首页 -> 2008年第11期

网络犯罪:无孔不入,防不胜防(上)

作者:文 刚 闫 英

字体: 【




  ——8月29日上午,陕西省西安市雁塔区法院公开审理了西安欧亚学院计算机专业大四学生贾志攀对陕西省地震局网站进行黑客攻击并故意传播虚假恐怖地震信息一案。这是我国首起利用互联网编造、发布恐怖地震信息,扰乱社会秩序的犯罪。
  5月29日晚上8点,贾志攀在学生宿舍用个人电脑上网。他先攻击学校服务器,然后又破解了陕西省地震局网站的用户名和密码,侵入陕西省地震局信息发布页面,进入网站汶川大地震应急栏目。8点53分,贾志攀发布了自己编造的虚假信息“今晚23时30分陕西等地有强烈地震发生”,声称“根据陕西省和四川地质学家研究,四川汶川地震带板块频繁剧烈活动,并朝东北方向移动,地质学家告知5月29日晚23时30分左右,有6~6.5级强烈地震发生,甘肃天水、宝鸡、汉中、西安等地将具有强烈震感,请大家做好防范准备。”该信息发布后,不断有人向陕西省地震局打电话询问此事,造成了社会恐慌。陕西省地震局及时辟谣并报警。6月4日,贾志攀再次登录该网站时被警方抓捕。随后,西安市雁塔区检察院以编造、故意传播虚假恐怖信息罪对贾志攀提起公诉。西安市雁塔区法院以编造、故意传播虚假信息罪一审判处贾志攀一年零六个月有期徒刑。
  ——8月21日,世界最大连锁酒店集团——美国最佳西方国际集团(Best Western)的网上订房系统被黑客入侵,估计多达八百万名客人的个人资料包括信用卡机密被盗,这是世界历史上迄今为止最大的一起网上盗窃案。总部设在美国凤凰城的Best Western在全球八十个国家和地区有四千二百间酒店,当中有多问在中国,包括广州白云宾馆、深圳富临大酒店,澳门格兰酒店和新新酒店。
  这起非法侵入和盗取信息案是一名被指是犯罪集团生力军的印度裔黑客所为,他拆解Best Western的电脑防御程式,把木马程式病毒注入其中一间酒店订房系统,在该酒店员工登入系统时,其系统内的所有客人的用户名称和密码瞬间被盗取。攻击得手后,这名黑客把盗来的资料全部卖给一个俄罗斯网络犯罪集团;犯罪集团马上把这些信息放到网上去销售,并且似受害人名义申请信用卡,尽情购物,还凭借一些信息资料去申请贷款。据美国联邦调查局调查,这起案件的经济损失可能高达四百二十多亿港元,也就是说平均每名受害者损失逾五千港元。
  ——2007年1月,瑞典发生了一起损失惨重的银行盗窃案:瑞典最大的银行——诺迪亚银行250名顾客的800万瑞典克朗被抢。令人惊奇的是劫匪不仅没带刀枪,甚至连银行大门都没有进入。原来这是国际犯罪集团在互联网上作的案子。他们使用黑客技术侵入到银行网站,盗取用户账号信息后,在网络银行上采用转账手法,将钱抢走。瑞典警方在案发15个月后才得知这一事实。
  ——2006年11月22日,山西省太原市中级人民法院依法对轰动全国的网络色情第一案——“情色六月天”黄色网站案进行一审宣判,主犯陈辉犯传播淫秽物品牟利罪,被判处无期徒刑,剥夺政治权利终身。并处没收个人财产10万元:其他8名被告人分别被判处有期徒刑10年至1年1个月。
  “情色六月天”是一个等级严格、组织严密、极具规模的境外淫秽色情网站,所使用的服务器均在美国,网站注册会员人数惊人。侦查人员发现只有小学文化的陈辉,竟然领导着“情色六月天”、“情色海岸线”、“天上人间”、“华人伊甸园论坛”4个规模庞大的色情网站。这些网站拥有大量的原创淫秽作品,提供淫秽色情图片、文章、影视BT下载,还可以裸聊。至网站被封前,其注册量已达到619611名,点击量达1164万余次,共发布了淫秽图片44812张、播放淫秽电影125部,涉案人员涉及全国20多个省区市。
  一起起触目惊心的犯罪案件,让人们看到网络在给人们带来便利的同时,也展现出它黑暗丑恶的一面——黑客与病毒攻击、黄色网站、非法侵入、诈骗、赌博、洗钱、盗窃工业和商业机密、盗取身份资料、侵犯隐私、武器买卖、性侵犯、贩毒和人口走私……
  近日,英国媒体报道说,全球诡异的黑客们正在联合起来组成无数个高智商犯罪集团,准备在互联网上开辟新的战线,打一场世界大战。
  网络犯罪丛生,让人们感受到前所未有的安全威胁。如今,网络犯罪几乎影响了所有人的正常生活。即使你不上网、不用手机、不用银行卡,并小心翼翼的注意着不与任何电子网络产品发生关系,也不能保证自己不受攻击。因为你不可能不看病、不买房、不到公安机关登记户口、不参加社会保险、不参加任何考试和社会团体,甚至也从来不乘飞机、不乘坐需要登记身份的交通工具……高速发展的互联网已经把信息时代的人们一网打尽,谁也不能置身其外。正视并防控网络犯罪已经成为当前国际社会的一大迫切任务。
  
  一
  
  有位犯罪学家说,比起现实世界,人们如今更倾向于在网上犯罪。互联网是一个自由且身份隐蔽的地方,网络的虚拟性、无现场、低风险、低成本等特性,扫除了犯罪分子心理的障碍,他们觉得在网络上犯罪既安全又刺激。如今,网络犯罪分子已经由过去的单打独斗和只为了炫耀个人技术演变成以追求经济利益为目标的有组织的团伙犯罪。现在,英国每10秒钟就会发生一起网络犯罪案件,其它国家也面临着同样的窘况。网络犯罪甚至波及至传统犯罪,使传统犯罪出现了网络化的发展趋势。
  目前比较普遍的网络犯罪有黑客非法侵入,破坏计算机信息系统:网上制作、复制、传播和查阅有害信息,如传播计算机病毒、黄色淫秽图像等:利用计算机实施金融诈骗、盗窃、贪污、挪用公款:非法盗窃、使用计算机资源。如盗用账号、窃取国家秘密或企业商业机密等;网上传授犯罪方法;网上进行恐吓、敲诈等。
  
  非法侵入与数据窃密——最节见的网络犯罪
  当前,通过国际信息高速公路互联网,一些高智能的国际犯罪分子频频侵入各国的政治、军事、经济等领域,甚至侵入个人电脑,给人们带来了恐慌和损失。
  据有关部门保守估计,全世界每年发生网络侵入事件在二三十万起以上。美国联邦调查局曾对《财富》杂志五百大企业做过调查,发现有高达62%的企业网络遭遇非法侵入。
  非法侵入军事及政府网站 1993年,英国少年布里顿侵入美国国防部计算机系统,接触到了包括弹道武器研究报告、美国情报部门内部机要通讯材料在内的大量机密,并把部分机密输入了国际互联网;1994年,英国电信公司一名计算机操作员侵入本公司内部数据库,获得了英国政府防务机构和反间谍机构的电话号码和地址,其中包括英国情报机构、政府的核地下掩体、军事指挥部以及控制中心、英国导弹基地等机密电话号码和梅杰首相的住处以及白金汉宫的私人电话号码。这是两起最早的令世界震惊的高技术侵入事件。1995年,美国五角大楼的计算机系统受到25万人的“拜访”。2007年,英国政府以及军方的电脑遭

[2] [3] [4]