书城计算机网络黑客就在你身边
18234700000042

第42章 人不犯我,我也犯人

无法无天的黑客在网上横冲直撞,大有“顺我者昌、逆我者亡”的味道。他们有的搞恶作剧,有的是捣乱,有的带有一些“为民除害”的意思,叫人忍俊不止。

自称是“电子商务之圣”的19岁的英国青年格雷,志愿发动了一场“打击罪恶的圣战”,让人关注网上购物的保安漏洞。为了进行示范表演,2000年他曾经多次突破在线购物网站,窃取了包括微软公司主席比尔·盖茨、美国前总统比尔·克林顿、政治评论家兼革新党候选人帕特里(帕特)·布坎南等23000多人的信用卡资料,还在自己的网页上公开了这些资料,使得有关公司损失约2000万港元。

非常幽默的是,格雷利用他所窃取的微软盖茨的信用卡资料,特地订购了一批“伟哥”,要求药店直接送货到微软美国总部大楼,把盖茨弄得莫明其妙。格雷在法庭上解释说,“我希望盖茨有享用那瓶‘威而钢’的机会。我在邮购时替他填写了许多‘病历’资料,希望他收件时没有感到尴尬。”

格雷自己已经承认了10项控罪。法官戴维斯在2001年7月6日格雷被判刑时表示,警方相信格雷并非是为了个人利益做这件事,所以并没有判他入狱,只是下令没收了价值7000多港元的家庭计算机,同时轻判他执行3年社会服务令。

格雷是从纽约州布法罗市的电子商务提供商Salesgate。com公司网站的顾客数据库中,获取到这些信息的。Salesgate。com公司于2000年4月,也就是格雷遭到警方逮捕1个月之后停止了营业。

比尔·盖茨当然是最有钱的,可是格雷却没有要他的钱,而只是与他开了一个玩笑。但是,这并不表明其他黑客没有“向钱看”的。

2001年3月,美国一名32岁的黑客名叫亚伯拉罕·阿卜杜拉赫,因为涉嫌有计划地通过因特网偷窃《福布斯》杂志排行榜上的名人及大亨钱财而被送上法庭。

调查人员在递交给法庭的诉状中称,这名黑客曾经发出了一封电子邮件,要求从富翁托马斯·西比尔设在美林公司的户头上转走1000万美元。正是此举让警方抓住了一丝蛛丝马迹,从而得以侦破此案。

据说这一名黑客是餐馆工,连高中都没有毕业,但是他的计算机技术却很高超。他利用从信用卡公司骗来的信用报告提供的数据,通过社区图书馆的计算机、能上网的手机、虚拟语音信箱等工具,入侵富翁们在经纪公司的信用卡和帐户。据报道,受害者人数可能多达200人,其中有不少是《福布斯》杂志评出的富翁。奇怪的是,阿卜杜拉赫居然放过了《福布斯》首富榜上的比尔·盖茨。有人分析说,究其原因,也许是因为比尔·盖茨太有名了。

与上面两位攻击世界首富不同,有一名黑客把目标盯上了墨西哥总统。

2001年3月中旬,喜欢上网冲浪的墨西哥网迷们突然发现,在总统府网站上贴出了一份莫名其妙的“总统声明”。声明大言不惭地宣布:墨西哥总统塞迪略目前正为自己在美国拥有的房地产寻找买主,希望有意者来函商洽。这份声明立即在墨西哥网上引起了轰动。总统府被迫在18日发表公告,为一向清廉的塞迪略澄清事实:总统在本国领土之外没有任何财产,希望国民不要听信黑客散布的谣言。

据悉,进入2001年以后,墨西哥总统府网站已经遭受过另外2次黑客偷袭。2月,一名黑客曾经以总统名义向墨西哥各大媒体发出电子邮件,大谈对墨西哥国立自治大学学生罢课事件的看法;3月初,又有黑客闯入总统府网站张贴告示,称某某将出任新的总统发言人。尽管黑客对塞迪略总统的袭击还算比较“温和”,但是已经给舆论造成了不小的混乱。

还有一些“小儿科”的黑客,则莫名其妙的把手伸进了买房大会,叫购房者苦不堪言,大有“逗你玩”的滋味。

2001年3月31日上午,锦绣大地公寓的网上抽签认购活动遭到了黑客袭击,致使抽签认购活动中断了2个多小时。这次由中房信网协办的活动,主会场设在网络公司的会议室里,长安公证处在现场对抽签进行了全过程的公证。发展商介绍说,1689名预约登记的购房者和热心网民都可以登录中房信网,收看抽签和中签的全过程。

网上抽签活动开始后,工作人员在电脑前按下开始键,网页上象征选号的轮盘立即转动起来,人们目不转睛地注视着。大约间隔20秒,跳出一个中签号码,紧接着,一个个中签号码相继产生。前10个中签号码顺利产生,但当第二轮抽签开始时,主控人员发现,页面无法自动刷新,当他使用手动刷新页面后,刚刚出现的2个中签号码却神秘地消失了!在场的一位客户率先提出了质疑,紧接着锦绣大地公司的工作人员也指出了问题,公证人员当即要求中止程序,网站技术人员对程序进行了紧张的检查和调试,并报告说发现了黑客攻击的痕迹。1个多小时后系统恢复正常。

敲诈勒索是一些黑客的惯用伎俩。

2000年12月,美国洛杉矶一名黑客,试图潜入一家互联网公司的信用卡号数据库、并把信用卡号码在网上公布以勒索钱财10万美元。由于遭到被勒索者的拒绝,所以黑客最终得到的只是“徒劳无功”。

据美国联邦调查局发言人Matthew McLaughlin称,Creditcards。com公司的主要业务,是为电子商务公司的信用卡支付提供服务。据Creditcards。com公司发言人称,有55000多个信用卡号在这次黑客事件中被黑客盗走,之后黑客将相关信息在互联网上进行了发布。

Creditcards。com公司在发给用户的邮件中称,约3个月以前黑客曾经和该公司进行过联系,黑客有可能来自俄罗斯。邮件证实,黑客曾经向该公司敲诈费用,并威胁将把信用卡信息在网上公开。

在受到黑客的恐吓以后,该公司立即采取既不与黑客进行合作也不向黑客支付被勒索费用的强硬立场。

1999年,在线音乐零售商CD Universe也曾经遇到同样的事情,并且因此成为黑客的牺牲品。在该次黑客攻击中,黑客盗取了约30万个信用卡号码。在黑客要求的勒索金额没有被满足的情况下,黑客将信用卡号码在网上进行了公布。

同一时期被黑客盗取信用卡的美国公司还有:纽约州布法罗的SalesGate。com,被黑客盗取了数千个信用卡号码;互联网搜索服务商RealNames,被盗取约2万个信用卡号码;Western Union在发现让黑客通过安全漏洞盗取了15000个用户的信用卡及借贷卡帐号以后,曾经关闭网站达5天之久。

敲诈勒索不到钱财,弄它几份病历也好,真不知道这些黑客动的什么脑筋。

2000年五六月间,美国华盛顿大学医疗中心遭到黑客入侵。黑客在突破了该中心的电脑网络以后,利用互联网下载了数千份含有病人姓名、病情、家庭住址、社会保险号的保密医疗档案。

据调查,黑客首先是利用一个对公众开放的网站放置了一个黑客软件,刺探出华盛顿大学内部电脑网络的登录口令,然后再假冒一名合法用户登录网络,打开了2个含有4000多份病历的数据库。

据悉,这起黑客事件,是美国有史以来医疗网络遭受黑客入侵最为严重的一次。

和以上几起黑客事件相比较,也许下面这起更能让人产生一丝“好感”。

瑞典首都斯德哥尔摩报纸《快报》1999年9月5日报道,在瑞典计算机黑客发现“微软”公司为电子邮件提供的Hotmail软件的安全弊病从而进入该程序后,他们发现了2个斯德哥尔摩妓女的信箱,其中有她们与顾客交往的电子邮件。这些计算机黑客于是马上将这些电子邮件连同嫖客的姓名和电话一起公布在一个可以自由进入的主页上,并且还公布了这些嫖客所要求的“服务”内容。据说,其中的一个顾客竟然是瑞典一个大媒体公司的董事会主席。