1998年7月13日,我國第一例電腦黑客事件被載入歷史。如今黑客襲擊事件已經整整18周年,互聯網上黑客們的身影繼續活躍,網民們的網絡安全受到不小威脅。而7月11日,中國—聯合國網絡安全國際研討會在北京舉行,網絡安全問題早已成為全球共識。
18年來,伴隨互聯網的發展,中國黑客到底經歷了什么?
黑客到底是誰,技術老鼠?
黑客(hacker)一詞起源于上個世紀60年代的美國,起初象征了一群技術精英,這些人勇于探索新技術,推行免費精神,帶有一種烏托邦式的精神。后來黑客漸漸發展分為黑帽和白帽。黑帽就像哈利波特里的伏地魔,白帽就像魔戒里的甘道夫。他們都具備超強的魔法,但是使用能力的目的不同,所以就有了邪惡和正義的區分,主要是在于做的事情是否符合道德規范。
黑帽黑客又被稱為“駭客”,就是一群技術老鼠,靠運氣和技術闖入系統,搞破壞、竊取數據、發不義之財,為真正的黑客所不齒。后來人們眼中的“黑客”“駭客”也就沒什么分別了。除了黑客,其實后來還出現了用自己力量維護國家安全的“紅客”“藍客”。
中國黑客帝國發展脈絡
上世紀90年代末一款“Back Orifice”黑客軟件從大洋彼岸傳到了中國,彼時國內的互聯網方興未艾,YAHOO等搜索引擎中的黑客文化在中國互聯網初露端倪。后來這款軟件并沒有怎么在國內掀起浪潮,倒是讓襁褓中的中國黑客驚奇之余也帶來了動力,隨后少數一些代表程序員黑客開始嶄露頭角,并開發了自己的黑工具。
當國內黑客們忙于殺毒時,隨后印尼排華事件掀起了黑客們的首次高潮。他們聚在一起攻擊當事國網站,形成第一次“網絡衛國”,為后來網絡紅客、藍客的形成奠定了基礎。
在網絡衛國事件此起彼伏的同時,中國的信息安全團隊如“安全焦點”也隨之成長,另外
黑客組織壯大的同時也不斷結成聯盟,“中國鷹派”“紅客聯盟”等拉開了黑客發展的新篇
章。
隨著國內互聯網發展突飛猛進,加上一系列“網絡衛國”事件的演化,更多的黑客高手和黑客技術不斷涌現,同時受利益驅使和技術的提升,黑客群體呈現出新的特點。
黑客正年輕化。去年一份《白帽黑客調查報告》顯示,90后群體已經成為白帽黑客的主力軍,比例達到了61%, 70后只占4.34%。
破壞力擴大化。隨著全社會對互聯網的依賴性日益增加,黑客的破壞力也日益擴大化,僅在美國,黑客每年造成的經濟損失就超過100億美元,對于網民群體巨大的中國,破壞力也可想而知。
黑客技術的迅速普及。黑客與黑客組織辦的傳授黑客技術的站點卻比比皆是,這些黑客站點提供黑客工具,公布系統漏洞,公開傳授黑客技術,進行黑客教學,甚至還有網上論壇、網上聊天相互交流黑客技術經驗,協調黑客行動。
黑客組織化!熬G色兵團”是最早開始出現并迅速享譽互聯網的黑客組織,盡管成立幾年就解體且后來發展成為“中聯綠盟”網絡安全公司,某種程度上它都是中國安全網絡信息社會里的信仰支柱。
現在漸漸進入后時代的黑客們很多不再是稚嫩的參與網絡上的毆斗,也不會再去關注那些簡單的攻防,他們從事信息安全研究,組成了更為精銳和專業的團體,比如白帽黑客們組成的“烏云”網站。
當然暗波下面也有很多偽黑客們干著不齒的事情。隨著人們的網絡安全意識開始增強,計算機產品的安全性提高,漏洞和缺陷也越來越難發現;因為利益的驅使,黑客行動也越來越隱蔽,技術越來越強,成功率增高,影響力也更大。。
“黑亦有道”才能長遠發展
黑客們雖然飽受詬病,但是在熒屏上其實一直以“酷”“高超”“神秘”的形象示人,他們可以在網絡世界里無所不能,令很多機構和政府束手無策,前不久臉書CEO扎克伯格、流媒體音樂服務Spotify CEO丹尼爾??恕⒐雀鐲EO桑達爾?皮查伊的社交網絡賬戶相繼被黑客攻破,成為一時的談資。
黑客們的行為雖會被人不齒,但形象卻并不像如“技術老鼠”那樣未過度丑化,可見其實黑客還是有不少魅力的,他們不同于普通的IT技術大神,因為工作的特殊性而神秘,就像小說里來無影去無蹤的黑衣人,各種電影和小說甚至是媒體的報道很大程度上也增添了他們的某種“光環”。數年前開始的一次次網絡衛國事件甚至激起了許多青年的理想,但是這些黑客后來也變得紅黑不齊。
大部分熱心“黑客”的人僅僅是被黑客的神秘外衣所吸引,甚至是由于自身的不良動機。少數的專業人士也僅僅是停在技術研究這個層次上,殊不知,強大的力量固然重要,但如何去運用它則更為重要。這些情況導致他們對于黑客事業很難保持熱情,以致黑客組織免不了壽命短”的問題。
當然,黑客并不需要一刀切,只有“黑亦有道”,才能回歸黑客本質。任何東西都不可能做到天衣無縫,都是有漏洞的。黑客的任務是找出這些潛在的風險,將風險降至最低,保護大家的利益。
當前情況下,把維護我國的國家利益作為其活動準則是最恰當不過的。如果黑客能成為我國在虛擬世界中的“特種部隊”,作為網絡人民戰爭的組織者,那么黑客才能有長遠的發展。
網絡安全魔高一丈
目前我國已成為全球最大的網絡市場。根據CNNIC(中國互聯網絡信息中心)近年關于中國網民信息安全狀況研究報告,可以看到,隨著互聯網的普及,網絡安全事件更呈上升趨勢:
2009年內有57.6%的網民在使用互聯網過程中遇到過病毒或木馬攻擊,半年內有1.95億網民上網時遇到過病毒和木馬的攻擊;到2013年這一比例已達74.1%,過去半年內遇到過安全事件的總人數達4.38億。2015年,42.7%的網民遭遇過網絡安全問題,在安全事件中,電腦或手機中病毒或木馬情況最為嚴重。
雖然比例有所下降,但實際上對于我國不斷擴大網民群體來說,受害網民的群體還是很龐大。
另外,根據國家互聯網應急中心安全報告現實,今年5月,我國境內感染網絡病毒的終端數為近300萬個;4月,境內感染網絡病毒的終端數為近282萬個,3月境內感染網絡病毒的終端數為271萬余個,網絡病毒成為威脅網絡安全的一大殺手。
2007年爆發了幾大網絡病毒,“熊貓燒香”“灰鴿子”等病毒一度讓人們談網色變,如今電腦或手機中病毒或木馬也占據了互聯網安全事件較大比例。
隨著移動互聯網的蓬勃發展,電子商務、網上支付等網絡安全其實也面臨更大考驗。
網絡冷兵器時代:中國扮演舉足輕重的角色
這次中國—聯合國網絡安全國際研討會,是繼2014年后第二次與聯合國在華共同舉辦網絡問題國際研討會,是中方為推動網絡空間全球治理采取的一次重要外交行動。
隨著信息技術的廣泛應用,國際上圍繞信息資源和互聯網發展主控權的爭奪愈演愈烈,網絡沖突已經成為國家之間的另類博弈方式。一個名為Norse Attack Map的網站能十分直觀實時監控黑客大戰的世界地圖。在這張關于黑客攻擊活動的世界地圖上,時不時的會有亮點在閃爍,并且向不止一個區域發射光線。
地圖上的亮點每閃爍一次說明該區域有黑客進行了一次對外攻擊活動,而光線所指向的區域,則代表了被攻擊的對象所在的區域。
當然,這些黑客活動只是網絡黑客大戰的冰山一角。中國也正加大黑客打擊力度,對黑客攻擊的法規已經多次修改,以對黑客處以高額罰款和監禁,同時也確保那些攻擊非政府計算機信息系統的黑客被起訴。
同時,近年來中國已成為全球有關互聯網問題的重要國家。
無論是世界互聯網大會,還是中國—聯合國網絡安全國際研討會,這些會議能在我國舉行,體現了在互聯網領域世界各國對我國已取得成績的普遍認可和肯定。中國成為互聯網圈發聲的重要國家。
近年來,我國互聯網技術與產業發展取得了舉世矚目的成績。
我國已擁有6.68億網民,5億多微博、微信用戶,近三分之一的網民使用手機購物;移動互聯網與傳統行業的結合更是為傳統產業發展注入了新的活力;智能化發展讓互聯網服務于社會各領域,越來越多的國人正在享受互聯網帶來的便捷;商業領域,多家互聯網巨頭公司已經占據世界前列;另外,中國關于互聯網安全、互聯網管理等方面的諸多理念在世界互聯網領域已成為共識。同時,政府也積極參與到網絡治理的環節中去。
當然,掌握互聯網發聲的主權,也是爭取國家政治上的話語權。外國有些國家不斷拿“中國黑客威脅論”沒事找事,這給中國的白帽黑客們,帶來了更大的考驗。
1998—2016中國黑客大事件
1998年:6月16日,上海某信息網的工作人員在例行檢查時,發現網絡遭到不速之客的襲擊。7月13日,犯罪嫌疑人楊某被逮捕。這是中國第一次以破壞計算機信息系統罪名批捕的案件,也就是我國第一例電腦黑客事件。
2003年:網絡病毒多發,出現SQL殺手蠕蟲事件、口令蠕蟲事件、沖擊波和沖擊波清除者蠕蟲事件等網絡安全事件。
2006年:9月21日國內發生了一起嚴重的域名安全事件,新網域名解析服務器遭遇黑客攻擊,造成絕大部分在新網上注冊的域名網站均不能正常訪問。
10月16日,中國駭客whboy(李俊)發布熊貓燒香木馬,短時間內,致使中國和周邊國家用戶受到感染。
2007年,中國QQ網名為The Silent's(折羽鴻鵠)的黑客在6月至11月成功侵入包括CCTV、163、TOM等中國大型門戶服務器;
這一年還出現多個網絡病毒:網游盜號木馬、AUTO病毒、灰鴿子、AV終結者等等10大病毒
2010年1月12日上午7點鐘開始,全球最大中文搜索引擎“百度”遭到黑客攻擊,長時間無法正常訪問。
2013年:2月,中國人壽80萬份保單信息可上網任意查詢,包括險種、手機號、身份證號和密碼一應俱全。
6月5日,搜狗輸入法和瀏覽器頻頻泄露用戶信息。棱鏡門事件爆發。
8月25日,.CN根域名服務器遭遇有史最大的DDoS攻擊。
2014年:1月21日,大陸境內所有通用頂級域(.com/.net/.org等)遭DNS劫持,約2/3的網民在訪問.COM等高級域名時,受到影響。
2月25日,聯想域名遭劫持,并泄露部分公司郵件。
8月1日,溫州有線電視網絡系統市區部分用戶的機頂盒遭黑客攻擊,出現一些反動宣傳內容。
12月,阿里巴巴宣稱遭受互聯網有史以來最大的DDOS攻擊,攻擊共持續了14個小時,攻擊峰值流量達到每秒453.8Gb。
2015年:5月,網易全線線上服務遭受大規模DDOS攻擊。
6月中國新聞網被黑,黑客留賬號稱“打錢就給改回來”。