|
序言:
近日,国内的腾讯QQ、神州数码、江民公司、某门户网站、XXX游戏娱乐有限
公司、一家著名电子商务网站陆续被黑客攻陷或入侵。在黑色恐怖的弥漫下,国内
互联网一时人心惶
惶,风声鹤唳。
10月17日,在接到一位顶尖黑客高手方圣(化名)的报料后,本报记者深入了解
事件内幕。在调查过程中记者震惊地发现:其中一些被黑网站还受到了黑客的巨额
敲诈勒索,这是国内首起网络黑客勒索事件,且组织严密、技术高超、规模巨大。
第一部分:黑客组织敲诈多家国内网站
QQ停摆引发滔天传言
10月17日早上10时许,国内各地网民陆续发现自己的QQ出了问题,如QQ长时间
收不到该用户信息留言,QQ时断时续,弹出对话框提示“连接服务器超时,请检查
网络”等。
众所周知,QQ对网民的意义也许比生活中的电话还重要。很多网民都抱怨周末
上网不能用QQ相当不方便。腾讯方面发布公告表示:“这是网络设备出了问题,有
关方面正在抢修之中,恢复时间另行通知”。
一天过去了,问题并没有得到解决,各方开始众说纷纭,许多IT和反病毒论坛
上开始流传这么一张帖子:“一国内黑客团体,利用腾讯QQ服务器的漏洞要挟腾讯
支付100万美金作为‘修复’费用,腾讯QQ不予理会后,该组织于17日早正式发动
攻击,腾讯QQ服务器在1个小时内大面积出现故障,腾讯QQ不得不全面终止服务进
行抢修。由于这次的故障此前未曾遇到,因而目前无法确定抢修完成时间。”
帖子的原主人自称是一家媒体的记者,亲赴深圳“经过多重关系联系到腾讯
QQ内部的技术人员”,得知了这条消息。
有人担心如果黑客攻击属实,服务器数据资料没有备份都让黑客格式化后,用
户将被迫重新申请QQ号码,那大家就麻烦大了。试想一下,如果所有的人都同时换
了手机号码的话,那这个世界将会变得多么可怕?
记者打通了腾讯公司媒介公关部经理楼丽丽的电话,楼丽丽称这条传言只是谣
言,腾讯从未受到任何攻击,这个意外仅仅是由于深圳电信的通讯设备出了故障而
已。
网络的黑色星期天
一周前,MSN就出了不能正常登录的问题,现在MSN病毒风波还没有平息,QQ就
又出了毛病。于是有专家出来说话了:“MSN和QQ这两个主要的即时通讯工具都出
事了,应该不是偶然的问题。目前针对即时通讯工具的病毒和黑客攻击日益严重。
即时通讯由于采用类似电话系统的方式,也就是同时能服务的人数远远小于在线人
数,因为不是每个信息都通过服务器转发,因此遇到大规模的用户上线下线,特别
是黑客模拟这类行为,即时通讯会经常阻塞。”
这边专家的话音还没落,那边又传来各大网站被黑的消息。著名反病毒公司江
民公司的主页被篡改了,署名为“河马史诗”的黑客留下这么一行字样:“NND,
你们去论坛看看,一片怨声载道,你们干什么去了?!”安全公司反倒被人家弄坏
了家门,此事令业内人士瞠目结舌。
几个小时过后,国内最大的电子数码产品代理商神州数码的官方网站也惨遭黑
客毒手,被篡改了网页。
可笑的是被黑的不但有安全公司,中国黑客基地红客中国在这一天也被人黑掉
了主页。
这些攻击几乎都在同一日进行,受害对象全是国内知名网站和各界的领头羊,
中国的互联网到底怎么了?
2004年10月17日,礼拜日,这一天,被称为中国网络的黑色星期天。
小企鹅罢工另有隐情
在这些被黑的网站中,对江民下手黑客留下了自己的名字,通过百度查找“河
马史诗”,可以发现这个“河马史诗”是“黑人网络”的站长,一位国内小有名气
的黑客,曾经在台湾网站上发表反对 *** 的声明,也仅仅因为心情郁闷泄愤就黑掉
了人家网站。而黑了神州数码的黑客则是广西的一位年轻小伙子。
如果腾讯QQ被黑的话,那么,黑掉腾讯QQ的人会不会是这两位爱出风头的年轻
人呢?
记者联系到了现为国内著名网络安全专家的方圣,这位专家听完记者的叙述后
,笑了笑:“这些不过是三脚猫功夫,应该不是他们干的。对腾讯QQ下手的那个人
很厉害的。”
“你认为腾讯确实是被黑了?”
“是的,明显不是什么网络故障。”深圳电信正委托一家网络安全公司安络科
技调查故障,这家安全公司在检查时发现了一些无法用常理解释的现象,万般无奈
之下他们寻找了一位“高人”帮他们解决问题。这位“高人”就是方圣。
方圣告诉记者,著名的XXX游戏娱乐有限公司的网站也遭到黑客攻击并受到敲
诈勒索,他正在调查这起罕见的网络黑客事件。安络科技技术总监和市场总监在得
知此事之后,便联系到了方圣请他给予帮助。
方圣说:从他现在掌握的资料来看,攻击腾讯QQ和XXX游戏娱乐有限公司的很
可能是同一批人。至于会不会也受到敲诈,现还不好说。
网络私家侦探在行动
方圣说:他是从10月15日起介入这起网络黑客事件的。
10月15日,XXX游戏娱乐有限公司网站遭到了DDOS分布式拒绝服务攻击(DDOS是
一种同时向服务器发送大量伪造的服务请求,让服务器累死的攻击手法),网站陷
入完全瘫痪状态。起初站长李先生怀疑是竞争对手的下绊行为,但中午他收到了一
封匿名e-mail:“今晚七点开始我们将再次对你们网站进行DDOS。请你们负责人和
我们讨论一下如何解决这个问题。”
李先生回复道:“您好,我是公司负责人,一直以来原来是您以DDOS方式来攻
击我们,请问有没有什么更好的解决方式?”
对方要求李先生将10万人民币打入他们的银行账户上,作为“修复”网站的费
用。
以下李先生通过拉锯战的方式跟对方展开了谈判,最后对方决定给李先生打个
八折,8万元就可以解决问题。
与此同时,李先生四处托人寻找安全专家,后来他们通过一个上海人找到了方
圣,李先生对方圣说:“如果你能把这个人给我查出来,这8万块钱我就给你了。
以后的事,我自己解决。”
方圣问李先生:“你怎么可以确定他们就是攻击你们的黑客?”
李先生回答道:“他们说什么时候发起攻击,我们就什么时候遭到攻击,不是
他们还能有谁?”
深圳电信蒙不白之冤
在黑客与李先生的对话中,他们表示:“除了对你们公司,我们还对一系列知
名网站发起攻击,如腾讯QQ等。”
果然,两日之后腾讯QQ就遭受了有史以来最大规模的攻击,除了开头号码为3
的用户,其他所有的QQ用户都不能正常使用QQ。在托管腾讯服务器的深圳电信机房
,技术人员不解地发现,腾讯的服务器只要一接通网络,就会当机停止服务。但其
他网站的服务器却没有任何问题。
深圳电信相信他们的网络没有问题,但他们又解释不了到底是怎么回事。腾讯
的指责让他们承受了很大的压力,现在全国都知道“深圳电信有毛病了”。他们很
想甩掉这个黑锅,于是一筹莫展的深圳电信便找了他们的安全服务商安络科技公司
,安络科技公司又转而向方圣求助。
方圣立刻和深圳电信、安络科技进行了三方会谈,方圣分析道:黑客在攻击不
同网站的时候,采用了不同的手法。他们对XXX游戏娱乐有限公司采用的是常用
DDOS洪水攻击,这种攻击方式会发送大量的服务请求堵塞网络,但他们对腾讯采取
的却是低速洪水攻击。
低速洪水攻击是一种很高明的攻击手法,只要发送几百个数据包就可以把服务
器前面的路由器干掉,服务器也就跟着完蛋了。在这种攻击方式下,网络流量几乎
不会有任何的增加,却能收到DDOS攻击一样的效果。
方圣说:其实黑客早已拿到了路由器的最高权限,但是为制造假象,选择了修
改路由配置。现在腾讯方面的网络流量比平时还要小,但服务器却不能正常使用,
于是一些技术人员便落入了黑客的圈套,认为深圳电信的网络设备出了问题,便不
足为怪了。
道高一尺,魔高一丈
由于腾讯否认他们遭受了攻击,并没有和方圣配合连系,因此方圣尽管有深圳
电信和安络科技的全力支持,还是没能把黑客找出来。
为解决问题,安络科技和深圳电信在原有的路由器前面又增加了一个路由器作
为缓冲,这样原先受到攻击的那个路由器便被隐藏起来了,黑客的攻击在第一个路
由器前面卡了壳失去了威力,腾讯QQ便暂时恢复了正常。
20日凌晨方圣对记者说:“这是没有办法的办法,这么做的话,QQ的速度会比
平时慢一些,当然用户在使用的时候,可能察觉不到这一点。但如果黑客发现多了
个路由器的话,那么QQ还是有被黑的危险。”
正说话时,记者的QQ忽然掉线了,方圣说,他刚刚接到浙江、山东和辽宁反馈
来的信息,QQ服务又出了问题。透过深圳电信提供的数据,方圣发现黑客正在对腾
讯进行新一轮的攻击,这次他们又转换了攻击手法,先是大流量的DDOS攻击,然后
是低速洪水攻击。方圣感慨道:这个黑客太狡猾了,也够狠。他们已经发现了深圳
电信的临时保护措施,而且现在的这种攻击方式更难分析了。
与此同时,黑客对XXX游戏娱乐有限公司的攻击也仍在继续。该公司的服务器
由台湾的“中华电讯”提供托管服务,为解决问题,方圣曾委托一个世界上顶尖的
黑客帮忙,但那位台湾的朋友却也无能为力。现在XXX游戏娱乐有限公司已经被迫
关闭了服务器,寻求将服务器转移到美国以躲避攻击。
更大阴谋将可能上演
在记者完稿前夕,方圣发来消息,说他刚刚从某著名电子商务网站的技术总监
处得到消息,20日凌晨该商务网站两次被黑客侵入。现在这个电子商务网站非常担
心,正和他研究预防措施。
他还告诉记者,黑客在10月16日对一家门户网站还发动过一次攻击,并更改了
该网站的部分页面。
同时受到攻击的还有一家国内娱乐网站。但由于这家娱乐网站的10台服务器放
在美国做了集群,黑客的攻击未能成功。
目前方圣已经调查出了黑客所在地是江苏,并推断可能在南京,但仅凭这些并
不能将黑客面目曝之于天下。嚣张的黑客仍在对一个又一个网站进行攻击和敲诈勒
索,这个中国有史以来的第一个黑客敲诈团伙,将会横行到几时? |
|