代的黑客們很多不再是稚嫩的參與網(wǎng)絡上的毆斗,也不會再去關注那些簡單的攻防,他們從事信息安全研究,組成了更為精銳和專業(yè)的團體,比如白帽黑客們組成的“烏云”網(wǎng)站。
當然暗波下面也有很多偽黑客們干著不齒的事情。隨著人們的網(wǎng)絡安全意識開始增強,計算機產(chǎn)品的安全性提高,漏洞和缺陷也越來越難發(fā)現(xiàn);因為利益的驅使,黑客行動也越來越隱蔽,技術越來越強,成功率增高,影響力也更大。。
“黑亦有道”才能長遠發(fā)展
黑客們雖然飽受詬病,但是在熒屏上其實一直以“酷”“高超”“神秘”的形象示人,他們可以在網(wǎng)絡世界里無所不能,令很多機構和政府束手無策,前不久臉書CEO扎克伯格、流媒體音樂服務Spotify CEO丹尼爾?埃克、谷歌CEO桑達爾?皮查伊的社交網(wǎng)絡賬戶相繼被黑客攻破,成為一時的談資。
黑客們的行為雖會被人不齒,但形象卻并不像如“技術老鼠”那樣未過度丑化,可見其實黑客還是有不少魅力的,他們不同于普通的IT技術大神,因為工作的特殊性而神秘,就像小說里來無影去無蹤的黑衣人,各種電影和小說甚至是媒體的報道很大程度上也增添了他們的某種“光環(huán)”。數(shù)年前開始的一次次網(wǎng)絡衛(wèi)國事件甚至激起了許多青年的理想,但是這些黑客后來也變得紅黑不齊。
大部分熱心“黑客”的人僅僅是被黑客的神秘外衣所吸引,甚至是由于自身的不良動機。少數(shù)的專業(yè)人士也僅僅是停在技術研究這個層次上,殊不知,強大的力量固然重要,但如何去運用它則更為重要。這些情況導致他們對于黑客事業(yè)很難保持熱情,以致黑客組織免不了壽命短”的問題。
當然,黑客并不需要一刀切,只有“黑亦有道”,才能回歸黑客本質。任何東西都不可能做到天衣無縫,都是有漏洞的。黑客的任務是找出這些潛在的風險,將風險降至最低,保護大家的利益。
當前情況下,把維護我國的國家利益作為其活動準則是最恰當不過的。如果黑客能成為我國在虛擬世界中的“特種部隊”,作為網(wǎng)絡人民戰(zhàn)爭的組織者,那么黑客才能有長遠的發(fā)展。
網(wǎng)絡安全魔高一丈
目前我國已成為全球最大的網(wǎng)絡市場。根據(jù)CNNIC(中國互聯(lián)網(wǎng)絡信息中心)近年關于中國網(wǎng)民信息安全狀況研究報告,可以看到,隨著互聯(lián)網(wǎng)的普及,網(wǎng)絡安全事件更呈上升趨勢:
2009年內有57.6%的網(wǎng)民在使用互聯(lián)網(wǎng)過程中遇到過病毒或木馬攻擊,半年內有1.95億網(wǎng)民上網(wǎng)時遇到過病毒和木馬的攻擊;到2013年這一比例已達74.1%,過去半年內遇到過安全事件的總人數(shù)達4.38億。2015年,42.7%的網(wǎng)民遭遇過網(wǎng)絡安全問題,在安全事件中,電腦或手機中病毒或木馬情況最為嚴重。
雖然比例有所下降,但實際上對于我國不斷擴大網(wǎng)民群體來說,受害網(wǎng)民的群體還是很龐大。
另外,根據(jù)國家互聯(lián)網(wǎng)應急中心安全報告現(xiàn)實,今年5月,我國境內感染網(wǎng)絡病毒的終端數(shù)為近300萬個;4月,境內感染網(wǎng)絡病毒的終端數(shù)為近282萬個,3月境內感染網(wǎng)絡病毒的終端數(shù)為271萬余個,網(wǎng)絡病毒成為威脅網(wǎng)絡安全的一大殺手。
2007年爆發(fā)了幾大網(wǎng)絡病毒,“熊貓燒香”“灰鴿子”等病毒一度讓人們談網(wǎng)色變,如今電腦或手機中病毒或木馬也占據(jù)了互聯(lián)網(wǎng)安全事件較大比例。
隨著移動互聯(lián)網(wǎng)的蓬勃發(fā)展,電子商務、網(wǎng)上支付等網(wǎng)絡安全其實也面臨更大考驗。
網(wǎng)絡冷兵器時代:中國扮演舉足輕重的角色
這次中國—聯(lián)合國網(wǎng)絡安全國際研討會,是繼2014年后第二次與聯(lián)合國在華共同舉辦網(wǎng)絡問題國際研討會,是中方為推動網(wǎng)絡空間全球治理采取的一次重要外交行動。
隨著信息技術的廣泛應用,國際上圍繞信息資源和互聯(lián)網(wǎng)發(fā)展主控權的爭奪愈演愈烈,網(wǎng)絡沖突已經(jīng)成為國家之間的另類博弈方式。一個名為Norse Attack Map的網(wǎng)站能十分直觀實時監(jiān)控黑客大戰(zhàn)的世界地圖。在這張關于黑客攻擊活動的世界地圖上,時不時的會有亮點在閃爍,并且向不止一個區(qū)域發(fā)射光線。
地圖上的亮點每閃爍一次說明該區(qū)域有黑客進行了一次對外攻擊活動,而光線所指向的區(qū)域,則代表了被攻擊的對象所在的區(qū)域。
當然,這些黑客活動只是網(wǎng)絡黑客大戰(zhàn)的冰山一角。中國也正加大黑客打擊力度,對黑客攻擊的法規(guī)已經(jīng)多次修改,以對黑客處以高額罰款和監(jiān)禁,同時也確保那些攻擊非政府計算機信息系統(tǒng)的黑客被起訴。
同時,近年來中國已成為全球有關互聯(lián)網(wǎng)問題的重要國家。
無論是世界互聯(lián)網(wǎng)大會,還是中國—聯(lián)合國網(wǎng)絡安全國際研討會,這些會議能在我國舉行,體現(xiàn)了在互聯(lián)網(wǎng)領域世界各國對我國已取得成績的普遍認可和肯定。中國成為互聯(lián)網(wǎng)圈發(fā)聲的重要國家。
近年來,我國互聯(lián)網(wǎng)技術與產(chǎn)業(yè)發(fā)展取得了舉世矚目的成績。
我國已擁有6.68億網(wǎng)民,5億多微博、微信用戶,近三分之一的網(wǎng)民使用手機購物;移動互聯(lián)網(wǎng)與傳統(tǒng)行業(yè)的結合更是為傳統(tǒng)產(chǎn)業(yè)發(fā)展注入了新的活力;智能化發(fā)展讓互聯(lián)網(wǎng)服務于社會各領域,越來越多的國人正在享受互聯(lián)網(wǎng)帶來的便捷;商業(yè)領域,多家互聯(lián)網(wǎng)巨頭公司已經(jīng)占據(jù)世界前列;另外,中國關于互聯(lián)網(wǎng)安全、互聯(lián)網(wǎng)管理等方面的諸多理念在世界互聯(lián)網(wǎng)領域已成為共識。同時,政府也積極參與到網(wǎng)絡治理的環(huán)節(jié)中去。
當然,掌握互聯(lián)網(wǎng)發(fā)聲的主權,也是爭取國家政治上的話語權。外國有些國家不斷拿“中國黑客威脅論”沒事找事,這給中國的白帽黑客們,帶來了更大的考驗。
1998—2016中國黑客大事件
1998年:6月16日,上海某信息網(wǎng)的工作人員在例行檢查時,發(fā)現(xiàn)網(wǎng)絡遭到不速之客的襲擊。7月13日,犯罪嫌疑人楊某被逮捕。這是中國第一次以破壞計算機信息系統(tǒng)罪名批捕的案件,也就是我國第一例電腦黑客事件。
2003年:網(wǎng)絡病毒多發(fā),出現(xiàn)SQL殺手蠕蟲事件、口令蠕蟲事件、沖擊波和沖擊波清除者蠕蟲事件等網(wǎng)絡安全事件。
2006年:9月21日國內發(fā)生了一起嚴重的域名安全事件,新網(wǎng)域名解析服務器遭遇黑客攻擊,造成絕大部分在新網(wǎng)上注冊的域名網(wǎng)站均不能正常訪問。
10月16日,中國駭客whboy(李。┌l(fā)布熊貓燒香木馬,短時間內,致使中國和周邊國家用戶受到感染。
2007年,中國QQ網(wǎng)名為The Silent's(折羽鴻鵠)的黑客在6月至11月成功侵入包括CCTV、163、TOM等中國大型門戶服務器;
這一年還出現(xiàn)多個網(wǎng)絡病毒:網(wǎng)游盜號木馬、AUTO病毒、灰鴿子、AV終結者等等10大病毒
2010年1月12日上午7點鐘開始,全球最大中文搜索引擎“百度”遭到黑客攻擊,長時間無法正常訪問。
2013年:2月,中國人壽80萬份保單信息可上網(wǎng)任意查詢,包括險種、手機號、身份證號和密碼一應俱全。
6月5日,搜狗輸入法和瀏覽器頻頻泄露用戶信息。棱鏡門事件爆發(fā)。
8月25日,.CN根域名服務器遭遇有史最大的DDoS攻擊。
2014年:1月21日,大陸境內所有通用頂級域(.com/.net/.org等)遭DNS劫持,約2/3的網(wǎng)民在訪問.COM等高級域名時,受到影響。
2月25日,聯(lián)想域名遭劫持,并泄露部分公司郵件。
8月1日,溫州有線電視網(wǎng)絡系統(tǒng)市區(qū)部分用戶的機頂盒遭黑客攻擊,出現(xiàn)一些反動宣傳內容。
12月,阿里巴巴宣稱遭受互聯(lián)網(wǎng)有史以來最大的DDOS攻擊,攻擊共持續(xù)了14個小時,攻擊峰值流量達到每秒453.8Gb。
2015年:5月,網(wǎng)易全線線上服務遭受大規(guī)模DDOS攻擊。
6月中國新聞網(wǎng)被黑,黑客留賬號稱“打錢就給改回來”。