网络的阴暗面(四·完) - 他山之石 - 吴小龙

(这条文章已经被阅读了 90 次) 时间:2000-11-24 14:52:21 来源:吴小龙 (吴小龙) 原创-IT

  网络攻击,我是黑客我怕谁

  20岁的伊肯纳·艾菲是一名尼日利亚移民,据检察官称,他频频在网上犯案,侵入美国国家航空和航天局与国防部的计算机系统,攻击一家商业性网站使其瘫痪。现在,艾菲木然地坐在波士顿一个法庭的被告席上,听着法官一项一项地朗读他的犯罪事实。

  艾菲原本是美国东北大学计算机学院一名文静的学生,但同时,他实际上也是一名黑客高手。就平时生活中的个性而言,他性格内向,不善交际,待人有礼貌。可一旦到了网上,他就像是完全变了一个人似的:异类、粗鲁、甚至威胁恐吓他人。他化名Digi-Almty,在因特网上到处涂鸦,要求释放他的黑客伙伴,煽动黑客们对联邦调查局宣战。他在一家公司的网页上如此宣称:“如果我们当中有谁倒下了,我们必须要歼灭那些对此有责任的人!”在加拿大大使馆的网页上,他更加肆无忌惮地宣称:“联邦调查局,好好看着,动动脑筋……,停止搜捕!!!……歇手吧,否则我们搞瘫因特网!!!我们是黑客,我们不开玩笑!”

  1999年4月,艾菲利用家里的电脑偷得了一家商业公司的电子邮件账号,并利用这一账号进入了俄亥俄州哥伦布的一台名为ramses.dla.hp.mil的计算机。拉美西斯(Ramses)属于美国国防后勤局,负责为全球范围内的美军提供给养。艾菲用了一个代理服务器。

  艾菲的下一站到了设立在马里兰州格林贝尔特的戈达德空间飞行中心的航空和航天局的服务器,他有效地控制了整个系统。一套探测程序让他能够获得注册用户的用户名和密码,并予以保存以备后用。他甚至还侵入到自己母校的计算机系统,获取了与东北大学相关的9135人的姓名、出生日期、地址和社会保险号码。

  艾菲侵入到斑马网上销售公司网站后不久,斑马公司就纷纷收到用户投诉,说他们用自己的账号再也进不去了。艾菲不仅重新命名了密码文件,还搞乱了程序、顾客数据和别的一些内容。然而,他很不明智地留下了自己的线索,包括一条消息:“联邦调查局——有本事就来抓我吧。”他们果真把他逮住了。

  对于他的网络犯罪,艾菲将可能面临20年的监禁,同时罚款75万美元。以最轻的处罚计,他也可能要坐牢6个月。检察官伯勒斯无奈地说,“真不明白,这些年轻人对自己的所作所为是怎么想的。”

  身份盗用,轻易骗得银行贷款

  新泽西州老布里奇23岁的电脑迷托马斯·塞茨不断地抱怨美国证券交易委员会。他说,如果该机构没有在其网站上公布社会保险成员的名单和号码,他就没有办法利用其中14个人的名义来申请汽车贷款,他也不至于因为欺诈银行而坐在法院里受审了。

  塞茨的“武器”是老布里奇公共图书馆里的公用计算机。有一天,他上网冲浪,无意间进入了一个数据库,里面有许多公司存在证券交易委员会的文件和资料。这对塞茨来说诱惑太大了。他试着用其中一个人的名字在网上向美国国家银行申请汽车贷款,但遭到拒绝。接着,他又分别用了11个化名进行申请,但依然都没有成功。第13次尝试,塞茨成功了,他获得了一张15000美元的支票。他想用这张支票在当地一家别克汽车代理商那里买一辆车,但没有买成,部分原因是他没有汽车保险。

  塞茨没有就此放弃,第14次时,他盗用了盐湖城一个名为理查德·克拉森的身份进行申请,终于获得成功。几天后,他从国家银行得到了一张44000美元的贷款支票。随后,他又利用克拉森的资料在网上免费获得了一个汽车保险。

  现在,塞茨惟一缺少的就是如何证明自己便是克拉森。而事实上这个是很容易在因特网上买到的。因特网上至少有300个网站出售伪造的驾驶证、护照、社会保险卡甚至军用身份卡等法律证件。塞茨很快便拥有了一张伪造的克拉森的身份证。

  由于克拉森有良好的信用记录,塞茨很顺利地便利用贷款支票在当地一家日本本田汽车代理商那里选购了一辆黑色轿车。屡屡成功,塞茨不免有些得意了,他说,他虽然明白自己干的是非法勾当,但每次都能化险为夷,甚至结果比自己预想的要好得多。

  可是,厄运还是临头了。当他试图去登记汽车时,假的驾驶执照使他露出了马脚,他被警方当场逮捕。

  (据《美国新闻与世界报道》文 The Web’s Dark Side 编译)