本篇精粹
國內首起黑客篡改中獎結果案件,隨著(zhù)犯罪嫌疑人的落網(wǎng)似乎大白天下了:一個(gè)黑客“單槍匹馬”地入侵安全保障系統極高的中國彩票系統的數據庫。但在隨后幾天內,一個(gè)問(wèn)題卻難以“大白天下”:黑客為什么能夠輕而易舉地進(jìn)入彩票網(wǎng)絡(luò )系統?直到昨天,深圳市福利彩票發(fā)行中心主任王簡(jiǎn)作出回應,似乎給出了答案:在安全防范方面,我們的監管部門(mén)、上級主管部門(mén)早已頒發(fā)了許多規范性文件,但我們對這些規范性文件的落實(shí)有疏忽,有個(gè)別的制度落實(shí)不到位。
上午9點(diǎn)左右,在深圳某小區經(jīng)營(yíng)著(zhù)一家彩票投注站點(diǎn)的黃威,如往常一樣,開(kāi)始了一天的彩票營(yíng)業(yè)。
“這兩天都被吵死了,買(mǎi)彩票的人掏錢(qián)之前,總是先問(wèn)一句‘今天有黑客沒(méi)’!秉S威搖頭苦笑著(zhù)對記者說(shuō)。
“你怎么回答?”記者問(wèn)。
“我哪里知道呦。只能說(shuō)黑客不是被抓住了嗎!秉S威笑笑說(shuō)。
記者走了幾家投注站點(diǎn),發(fā)現他們與黃威一樣陷入了尷尬的境地,而他們的尷尬,都源于發(fā)生在深圳的轟動(dòng)全國的“網(wǎng)絡(luò )黑客篡改福彩案”。
“3000萬(wàn)福彩大獎的得主突然變成惡意篡改彩票數據的詐騙犯,這樣的落差一時(shí)間不論是我們這些經(jīng)營(yíng)彩票的人,還是彩民或者是普通民眾都難以接受!秉S威坦言,面對眾多彩民的疑惑,自己不知道能解釋到什么時(shí)候,能堅持多久,因為在他心中也劃著(zhù)這樣一個(gè)問(wèn)號———黑客會(huì )不會(huì )再來(lái)?
案件回放木馬篡改彩票數據
今年6月9日,雙色球第2009066期如期開(kāi)獎,中獎號碼為:紅球“02、15、19、24、31、32”,藍球“04”。福彩部門(mén)公布,全國共中一等獎9注,廣東當期攬得5注單注661萬(wàn)多元一等獎,且全部落在深圳。同時(shí),來(lái)自福彩部門(mén)信息系統顯示,深圳的中獎彩票是一張機選5倍的單式票,投注額僅10元,由深圳市福田區益田路上的一家投注站售出,也就是說(shuō),這5注頭獎?dòng)梢粋(gè)人獨中,總獎金達到3305多萬(wàn)元。
然而,中獎結果公布后兌獎人卻遲遲未現身。據了解,在該期彩票開(kāi)獎后一周、兩周、領(lǐng)獎一周倒計時(shí)以及領(lǐng)獎倒數三天等時(shí)間,深圳、廣州各大媒體均利用電視、網(wǎng)絡(luò )以及其他傳播途徑提醒大獎得主盡快領(lǐng)獎。
就在大家翹首期盼這位“幸運兒”出現時(shí),深圳警方突然向社會(huì )公布了一個(gè)令人唏噓的消息———這位“3000萬(wàn)先生”之所以千呼萬(wàn)喚之下久未露面,是因為在開(kāi)獎后的第3天就被警方抓獲,而這個(gè)千萬(wàn)大獎,也是這位大獎得主利用網(wǎng)絡(luò )“木馬”程序,惡意篡改開(kāi)獎彩票數據的結果。
就此,巨額棄獎事件在人們的一陣詫異聲中,成為了一起詐騙案件,而這暗藏在三千余萬(wàn)大獎背后的驚天騙局也被慢慢揭開(kāi)。
根據深圳市公安局的調查結果顯示,6月9日,深圳市福田福彩中心在雙色球第2009066期開(kāi)獎(程序)結束后,為核驗那5注中獎彩票的真實(shí)性,該福彩中心工作人員對上傳中彩中心的數據備份文件進(jìn)行對比校驗后,發(fā)現備份數據中該彩票的投注號碼并非中獎號碼,即該彩票未中一等獎。在會(huì )同中彩中心對深圳上傳數據文件再次進(jìn)行中獎數據校驗,仍得出同樣結果。因此,深圳福彩中心懷疑有人非法入侵該中心銷(xiāo)售系統,篡改該張彩票數據記錄,人為制造一等獎。6月10日凌晨2點(diǎn),深圳市福彩中心工作人員報警。
經(jīng)過(guò)初步調查,警方?jīng)Q定,一方面,由深圳福彩中心對被篡改的雙色球5注一等獎在兌獎環(huán)節進(jìn)行監控,以防止該彩票持有者兌獎;另一方面,與深圳市公安局網(wǎng)警支隊聯(lián)系,迅速實(shí)施布控。
6月12日下午,犯罪嫌疑人程某被警方抓獲。經(jīng)審訊,程某如實(shí)交代了作案過(guò)程———作為深圳市某技術(shù)公司軟件開(kāi)發(fā)工程師,他利用在深圳福彩中心實(shí)施其他技術(shù)合作項目的機會(huì ),通過(guò)木馬攻擊程序,惡意篡改彩票數據,以達到偽造一等獎牟取非法利益的目的。
追根尋源安全監管存有漏洞
“萬(wàn)一有一天我中獎了,被篡改了怎么辦?”
“這么重要的數據,關(guān)系著(zhù)千萬(wàn)彩民的利益的數據,黑客都可以輕而易舉地改掉,讓我每次買(mǎi)彩票時(shí)都要猶豫一下!
……
在黃威的投注站點(diǎn),幾位彩民向記者說(shuō)出了他們對彩票網(wǎng)站安全的擔心。
“黑客究竟是怎樣進(jìn)入彩票網(wǎng)站進(jìn)行數據更改的?”采訪(fǎng)中,黃威幾次問(wèn)到這個(gè)問(wèn)題。
記者也曾試圖揭開(kāi)這個(gè)謎團,但截至發(fā)稿前,記者就此案一些細節向警方咨詢(xún)時(shí),深圳市公安局負責對外宣傳的有關(guān)工作人員表示,由于警方?jīng)]有得到有關(guān)部門(mén)的授權,暫不能對案情作任何細節的透露。
不過(guò),這一疑問(wèn),在深圳市福利彩票發(fā)行中心主任王簡(jiǎn)7月14日就此案安全監管問(wèn)題對媒體的回應中,或許可以找到答案。
王簡(jiǎn)解釋說(shuō),彩票行業(yè)的安全主要有三方面,一個(gè)是技術(shù)方面的安全,一個(gè)是人員方面的安全,還有一個(gè)內部流程方面的安全。特別是技術(shù)這一方面,又有幾層面的安全,一是經(jīng)銷(xiāo)商和銷(xiāo)售終端方面的接入安全;一是通訊網(wǎng)絡(luò )的安全,彩票本身的安全;還有交易完整性的安全;開(kāi)獎的安全;操作系統的安全;數據中心和機房的安全,還有最后的兌獎安全。那么這一次發(fā)生的事主要還是跟技術(shù)系統有關(guān)系。
王簡(jiǎn)介紹說(shuō),這次我們主要是想上一個(gè)數字終端的項目,這個(gè)犯罪嫌疑人是我們合作公司的一個(gè)軟件開(kāi)發(fā)人員,他在這個(gè)項目中負責數字終端的一些調試和軟件的研發(fā)。在安全防范方面,我們的監管部門(mén)、上級主管部門(mén)早已頒發(fā)了許多規范性文件,強調要加強發(fā)行銷(xiāo)售的安全管理、開(kāi)獎日數據的管理和按照規程來(lái)進(jìn)行彩票的開(kāi)獎驗獎以及系統的數據管理。但我們對上級監管部門(mén)和主管部門(mén)這些規范性文件的制度的落實(shí)有疏忽,有個(gè)別的制度落實(shí)不到位。比如,這個(gè)犯罪嫌疑人原則上是不能接觸我們的系統的,如果是要進(jìn)行服務(wù)和合作的話(huà),也要有登記、有審計、有現場(chǎng)監控。(本報記者 游春亮 本報實(shí)習生 陳曉君)
Copyright ©1999-2025 chinanews.com. All Rights Reserved