天创培训:您身边的信息安全培训专家!
行业动态
由“盗”向“道” 少年“黑客”亟须“领路人”

  由“盗”向“道” 少年“黑客”亟须“领路人”

  互联网的高速发展为青少年成长与发展提供了广阔的空间,但是,青少年正处于自我约束力较差、心智和经验缺乏的时期,喜欢争强好胜、追求刺激、表现欲强,而网络的开放性、新奇性和交互性特点恰恰极大地满足了青少年的这种心理需要。近年来,“黑客”年轻化趋势明显,十几岁的“小黑客”时有所见,家庭、学校和社会必须加强引导,使之趋利避害。

由“盗”向“道” 少年“黑客”亟须“领路人”

  少年“黑客”侵入政府网站索要“比特币”

  2017年2月13日8时50分,揭阳市某区环境保护和安全生产监管局办公室人员来到该市公安局空港分局报案,称其单位网站里的所有文件内容都被加密,无法打开,显示网站被人控制。对方要他们在四天内支付0.5个比特币,如果四天内没有支付,便要支付1个比特币,并提供了支付地址、购买“比特币”的方法、联系邮箱等。

  比特币是一种国际通用的虚拟货币,其价格是波动的,可以在网络上交易使用,目前一个比特币的价格是人民币7000元左右。“黑客”索要比特币,实质就是敲诈勒索钱财。

  接报后,揭阳市公安局成立了由网警支队和空港分局组成的专案组,第一时间赶赴现场进行勘査取证,并开展全方位的网上摸排侦查,经分析研判于2月13日晚锁定了犯罪嫌疑人。

  2月15日,专案组民警在深圳市罗湖区将犯罪嫌疑人路某成功抓获,现场扣押电脑主机2台,笔记本1部及手机1部、路由器1个、U盘2个。

  经查,路某生于2001年,深圳罗湖人,现在深圳市某外国语学校读初三,其父亲路某某现年50岁,在深圳某实业有限公司上班;母亲郎某48岁,无业在家。

  因为家庭经济条件不错,路某从7岁就开始接触电脑游戏。2015年底,他开始学习编程语言并进行编程开发。2016年7月,他完成了木马程序的开发。

  11岁那年,熟悉计算机技术的路某通过对某款热门网络游戏分析发现,该游戏程序存在安全漏洞。在好奇心的驱使下,路某自行编写程序“外挂”进入该游戏,利用该漏洞在游戏中的“钱庄”和“家”中输入负值的游戏币,并通过“外挂”使负值被服务器识别为正值,给自己的账号内非法增加游戏币。自此,该款网络游戏任他玩,在虚拟的世界里他“称王称霸,横行天下”。

  落网后,路某向民警交代了成功侵入他人网络时的心情。“第一次惊喜交加,还有点恐惧,但最后还是虚荣心占了上风。一次得手后,信心倍增,并想尝试进入更多、更难的网络。”

  牛刀小试让路某颇有“成就感”,虚荣心得到满足的他更加痴迷于网络游戏。在一次上课玩游戏被校长通过视频发现进行批评教育后,他心里很不服气,几天后,竟施展“黑客”技术把学校的视频监控覆盖,让视频监控无法正常运作。

  上初中后,路某开始查看各类有关互联网的书籍、资料,自学掌握了网络编程技术。此后,他一边自学,一边在互联网上实践攻击他人的网站。

  从2016年开始,路某通过互联网选定目标网址,然后进行批量扫描,发现存在漏洞的网站他就尝试进行攻击。通过入侵网站并加密网站里的文件,使网站无法正常使用,然后要求网站支付一定数额的比特币才帮其解锁。

  至案发,路某入侵的网站多达30个,获利2万元左右,都是通过云币网的提现功能转到其母郎某的账户。

  据路某交代,他入侵的网站包括东北一些大学,以及省外一些政务问政平台,连其就读的外国语学校网站也被其加密攻击过,只因他上课睡觉被老师批评。

  今年2月11日,百无聊赖之余,路某入侵了揭阳市某区环境保护与生产安全监管局的官方网站,对其进行加密,使其无法正常使用,并让该网站向其支付比特币,孰料3天后即落入法网。当民警问路某知不知道这种行为会造成什么后果时,他称此举会造成被入侵的网站瘫痪,影响正常业务开展,严重损害国家和个人的经济利益。民警再问他知不知道这种行为已触犯法律?他表示自己只想获得更多比特币而已,没想到这是违法行为。

  揭阳市公安局空港分局国保大队副大队长卢小文介绍,路某被抓后,其父路某某曾向警方表示:“幸得公安机关抓得及时,拯救了我的孩子。希望通过这次教训,给孩子上一堂生动的法治课,阻止他继续滑向犯罪的深渊。”

  什么造就了16岁的“黑客狂人”?

  路某事件不仅给政府网站安全提了个醒,也促使我们思考:是什么原因造就了16岁的“黑客狂人”?

  据了解,现实中的路某没有什么特别爱好,也不喜欢体育运动,每次文化课考试也几乎排在全班倒数。在现实世界里充满自卑的路某,只有在操纵键盘和鼠标时,才能找到最“完美”的自我。在一次又一次“黑”掉大网站时,他似乎找到了寻求已久的成就感。

  据路某交代,他的“黑客”技术都是从网上学来的,并不知道这是违法行为。“这一方面说明青少年法律意识薄弱,同时也反映出青少年‘黑客’们畸形的心态。”揭阳市公安局空港分局副局长陈奕坤认为,青少年“黑客”几乎没有罪恶感。在他们看来,“黑客”活动只不过是一种生活方式,是一种智慧的表现,并不是犯罪。即使算犯罪,也不像抢劫、强奸等那样凶狠残暴,“见不得人”。

  揭阳市公安局网警支队副支队长林潮秋在接受采访时指出,当前网络“黑客”群体低龄化趋势较为明显,这与未成年人学习能力较强、喜爱表现、好奇争胜的年龄特征有一定关系。许多未成年人“黑客”认为能“攻陷”他人计算机系统是一件很“炫酷”的事情,证明自己计算机水平很厉害,甚至相互之间产生一种攀比心理,殊不知他们已经处于违法犯罪的边缘。有的未成年人掌握了计算机技术后,在利益诱惑面前迷失了方向,他们抱着侥幸思想,觉得这是件“神不知鬼不觉”的事情。殊不知,法网恢恢,当其被捕时往往后悔莫及。

  广州市公安局公安民警心理健康服务中心周沃欢教授告诉记者,“黑客”畸形心理主要由以下几种原因形成:电脑技术好;做事做人多受到挫折攻击;不被人重视,心态失衡;欲求不满,例如学习不行,成绩排后;个人显摆,炫耀技术,表现自己;人生无目标,整天无所事事。

  网络安全知识教育迫在眉睫

  广东省国资委南方产权发展研究部副部长黄群才认为,对于未成年人“黑客”行为,社会各界应引起充分重视。未成年人“黑客”虽有技术能力,但缺乏法治教育,学校在开展计算机应用教学过程中,应当加强计算机安全知识教育,尤其是宣讲相关法律知识,让学生充分认识到“黑客”行为的危害,自觉规范自身行为。

  谈到“黑客”多出自少年的原因,广东省公安厅法制总队相关负责人指出,少年“黑客”作案的目的往往就是要向朋友炫耀,他们有能力侵入别人认为不可能攻破的网站。针对未成年人利用网络实施的违法犯罪行为,公安机关要本着教育为主的原则,正确区分刑事案件和治安案件,运用法律手段,严厉打击网络犯罪,挽救失足少年“黑客”,维护网络正常秩序。毋庸置疑,青少年“黑客”在电脑技术上都相当出众,有的甚至可以说是“天才”。但是,他们给他人及社会毕竟造成了物质或精神上的损失,必须加强引导,并采取有效的控制方式。

  “对青少年‘黑客’来说,除了管理、技术、法律等方面的规范和约束外,还必须加强道德自律。”广州市天河区长兴中学李校长认为,要大力提高全社会青少年的道德水准,筑起思想上的一道“防火墙”,使他们成为网络空间的合格公民,从而从根本上遏制青少年“黑客”的产生。

  如何避免“黑客”攻击?

  网民如果遇到不法攻击,要保存相关数据,及时向警方报案,尽可能减少损失。

  网络警察要经常通过电话、邮件和告知书的形式对各地各单位网络安全情况及时预警,及时消除网络安全隐患,减少网络安全事件的发生。

  网警部门若发现安全隐患、安全漏洞要及时通知和引导各单位系统运营维修人员进行技术封堵,迅速处置系统和网站安全隐患,避免不法分子恶意攻击,保障网站正常运营。

  广东警方表示,网络空间不是法外之地,任何通过网络实施违法犯罪的行为都难逃法律的制裁。