黑客技術在線兜售教學 200元「拜師」15天學會(圖)

2020-12-25 中國新聞網

  「黑客技術」 200元「拜師」15天學會

  黑客技術在線兜售教學,「零基礎」也能學成賺錢,專家表示「黑色產業鏈」已形成

  網絡黑客盜取個人信息已經並非新聞,但媒體近日曝出黑客竊取個人信息已經達到「無孔不入」的地步,甚至連當事人的位置都可以隨時定位。

  記者搜索發現,目前不僅個人隱私信息的兜售可以在網上隨處可見,連竊取別人隱私的「黑技術」都可以出售,而且可以在線教學,「零起點,包學包會」。記者通過與這些「掌握技術」的黑客接觸之後發現,想要獲取黑技術以及通過這些黑技術再去竊取他人隱私信息並非難事。

  200元「拜師」 15天學會

  黑客們在網際網路上的蹤跡並不隱蔽。記者通過QQ檢索,就能找到大量黑客或黑客交流群。

  黑客們在此招攬生意,有的暱稱就是「實力承接一切業務」,在個人說明中寫著「承接破解各類密碼/微信博客/聊天記錄/定位找人/查手機簡訊內容」等業務範疇。

  黑客小T是「白帽」和「黑帽」通吃的黑客。他既承接黑客業務,也有償教學黑客技術。Web滲透、PHP代碼審計等讓普通人摸不著頭腦的名詞,都出現在小T的教學目錄上。

  記者以拜師名義向小T詢問,零基礎可否學習竊取網站數據。小T答覆15天內包學會,學費200元。

  當記者對其身份提出質疑時,小T發來一段視頻,顯示他邊操作「某採購管理平臺」,邊說這是他成功入侵的網站。只見在屏幕上,小T熟練地點開一家供應商的採購管理頁面,屏幕上立刻出現一列供應商的名稱、地址、聯繫人、行動電話、銀行帳號等商業敏感信息。接著,他又點擊採購審批查詢,又顯示出申請單號、申請日期、操作員姓名等企業內部信息。「這些姓名等東西,都是我入侵進去看到的。」

  在小T的空間,展示著貸款數據、車主數據等眾多表格。記者撥通貸款數據中的一個電話號碼,其中姓名、郵箱等個人內容都得到了電話那邊當事人的確認,而當事人並不知道自己的申請貸款的信息已經洩露。

  在支付「學費」後,小T先提供了一些基礎的教學視頻,並承諾之後再教學撞庫、SQL注入等獲取數據的黑客技術。小T承諾15天學過後可月入過萬。

  好數據只在可信賴圈子交流

  隨著京東用戶數據洩露的消息流傳,黑客群裡不時有人索求京東數據文件。記者詢問「京東數據用來幹嗎?」有人稱「用來撞庫。」

  業內人士解釋稱,「撞庫就是用已知密碼去嘗試未知密碼。」通俗地說,一個人有不同的帳號,但是密碼可能是一樣的,如果黑客已知他的一個密碼,就有可能登錄他的其他帳號。撞庫是通過技術手段來反覆嘗試登錄。

  記者聯繫的小T則表示,「撞庫技術」是在進行基礎學習之後掌握的「技術」,就技術本身而言並非很難。

  業內人士透露,每逢重大數據洩露,黑客群很快會有簡單的數據出現在群共享。普通人在網絡上找到黑客「水群」容易,進入灰黑色地帶卻很難。業內人士透露,「好的數據往往是在(黑客)可信賴的圈子中交流。」

  獲取帳號密碼「像嗑瓜子一樣簡單」

  「隨性」也是一名黑客,賣數據是他的收入來源。「為了一個QQ密碼,有人給我開出5000塊,我二話沒說就成交了。」「隨性」表示,獲得一個帳號密碼「像嗑瓜子一樣簡單」。

  技術不難,一學就會,這似乎是「隨性」走上「黑客之路」的寫照。他告訴記者,成為黑客是一次巧遇。2012年,他正好20歲,待業在家,處在「人生迷茫期」,在網吧玩遊戲打發時間。偶然瞥見鄰座一位大哥的電腦屏幕上一條條字符,似乎與網吧的環境很不相稱。從這位大哥的言語中,「隨性」得知他正用易語言編寫軟體。

  此前,「隨性」只在學校學過最簡單的C語言編程。「當時覺得很神奇,以後搞這個肯定不錯。」「隨性」很快向身旁的大哥示好,請他上網,給他買飲料。「大哥也爽快,第二天就同意了,我就拉他上我家從基礎教學。」他說。「後來大哥沒教完,我們就沒聯繫了。」

  學了些基礎知識後,「隨性」靠租遊戲帳號嘗到了甜頭。「每天能賺50元,當時已經覺得很不錯了。」此後,他憑藉東拼西湊的技術並最終盈利走上黑客道路。

  「隨性」以此謀生後,除非「客戶」主動告知,絕不會詢問其購買數據的目的。不過,「隨性」從一個出高價的顧客的話語中得知「客戶」找他是為離婚找出軌證據。「黑色產業就像一個生態鏈條。」他說,下遊有需求,黑客就會出動,什麼賺錢就幹什麼。「犯不犯法都是對方的事,反正不會找上我,我在網絡上就像穿了『隱身衣』」。

  - 解讀

  「產業鏈完整」 黑客分工精細

  網絡安全研究員劉彥碩表示,黑客盜取用戶個人信息的方法一般有兩種。一種是非法入侵資料庫、後臺管理系統,比如進入某賓館的後臺管理系統,來了解某人的開房情況。另一種方法是,賄賂掌握用戶數據內部人員,通過這些人來獲悉你所需要的信息。

  早在2014年初,支付寶被曝有內部人員洩露用戶信息。新京報此前報導,超過20G的海量用戶信息被前員工李某在後臺下載並售賣。據悉,犯罪嫌疑人李某已於2013年11月底被刑拘。劉彥碩稱,除了通過「內鬼」的形式盜取數據,一些單位內部管理系統安全防範係數較低,黑客很容易入侵。「他們入侵之後,往往會植入病毒,方便他們收集並實施監測用戶信息。」劉彥碩稱。

  計算機技術愛好者自發成立的非營利性組織——中國紅客聯盟負責人邵彤先生告訴記者,目前,個人信息的盜取、收集和售賣已形成完整的「黑色產業鏈」。「這個產業鏈上有需求者、中間人和黑客三方。」邵彤稱,需求者可能是公司,也可能是個人;中間人的手中掌握黑客資源,是兩者中間的「紐帶」;而黑客則通過非法入侵、賄賂內部人員等方式,獲取需求者所需要的個人信息。

  「現在黑客分工很精細,獲取私人信息的速度也極快。」邵彤稱,中間人手中會有一批黑客資源,這些黑客中有負責盜取賓館酒店信息的、有負責入侵航空資料庫的,也有專門侵入電商網站的。「你如果想查詢一個人的信息,就把這個人的姓名、身份證號、電話號碼等信息發給中間人,中間人會把『業務』分散給多個黑客,一天時間內,這個人的通話記錄、開房記錄、交易記錄等私人信息都可以獲取。

  邵彤稱,也有些黑客會結成組織,一手做黑客培訓,發展人手;另一手去頻繁入侵一些公司的資料庫,盜取用戶信息。掌握一定的信息量後,他們會通過中間人售賣給需求者,以此獲利。

  - 說法

  盜取買賣個人信息擔刑責

  北京康達律師事務所韓驍律師表示,依據《侵權責任法》第二條公民依法享有隱私權,因此盜取、出賣個人信息首先違反了侵權責任法,侵害了公民的隱私權。

  依據《刑法》第二百五十三條之一【侵犯公民個人信息罪】違反國家有關規定,向他人出售或者提供公民個人信息,情節嚴重的,處三年以下有期徒刑或者拘役,並處或者單處罰金;情節特別嚴重的,處三年以上七年以下有期徒刑,並處罰金。

  此外,韓律師表示,購買個人信息者也將面臨刑事處罰。依據刑法第二百五十三條之一規定了非法獲取公民個人信息罪,即竊取或者以其他方法非法獲取公民個人信息,情節嚴重的,處三年以下有期徒刑或者拘役,並處或者單處罰金;情節特別嚴重的,處三年以上七年以下有期徒刑,並處罰金。

  - 連結

  公安部:整治行動延至2017年底

  新京報訊 (記者王煜)針對昨日媒體報導網際網路灰黑產業鏈猖獗未得到有效抑制,公安部回應稱,今年4月底,公安部網安局牽頭全國公安機關開展了為期六個月的打擊整治網絡侵犯公民個人信息犯罪專項行動。全國公安機關已偵破案件1868起,抓獲犯罪嫌疑人4219人,其中各行業內鬼391人、黑客98人,查獲各類公民個人信息305億條。雖然行動取得階段成效,但網絡侵犯公民個人信息犯罪尚未得到根本解決。公安部網安局決定將打擊整治網絡侵犯公民個人信息專項行動延長至2017年12月底。

  本版採寫/新京報記者 陳奕凱 趙凱迪

相關焦點

  • 揭秘黑客圈:1.6萬學7天速成黑客 沒技術月掙十幾萬
    據PW所知,早幾年,在黑產利益鏈條裡,一個在中間負責掃號的小黑客,不需要太多技術,每個月都能掙十萬元,但是隨著公安部門打擊網絡犯罪力度加大,很多原來圈子裡的「大人物」都被抓了進去,「很多人開始遷往東南亞繼續從事這一產業,打擊網絡犯罪的困難就在於,跨境犯罪成本不高,但跨境抓捕難度很大。
  • 黑客在論壇兜售數百個電子郵件帳號,意圖...
    圖片來源: Kela黑客濫用企業高級主管的名義,透過電子郵件的渠道進行詐騙,近年來尤其是遠距工作盛行,相關事件可說是相當泛濫。根據新聞網站ZDNet於11月27日報導,近日有人在黑客論壇Exploit.in上,宣稱握有數百名高級主管(C-Level)的帳號與密碼,並依據職位高低和企業規模,以每個100至1,500美元求售。一旦黑客買下相關數據,而能夠直接存取這些帳號數據,就可以濫用主管的名義,對於企業進行電子郵件詐騙(BEC)。
  • 黑客Gnosticplayers兜售第五批數據:總涉44家企業近10億用戶記錄
    上周,臭名昭著的黑客又發布了第五輪數據,目前放出的數據總量已超 9.32 億。自 2 月中旬以來,黑客一直在黑市上兜售這部分數據,此前已有 500px、UnderArmor、ShareThis、GfyCat、MyHeritage 等企業遭災。(題圖來自:ZDNet)數據量方面,首輪為 6.2 億條,第二輪為 1.27 億、第三輪為 9300 萬、第四輪為 2650 萬。
  • 直播平臺6000元僱傭黑客攻擊對手 群裡發紅包黑客接單
    警方供圖 「假如飯店A能容納100位客人,與其存在競爭關係的飯店B老闆某天僱傭200個人去飯店A,幹坐著又不消費,那肯定影響飯店A的正常經營。」5月11日,溫州市蒼南縣民警這樣解釋網絡DDOS攻擊。
  • 初中文化自學成黑客 英語一竅不通但代碼一看就懂
    經查,2015年7月以來,廖青製作的黑客軟體經由其他人代理、在網上進行銷售後,先後售出1000餘次,涉及30餘個省市數百人,非法獲利400多萬元。  日前,中國青年報·中青在線記者來到江蘇省盱眙縣看守所採訪了廖青。  「我都不知道自己能做什麼」  廖青的命運一波三折。初中畢業後,他在重慶的職校學計算機專業。
  • 男子初中文化自學成黑客 不會英語但代碼一看就懂
    今年3月30日,江蘇省淮安市盱眙縣警方組成專案組赴重慶、成都、福州等地開展工作,一舉抓獲廖青等8名主要犯罪嫌疑人,繳獲電腦、IPAD、手機等電子設備30餘臺,扣押違法所得40多萬元。經查,2015年7月以來,廖青製作的黑客軟體經由其他人代理、在網上進行銷售後,先後售出1000餘次,涉及30餘個省市數百人,非法獲利400多萬元。
  • 技術盛宴來襲,黑客馬拉鬆開賽,這場專注算法與創新的技術盛宴邀你...
    作為一場技術分享與動手實踐相結合的開發者盛會,WAIC開發者·2020上海臨港人工智慧開發者大會設有主論壇、4場技術工作坊、2場黑客馬拉松。在主論壇上,大會邀請到國內外人工智慧領域的頂尖專家及行業翹楚、頂級開發者匯聚一堂,共論智能化轉型技術之道。
  • 網站打著每年獲益200萬幌子招代理商(圖)
    網站打著每年獲益200萬幌子招代理商(圖)  央視國際 www.cctv.com  2007年01月08日 11:15 來源: 來源:北京娛樂信報  任先生說,對方第二天便發來宣傳材料。「上面寫著最高可獲益200萬,如果向學生推廣3+1VQ視頻產品,還能按照產品銷售額的20%拿提成。」任先生說,他上網發現確有這樣一個網站,該網站還聲稱將在人民大會堂舉辦全國代理商大會。任先生於是一次性付清了4000元代理費,成為該網站的加盟代理商。
  • 聽說你想學習黑客技術?
    黑客技術該怎麼學呢?
  • 【狼圖•21、22 兼職】三星五一促銷講解員150元/天 KTV推廣300元/天 萬寶路350元/天 慶典禮儀200元/天
    元/天+200元獎金+100元車費話費補貼  日結【人員要求】:女 160以上 性格外向 【工作日期】:1、周一到周五2、 周六日 3、五一節 4、暑期1-2個月 19:00到00:00【工作地點】:成都市區及郊縣KTV【招聘人數】:100人【面試時間】:周一至周六  【面試地址】:成都市一環路東5段
  • 2020秋季在線英語班推薦平臺—奇速英語思維導圖單詞閱讀課受歡迎
    眾所周知,一套教學效果顯著的英語學習方法,需要長期打磨及試驗。奇速英語作為深耕在線英語教育領域10餘年之久的知名英語培訓機構,深知高效英語學習方法對K12英語教學質量的重要性,多年來研發了單詞、閱讀、同步故事等系列智慧財產權課程。為什麼很多老學員都極力推薦報名奇速英語冬夏令營在線課程學習?
  • 高三學生自學編程研發「黑客軟體」被提起公訴
    高三學生自學編程研發「黑客軟體」自學軟體編程技術,研發黑客軟體利用網站註冊漏洞瘋狂盜取公民個人信息上億條,在境內外網絡公開售賣……剛滿18歲的在校學生,竟構想出一個非法「數據帝國」的夢!記者8月29日從無錫市惠山區人民檢察院(下稱:惠山檢察院)獲悉,該院近日依法以侵犯公民個人信息罪對犯罪嫌疑人劉某某提起公訴。
  • 黑客入侵,能在線更改高考成績?
    >或者和學校有內部關係聲稱有&34;&34;花錢就幫忙&34;進入大學為了獲取信任他們還會偽造文件、學校印章設立報名處和諮詢電話看起來非常逼真下圖中,騙子就冒充了高校老師,稱交39800元的費用後就能進入指定學校
  • 200元美甲服務 材料成本不到15元
    探訪做次美甲要花200元左右昨日上午,記者在江漢路隨機走訪了近十家美甲店,雖然不是周末,但各個美甲店的顧客都是絡繹不絕。甲之顏美甲店的員工陳小姐表示,很多女性選擇在結婚、過節時美甲,「單純塗指甲油的話,30塊錢一雙手,如果做甲膠,就是80元起步,甲片50元起步,小鑽石2元到8元,大的飾品30元到近百元,一般情況下,美甲一次的價格在200元左右。」與江漢路人流類似,光谷步行街的美甲店也是人頭攢動,這邊的起步價格更高。一家名為水木年華的美甲店,基本套餐都超過了100元。
  • 清華大學教學門戶網站遭受網絡攻擊 疑似IS黑客或獨狼黑客
    清華大學教學門戶網站遭受網絡攻擊 疑似IS黑客或獨狼黑客  倦夢還 • 2016-01-18 10:44:47
  • 如何學習黑客技術?初級黑客入門速成學習法!
    下面我把大致的一條菜鳥路告訴給大家,也是我幾年來東一條路西一條路走出來的捷徑,希望對你們能有所幫助。但要記得,不付出努力即使一米長的小路,你不邁腿一樣是一事無成,要想學就得做好下苦心的準備,不是說你今天按照別人做好的動畫跟著去做刷到了幾個QB就說明你是個黑客了,你內心的喜悅如果可以喚醒對黑客技術的興趣,那還是值得的。一句話,我希望你走下去。
  • 蘋果ID突失效手機變"廢磚" 黑客發郵件:交600元就解鎖
    「黑客」還將勒索郵件發到ID綁定的郵箱:要解鎖,先交600元解鎖費……3天前,這一系列鬱悶事發生在汪先生身上,更讓汪先生心急的是,手機無法使用,影響工作不說,蘋果官方客服又告訴他:找回帳戶解鎖,要審核15個工作日。
  • 西大兩江實驗學校:開學典禮行古禮拜師 家長感動現場揮淚
    同學們行拜師禮 為恩師獻禮 西大兩江實驗學校供圖 華龍網發    華龍網9月3日18時54分訊(劉鋮鋮)今(3)日上午,西大兩江實驗學校舉行秋季開學典禮暨升學禮在典禮上,同學們行入學禮、拜師禮,為班主任送上獨一無二的禮物;學校依照西大附中的傳統,對同學們進行了為期3天的入格教育,同學們一起策劃了班名、班徽、口號等,在典禮上展現了濃鬱的班級文化。
  • 智熄操作: Youtube禁止黑客入侵教學視頻的發布
    最近,YouTube將黑客教學教程的限制改為全面禁令。
  • 不同場合使用相同的密碼會被黑客輕易獲得
    在警方發布的案例中,一位在校大學生因騙子自稱網貸平臺人員,且能夠說出自己的詳細信息而輕信對方,在短短2天時間內被騙7萬元。 起源:內部人員洩露與黑客攻擊為何手機號、密碼等數據會遭到洩露?亦有金融公司的工程師向記者分析道,數據洩露有兩種來源:一種是技術上從後臺資料庫導出,一種是業務人員從前臺導出。技術層面資料庫數據的洩露,有可能是公司技術人員非法拷貝資料庫中的數據,如果一家公司存在技術人員洩露數據的情況,則表明技術安全管理不到位;同時也有可能是被黑客攻擊導致洩露。