综述:网络造就高智商罪犯

·流水·



  如今,互联网如雨后春笋般在全球迅速普及和发展,它在给用户提供极端快捷和无比
便利的同时也带来了一系列始料未及的隐患。最近,人们的担忧终于不幸被言中:一位电
脑黑客闯入美国一家音响零售商的网络,盗用了30万个客户的银行账号,然后竟冒天下之
大不韪对该公司敲诈10万美元。在勒索无法得逞的情况下,电脑黑客竟将部分客户的银行
账号张贴在网上,供人免费使用,欲逼网络公司就范……电脑黑客网上敲诈去年岁末,正
当美国旧金山的居民沉浸在圣诞节前夕大购物喜气洋洋的节日气氛中时,一场静悄悄的电
脑黑客网上索巨款的案子正在紧张展开:一位神秘的黑客向位于旧金山的“CD宇宙 "公
司办事处发出一份传真,内容是:他已盗用了该公司客户的绝密信用卡档案,如果满足他
索取10万美元的要求,他表示愿意立即销毁这些保密资料,并发誓不外泄。明眼人一看,
就知道这份传真显然隐含着威吓之意,但该公司领导最初还以为是一般性的敲诈或者是圣
诞节前的恶作剧,故没有对其予以理睬。再者,该公司认为自己对公司客户资料的保密措
施是十分严格的,可以说是十分完美的,无人可以闯入其中。据此,没有把此事放在心上。
殊不知,紧接着,该公司又收到了一份电子邮件,该邮件的发送人自称叫马克西姆,并确
认自己就是那位网上索取巨额钱款的人。他在电子邮件中写道,“我今年19岁,来自俄罗
斯”。在去年12月9日发给一位记者的电子邮件中,他写道,“我发现CD宇宙公司的用户
安全密码中存在着漏洞,当然,我立刻加以利用。”这种密码是专门用来保护该公司网上购
物用户的个人账号资料的。这位电脑黑客还得意地称,他用同一种方法也攻击了其他的互
联网网址,但他却戛然而止,没有再进一步透露详情。

  然而,不幸的是CD宇宙公司仍没有把这封威吓信当作一回事,既没有理睬,也没有
采取任何防范措施。一计不成又生一计,圣诞节那天,电脑黑客决定破斧沉舟,他在一个
名叫马克塞斯信用卡管道的网址下,将所盗的30万个该公司的客户账号张贴到该网页上。
只要网民轻轻点一下鼠标,就能获得免费的客户信用卡号码、姓名及地址,该网址称,这
些账户资料是直接从最大的网上购物数据库中得到的,谁要使用了这些资料,便能享受免
费购物了。

  联邦调查局无从下手至此,宇宙公司才意识到问题的严重性,遂立即向联邦调查局报
案。同时,公司主管用户账号资料的电脑专家旋即对这些公开张贴在网上的客户信用卡资
料进行了核实。根据网上信息显示表明,这名电脑黑盗高手自称窃取了30万个用户的账号,
其中上网张贴的已有198个用户的个人资料。为此,记者一一按这些用户的电话号码去电
询问,结果让人惊得目瞪口呆,这些电话的户主完全是真名真姓,无一作假。这一调查结
果让CD宇宙公司完全相信了电脑黑客不是在开玩笑,而是动真格的。顿时,公司上下急
得团团乱转,不知所措。

  现在回过头来再了解一下CD宇宙公司。这是一家隶属于一个叫EU宇宙的公司(电
子宇宙公司),该公司的总部设在康涅狄克州的沃林顿,在芝加哥和旧金山等地都有分公司。

  据悉,EU宇宙公司经营各种互联网商务服务的业务,经营的范围包括CD唱片销售、
DVD电影片销售和在线计算机游戏。据估计,CD公司只是其中一个小的子公司,它的客
户只有30万左右,相比较而言,CDNOW公司却是在线音乐的巨人,它的网址每周访问的
人数就高达400万人次,如果黑客闯入的是CDNOW网络的核心机密库,后果则更是不堪
设想!

  要斩断电脑黑客的黑手,必须首先寻找出黑客入侵的途径。联邦调查局的高技术侦察
办公室的电脑专家遂循着电脑黑客在网上留下的蛛丝马迹,经过缜密分析,历尽周折终于
追踪到这名电脑黑客是借助设在华盛顿柯克伦的一家因特网的载体- -Lightrealm(轻松王
国)有限公司来实现自己罪恶目的的。这位网络敲诈者一直使用轻松王国的系统操作自己
的网址,显然,该公司对此全然不知。直至到了今年1月9日早晨,这家自称为“马克塞
斯”的网址终于被关闭了。然而,从圣诞节至1月9日这段时间,网页访问计数器显示,
已有几千名网民拜访了这个网址,并从该系统中共下载了25000个信用卡的号码。

  当天下午,联邦调查局确认CD宇宙公司是这次电脑黑客入侵的受害者,并宣布该局
正在全力以赴地调查这宗犯罪案。但联邦当局对黑客是谁,能否及时破案却缄默不言。

  狗胆包天网上作秀正当联邦调查局苦苦追踪这名电脑黑盗时,该黑盗竟不打自招地向
联邦调查局和新闻媒体发出一份电子邮件。在邮件中,他竟得意忘形地吹嘘起自己多年来
屡屡得手,擅闯他人电脑的“辉煌历史”。他在邮件中写道,从19 97年以来,他就非法使
用他人信用卡,最初,他的想法是建立一个合法的在线公司,收取信用卡占有系统的付费。
不过,到后来,他偶然发现了IC保密系统是可以颠覆的,IC是信用卡确认软件程序。该
程序是由网络现金公司出售的,该公司位于佛吉尼亚雷斯顿,是一家电子商务安全公司,
它的软件得到电子商务用户的广泛使用。

  这名黑客恬不知耻地说,“1998年,我闯进了一家连锁商店,我得到了一份ICV确认
程序,上面具备转移钱款的程序资料。凭借ICV确认程序,我就一直可以随心所欲地从一
份信用卡上提取现金,然后再把提取的现金打入第二张信用卡中,如此循环,这种系统几
乎毫不费力便给我提供了‘几乎匿名’的国外的信用卡账号。”他还声称,他对ICV系统
稍施 "伎俩”,便轻而易举地用这个账号从自动现金提款机上多次提取现金。

  马克西姆在1月9日的几份邮件中说,对他来说,他已习惯在匿名的因特网“聊天室”
系统中出售自己偷来的信用卡,或者在一个特殊的电子地下网址出售偷来的信用卡号码。

  不过,他就CD宇宙公司成为受害者一事,在所发的电子邮件中说,“如果付我10万
美金,我就会修复你们的电脑,永远不找你们的麻烦。如果不付,那么,”他恶狠狠地说,
“我就要出售你们的全部信用卡,将此事向新闻界宣布,让人人都知道这件大丑闻。”对于
这名狂妄的电脑黑客肆无忌惮的叫嚣,美国联邦调查局一时束手无策,不知从何处下手。
然而,这位电脑黑客的一番狂言却令美国众多的网络公司胆颤心惊,他们生怕自己的网络
突遭袭击,客户的资料被盗,从而有损公司的形象,失去客户的信任。美国网络现金公司
称,该公司非常认真地对待这名电脑黑客的自述,本着宁可信其有,不可信其无的对客户
高度负责的态度,着手调查与研究对策。该公司的董事长丹尼尔·林奇先生说,大约在一
年前,该公司发现ICV确认系统出了故障,但立即采取了补救措施,建立了一个配套软件,
并及时通知了用户。他说他不知道是否所有的客户都安装了该系统。

  黑客给法律专家出了难题令联邦调查局和法律专家担忧的是网络黑客与传统的刑事犯
截然不同,这是一种高技术的犯罪,可以说是“网络革命造就了一批全新的高智商罪犯”,
他们可以在世界任何地方作案,而作案后溜之大吉几乎不留下什么痕迹。更可怕的是网络
犯罪的危害性极大,无法用数字来估计。

  专家们指出,电子敲诈重新点燃了消费者在线购物时使用信用证是否安全的忧虑,比
如这次网络敲诈留下的痕迹似乎是东欧的某国,像是发自立陶宛、保加利亚或俄罗斯。这
宗敲诈案还给人们提出了这样的问题:因特网可以让电子亡命之徒在美国本土之外作案,
而美国司法官根本无法对他绳之以法,进行惩办。

  一家名叫计算机安全焦点公司的首席技术官埃里亚斯·利维说,从某种意义上说,“因
特网造就了全新一代的高智商犯人”。该公司提醒注意电脑黑客用来出售偷来的25000个信
用卡文件的全球网址的存在。该网址于上月9日早晨被关闭。利维指出,“在因特网上,我
们将遇到世界各地的黑客的敲诈,而对有些国家,我们并没有引渡条约,这为捉拿和惩治
罪犯设置了障碍。”他反问道,“怎么控告这些犯人,我们甚至连调查都无法进行。” EU
宇宙公司的执行主席布莱德·格林斯潘说,该公司一直与FBI合作,努力抓获这名胆大包
天的敲诈勒索者。他还说,“他显然得到了CD宇宙公司的数据。”他接着说,“他是否用其
他方式闯入该网址,或者得到数据,我确实不知道。”为了防止进一步的损失,格林斯潘先
生称,作为弥补措施,该公司已经发出电子邮件,提醒用户防止黑客偷窃,并正与信用卡
公司一并努力,制定一个防范电脑黑客偷盗公司客户信用卡号码的保护网。

  网络专家指出,无论如何,此事件再次给人们敲响了警钟,随着计算机互联网的普及,
人们提防网络犯罪的意识也应相应提高。


摘自2000/02/11 江淮晨报

[回前页]