黑客的盈利模式
在網(wǎng)上提供“黑客培訓”的網(wǎng)站雖多,但能夠提供自己真實(shí)的地址和聯(lián)系方式的,少之又少。
有的黑客網(wǎng)站甚至有從傳授技術(shù)到提供木馬程序的“一條龍服務(wù)”。這些網(wǎng)站收費高而且組織非常嚴密,多數采用“傳銷(xiāo)”模式,由師傅培訓“徒弟”之后,再安排“徒弟”發(fā)展下線(xiàn),外人很難進(jìn)入其中。另一些是以QQ群為模式,這類(lèi)“黑客培訓”數目繁多。通常的模式是:組建一個(gè)QQ群,把木馬軟件放在空間里面,學(xué)員可隨時(shí)下載,并請教群主。這種“黑客簡(jiǎn)易課堂”收費也相對低廉,通常也只需要百元左右。
學(xué)會(huì )了之后,就使用木馬抓肉雞盜取網(wǎng)上銀行、游戲密碼、高級別的QQ號碼等有價(jià)信息牟利。能夠用木馬抓住肉雞之后,就算偷不到有價(jià)值的賬號和密碼,大量的肉雞也有用處,可以操作大量肉雞進(jìn)行DDOS攻擊。有專(zhuān)家形象地描述了黑客的這種DDOS攻擊模式:黑客帶著(zhù)一大幫人(感染病毒的電腦)過(guò)來(lái)把房子(互聯(lián)網(wǎng))的大門(mén)給堵住了,讓房子里面的人出不來(lái),讓外面的人也進(jìn)不去。
小規模的DDOS攻擊,可以敲詐網(wǎng)吧和小型商業(yè)網(wǎng)站,如果不就范,就操作肉雞攻擊使其不能正常營(yíng)業(yè)。尤其是網(wǎng)游公司是黑客的主要敲詐對象,現在中國幾乎每天都有一款新游戲上線(xiàn),沒(méi)有哪家游戲網(wǎng)站沒(méi)遭遇過(guò)黑客的攻擊和敲詐的。掌握大量肉雞的黑客,還可以被雇傭為網(wǎng)絡(luò )打手,打擊商業(yè)對手。有業(yè)內人士透露,一些實(shí)力雄厚的“私服”每月都會(huì )花費兩三百萬(wàn)元打擊競爭對手,“按照黑市的價(jià)格一個(gè)小時(shí)內1G的攻擊流量?jì)r(jià)格在6萬(wàn)元左右”。
人才缺口亟待正規培訓
在高收益的面前,能抵住誘惑的人很少,如果原本目地就是獲得非法利益,結果就更可想而知。據王獻冰了解,多數鋌而走險的黑客特點(diǎn)是,低年齡、低學(xué)歷、沒(méi)有穩定工作!艾F在學(xué)黑客技術(shù)的,大部分年齡都很小,甚至還有中學(xué)都沒(méi)畢業(yè)的學(xué)生!
“能學(xué)到黑客攻防的人,這么多年來(lái)都是鳳毛麟角,90%以上的人都因為難度太大放棄了,能學(xué)下來(lái)的基本上去做網(wǎng)絡(luò )安全產(chǎn)品的研發(fā)工作。還有挺大一部分人,是學(xué)會(huì )一些基本知識,找個(gè)小型網(wǎng)絡(luò )的網(wǎng)管職位。但絕大部分人,是為了保護自己的電腦來(lái)學(xué)習一些技術(shù),而且這類(lèi)需求隨著(zhù)‘艷照門(mén)’等公共事件的傳播增長(cháng)很快!蓖醌I冰說(shuō)。
王獻冰發(fā)現從去年開(kāi)始,網(wǎng)站注冊的大量交費會(huì )員中絕大部分是來(lái)學(xué)習簡(jiǎn)單課程,以保護自己的電腦不受攻擊。黑客基地在6年前成立,幾年中交費會(huì )員并不多,收入只是維持日常運轉。近兩年會(huì )員數成倍增長(cháng),目前總數已經(jīng)超過(guò)100萬(wàn),而其中成為VIP會(huì )員的,“現在一個(gè)月抵得上過(guò)去半年”。
中國互聯(lián)網(wǎng)的飛速發(fā)展帶來(lái)的另一現象是,“網(wǎng)絡(luò )安全人才匱乏到一個(gè)相當嚴重的地步,人才的培育至少滯后于社會(huì )需求5到10年!蓖醌I冰認為,這才是風(fēng)險投資看中這個(gè)領(lǐng)域的原因。以北大青鳥(niǎo)每年的培訓收入超過(guò)20億元來(lái)做參照,在整個(gè)IT培訓市場(chǎng)中,保守的估計網(wǎng)絡(luò )安全培訓也將占據15%~20%的份額,即三四億元。
“這個(gè)市場(chǎng)足夠大,保守估計應該有過(guò)億的市場(chǎng)價(jià)值,完全能夠正規做下來(lái)!蓖醌I冰認為,相比于違法的收入,正規市場(chǎng)的前景還沒(méi)有被充分認識到!岸,網(wǎng)絡(luò )安全的培訓不是書(shū)本知識,必須是靠知識和經(jīng)驗的積累,有經(jīng)驗的高手在這個(gè)市場(chǎng)里可以更有作為!
國家并沒(méi)有法律規定不準進(jìn)行黑客技術(shù)研究,關(guān)鍵在于授課的課程設計,是在一個(gè)實(shí)驗環(huán)境中講解的,必須研究如何攻擊網(wǎng)站,才能講防范。王獻冰認為,如果現在做“黑客培訓”的網(wǎng)站想要做成受人尊敬的網(wǎng)絡(luò )安全培訓機構,就應共同努力將這個(gè)行業(yè)真正帶到陽(yáng)光下。 (舒圣祥)
Copyright ©1999-2025 chinanews.com. All Rights Reserved