昨夜今晨,上海警方向媒體通報稱(chēng),成功偵破“7·18”私車(chē)牌照拍賣(mài)系統遭攻擊案,犯罪嫌疑人周某落網(wǎng)。到案后,周某對其為達到低價(jià)拍牌目的而對私車(chē)牌照拍賣(mài)系統服務(wù)器實(shí)施攻擊的犯罪行為供認不諱,現周某已被警方依法刑事拘留。
警方:黑客安亭落網(wǎng)
當日上午,本市私車(chē)牌照拍賣(mài)系統服務(wù)器突遭大流量“拒絕服務(wù)”攻擊,致使系統服務(wù)器阻塞,拍賣(mài)活動(dòng)被迫取消。 8月9日,專(zhuān)案組在本市安亭一民宅內抓獲周某。經(jīng)查,周某,男,今年22歲,浙江人。據交代,其今年5月購買(mǎi)了一輛轎車(chē),并參加了7月18日的車(chē)牌競拍,為達到低價(jià)拍牌的目的,其操控了數千臺“肉機”對私車(chē)牌照網(wǎng)絡(luò )拍賣(mài)系統實(shí)施了網(wǎng)絡(luò )攻擊,導致車(chē)牌拍賣(mài)活動(dòng)被迫取消。
專(zhuān)家:還原網(wǎng)站被“刷爆”
“‘7·18’ 案件的關(guān)鍵,在于犯罪嫌疑人操控了數千臺‘肉機’電腦攻擊車(chē)牌拍賣(mài)服務(wù)器,而這些‘肉機’很可能是嫌疑人用每臺3到5毛錢(qián)的價(jià)格從專(zhuān)業(yè)黑客手中買(mǎi)下的”,瑞星公司的信息安全工程師王占濤告訴記者,“7·18”上海私車(chē)牌照拍賣(mài)系統遭攻擊案,其實(shí)只是國內黑客行業(yè)“潛規則”的冰山一角,理論上說(shuō),所有人都能買(mǎi)到“肉機”進(jìn)行攻擊和網(wǎng)絡(luò )盜竊,所有人的電腦也都有可能成為“肉機”。
據介紹,所謂“肉機”,就是潛伏了木馬病毒的電腦,黑客可以通過(guò)木馬病毒控制這些“肉機”,盜取電腦內的個(gè)人信息資料,或者進(jìn)行服務(wù)器攻擊,而此次“7·18”案件就屬于后者。
王占濤向記者大致還原了“7·18”案件的攻擊過(guò)程:犯罪嫌疑人操控數千臺“肉機”,然后集體訪(fǎng)問(wèn)上海私車(chē)牌照拍賣(mài)系統的服務(wù)器,由于每臺“肉機”中潛伏了特殊軟件,最終體現在拍牌系統服務(wù)器上的訪(fǎng)問(wèn)量不是數千臺而是數十萬(wàn)臺!芭呐品⻊(wù)器無(wú)法承受這么巨大的訪(fǎng)問(wèn)量,拍牌網(wǎng)站由此被‘刷爆’,后續的拍牌市民就無(wú)法再上網(wǎng)出價(jià),而嫌疑人則在網(wǎng)站被‘刷爆’前就提交了一個(gè)最低價(jià)。 ”
潛規則:一臺肉機僅3毛錢(qián)
那么,犯罪嫌疑人此次控制的那么多“肉機”從何而來(lái)呢?信息安全專(zhuān)家表示,從案發(fā)后的種種跡象看,“7·18”犯罪嫌疑人可能不是人們所想象的黑客高手,這些“肉機”也并非其自己“開(kāi)發(fā)”的,而是花錢(qián)從專(zhuān)業(yè)黑客手中買(mǎi)的,如果按“市場(chǎng)行情”,每臺肉機不過(guò)3到5毛錢(qián)。
王占濤告訴記者,黑客的 “產(chǎn)業(yè)鏈”近年來(lái)日漸成熟,并最終衍生到了“銷(xiāo)售環(huán)節”——將潛伏了木馬病毒的“肉機”出售給需要的人,而買(mǎi)賣(mài)“肉機”已是當下黑客行業(yè)的“潛規則”。在一些黑客網(wǎng)站上隨處可見(jiàn),不僅有國內“肉機”,還有國外用戶(hù)的“肉機”,每臺售價(jià)不過(guò)3到5毛錢(qián),連同“肉機”的操控方式都能“打包出售”。
王占濤坦言,要避免“7·18”案件的再次發(fā)生,僅僅提升牌照拍賣(mài)系統服務(wù)器的安全是不夠的,因為下次黑客可以組織規模更大、更嚴密的“刷爆”攻擊;只有加強普通用戶(hù)電腦的安全防護,防止“肉機”的不斷涌現,才是關(guān)鍵。(記者 王智宇 陸慧 通訊員 莉強)
Copyright ©1999-2025 chinanews.com. All Rights Reserved