近日,在本市一些民間炒股論壇上,流傳著(zhù)一則“內幕帖”:“這是被破解的內參系統,各位炒股的可看看,幫助很大。用戶(hù)名是******,密碼是******!痹撎瞥龊,在小范圍內受到股民追捧,“我參考了相關(guān)信息買(mǎi)了一些個(gè)股,結果大多賺了,拜謝樓主!”,“可以知道機構在進(jìn)行怎樣的操作,對選股有極大幫助!备木W(wǎng)友這樣回復。昨日,晨報記者對該證券內參泄密事件進(jìn)行了調查,資深“反黑客”再度出手,對泄密原因進(jìn)行了專(zhuān)業(yè)分析。
[探訪(fǎng)]罕見(jiàn)數據赫然在列
按照該帖子提示,晨報記者登陸了該系統主頁(yè)。系統主頁(yè)上是醒目的主題信息——“研究報告”,網(wǎng)頁(yè)下方有一行小字“內部資料,員工交流,嚴禁外傳!痹凇暗顷懷芯繄蟾嫦到y”一欄輸入用戶(hù)名、密碼后,很快進(jìn)入了設有“內參數據”、“席位數據”、“公司研究”等專(zhuān)欄的內頁(yè)。幾乎每天都有數十條股市研究報告信息,其中“內參數據”、“席位數據”等一般公開(kāi)渠道難以見(jiàn)到的信息赫然在列,具體營(yíng)業(yè)所的對沖席位、凈買(mǎi)入、凈賣(mài)出信息也都有詳細說(shuō)明,且均為近三天最新。
【解讀】基金公司員工:高端信息“價(jià)值”不菲
“這個(gè)系統里某些行情分析、大單追蹤等普通研究報告,有的在公眾網(wǎng)站就可以找到。但其中部分內參數據只屬于基金公司的高度機密,基金公司里普通的員工是看不到的,起碼我從來(lái)沒(méi)有機會(huì )看到過(guò)這類(lèi)信息!弊蛉障挛,上海某基金公司員工林縈(化名)登陸被破解的系統后,這樣向記者形容。
“股票單周席位交易買(mǎi)賣(mài)明細信息,一般情況下是不對外公布的,每天證券交易所只對外公布漲跌幅前5位股票的這類(lèi)信息。對于證券公司來(lái)說(shuō),他們會(huì )為高度重視的客戶(hù)設立專(zhuān)門(mén)席位,如此高端的信息只對席位客戶(hù)提供。另外,證券公司還會(huì )有提供給基金公司的特別研究報告,基金公司的投資研究人員先購買(mǎi)這類(lèi)報告,進(jìn)行分析后,再交由基金經(jīng)理和決策委員會(huì )決定是否購買(mǎi)某支股票。雖然現在一些財經(jīng)網(wǎng)站上資訊很豐富,但這樣的高端消息,別說(shuō)普通股民了,就算像我這樣在基金公司工作的員工,由于不是投資研究人員,沒(méi)有權限進(jìn)入系統了解內幕!
林縈以化工板塊的一只大盤(pán)股為例向記者分析了被破解信息的重要價(jià)值。據系統顯示的“9月24日-28日單周席位買(mǎi)賣(mài)進(jìn)出明細”信息,將基金對沖席、某交易所等數家單位操作的2688.72萬(wàn)元等“大動(dòng)作”披露無(wú)遺。根據該個(gè)股周K線(xiàn)顯示,9月24日至28日期間,該股拉出大陽(yáng)線(xiàn),并對后市上漲產(chǎn)生影響。另一只大盤(pán)化工股的同類(lèi)信息亦在經(jīng)披露后立即沖擊漲停。
“知道‘大鱷’的動(dòng)向,對投資可能有很大的幫助!绷挚M透露,一些知名營(yíng)業(yè)部有“藏得很深的大戶(hù)”,中小投資者若洞悉了他們的一舉一動(dòng),對搏殺股市無(wú)疑“猶如神助”。
[探訪(fǎng)]被黑網(wǎng)站渾然不覺(jué)
記者根據被破解的內參系統注冊信息進(jìn)行了查找,最終確認該系統屬于杭州一家大型財經(jīng)網(wǎng)站。該網(wǎng)站在華東地區有一定影響力,與國內多家知名證券公司建立了戰略合作關(guān)系。昨日下午,晨報記者與該網(wǎng)站負責人林先生取得了聯(lián)系!氨黄平饬??jì)葏⑾到y?哦!我知道了……”林先生的語(yǔ)氣有些茫然,他表示,自己還在外地,對相關(guān)情況不清楚,等國慶后再詳細調查。記者獲悉,該財經(jīng)網(wǎng)站曾在今年“杭州十佳平安網(wǎng)站”活動(dòng)中,與淘寶網(wǎng)等網(wǎng)站共同獲得殊榮。
【解讀】反黑高手:網(wǎng)絡(luò )安全關(guān)鍵在意識
曾在“熊貓燒香”、“灰鴿子”病毒泛濫期間與眾多網(wǎng)絡(luò )高手聯(lián)手,通過(guò)技術(shù)手段對網(wǎng)絡(luò )黑客、木馬進(jìn)行“圍剿”的計算機高手Agiha昨日下午接受晨報記者采訪(fǎng),對內參系統被破解事件進(jìn)行了解說(shuō)。
“我認為可能是網(wǎng)站的服務(wù)器端被黑客攻破了!盇giha介紹,該網(wǎng)站主頁(yè)采用的php編程方式,由于在互聯(lián)網(wǎng)上開(kāi)放了端口,可能會(huì )受到黑客的掃描,而且網(wǎng)站的密碼是“弱密碼”類(lèi),很容易被算號軟件猜中。Agiha說(shuō),服務(wù)器系統其實(shí)都比較安全,問(wèn)題的關(guān)鍵還在于人本身,該內參系統的被破解,顯然是管理員缺乏防范意識造成的!俺艘O置符合要求的密碼,還應隨時(shí)對系統打最新補丁。最好設置成只能用公司內網(wǎng)訪(fǎng)問(wèn),實(shí)在要通過(guò)公眾互聯(lián)網(wǎng)遠程訪(fǎng)問(wèn),也可以設置VPN虛擬網(wǎng)絡(luò )。此外,還要安裝比較好的防火墻!