黑客與網(wǎng)絡(luò)安全工作人員只有一步之遙,關(guān)鍵是自己決定是否走向正途,是否為社會服務(wù),而不是將學(xué)來的去危害社會。
昨天記者獲悉,濟南市公安局近日偵破一起新型制售假證大案。該案涉及群體廣泛,包括大學(xué)生、總裁、黑客、假證販子等多類人群。與一般的制售假證件犯罪不同,這伙犯罪分子采取黑客攻擊手段,入侵國家級教育網(wǎng)站和多所高校網(wǎng)站,篡改數(shù)據(jù)后,將假證書和黑證書“洗白”。
國家級網(wǎng)站
被“黑客”侵入
今年1月份,中國某教育網(wǎng)站的英語和計算機考試成績查詢系統(tǒng)出現(xiàn)異常:工作人員發(fā)現(xiàn),部分考試人員的計算機和英語等級考試數(shù)據(jù)成績出現(xiàn)了網(wǎng)上查詢的成績與實際考試結(jié)果不符的現(xiàn)象。
讓工作人員頗為吃驚的是,有部分成績不合格人員和沒有參加考試的人員,在教育網(wǎng)站上查詢顯示為合格人員,并且這部分人員辦理了假的考試登記證書。原來,該教育網(wǎng)站被“黑客”侵入,“黑客”大肆篡改了考試成績數(shù)據(jù),并借此偽造英語、計算機等級證或?qū)W歷證書等,通過變賣流入社會。
繳獲的假證書
今年3月,濟南市公安局接到公安部、山東省公安廳通報:部分涉嫌攻擊教育網(wǎng)站,網(wǎng)上辦理假學(xué)歷的犯罪嫌疑人位于濟南。
專案組通過調(diào)查濟南市的涉案人員,逐步摸清了這個犯罪團伙的組織結(jié)構(gòu)。“這是一個通過攻擊教育系統(tǒng)網(wǎng)站、篡改數(shù)據(jù)、非法制作學(xué)歷、學(xué)籍證書的犯罪團伙。”濟南市公安局網(wǎng)絡(luò)警察支隊支隊長逄建介紹說,這一犯罪團伙有數(shù)據(jù)提供者、中間人、黑客和假證制作人四級分工,上下線之間都是在網(wǎng)上認識的,通過電話和互聯(lián)網(wǎng)保持單線聯(lián)系,全部金錢交易都是通過銀行完成,層層“扒皮”各自獲利。
經(jīng)過偵查,提供學(xué)生原始信息的犯罪嫌疑人的真實姓名為袁某,濟南章丘市人,是某教育機構(gòu)的總裁。經(jīng)過近2個月的偵查,民警摸清了袁某活動規(guī)律。5月19日凌晨,民警在武漢市漢口區(qū)將其抓獲。
據(jù)袁某交代,他在天津開設(shè)了一家教育培訓(xùn)機構(gòu)。2009年,他招收一批報考計算機二級和公共英語三級的學(xué)生,稱交了培訓(xùn)費就“考試包過”,否則退還培訓(xùn)費。但經(jīng)培訓(xùn),很多學(xué)生沒有通過考試,袁某又不愿意退還培訓(xùn)費,就一直想如何應(yīng)對這些學(xué)生。后來聽說有人能辦理假證書,而且能在教育網(wǎng)站上查詢到合格成績,這樣的證書就是假的“真證書”,袁某立刻想到了那些交了培訓(xùn)費但沒有通過考試的學(xué)生,于是決定鋌而走險。
袁某從網(wǎng)上認識宋某等人后,將一些沒有通過考試的學(xué)生信息和辦證費用交給他們。自2009年11月以來,袁某通過他人攻擊教育網(wǎng)站辦理計算機、英語等假證書300余個;辦理某大學(xué)網(wǎng)絡(luò)教育專業(yè)假證書400多個,涉案金額20余萬元。
培訓(xùn)機構(gòu)總裁
給學(xué)員辦假證
袁某并不是攻擊網(wǎng)站的“黑客”,他只是提供學(xué)生信息。民警判斷,袁某的上線宋某有重大作案嫌疑。隨后,民警偵查發(fā)現(xiàn),犯罪嫌疑人宋某在合肥活動。5月21日凌晨3點左右,在合肥公安機關(guān)的配合下,民警將在睡夢中的宋某一舉擒獲。24歲的宋某是山東濱州人,是安徽某大學(xué)的一名大學(xué)生。
宋某告訴民警,自己并不是攻擊教育網(wǎng)站的“黑客”,他只是在網(wǎng)上發(fā)布一些辦理文憑、證書的信息,聲稱能修改教育網(wǎng)站的數(shù)據(jù)。自2009年11月以來,他聯(lián)系網(wǎng)上“黑客”給袁某辦理計算機、英語證書300多個;今年辦理某大學(xué)網(wǎng)絡(luò)教育教育專業(yè)假證書400多個,從中獲利12余萬元。
民警偵查發(fā)現(xiàn),宋某也是這個鏈條上的中間人,宋某通過伙同他人在專門制作假證的QQ群和各種網(wǎng)站上發(fā)布信息,聲稱能夠修改網(wǎng)站數(shù)據(jù),從想要辦理假證者手中“收單”,然后再在互聯(lián)網(wǎng)上找人將數(shù)據(jù)添加到相關(guān)網(wǎng)站中,從中抽取好處費獲利。
“黑客”半年
篡改信息2200余條
攻擊教育網(wǎng)站的“黑客”是誰呢?通過對宋某等犯罪嫌疑人的審查,民警發(fā)現(xiàn),嫌疑人吳某是整個犯罪實施的最后一環(huán)節(jié)。
6月13日,民警在廣東將“黑客”吳某抓獲。據(jù)濟南公安機關(guān)審查,今年21歲的吳某是廣東江門人,高中沒上完就輟學(xué)回家,因為愛好計算機技術(shù),加入一些討論計算機技術(shù)的QQ群。去年11月,一個廣西QQ好友告訴他通過攻擊學(xué)籍、學(xué)歷查詢網(wǎng)站,向網(wǎng)站上添加數(shù)據(jù)可以賺錢。他通過網(wǎng)上認識宋某等人后,走上了犯罪道路。
吳某利用自己掌握的計算機技術(shù),多方攻擊存儲學(xué)歷和各種證書信息的教育部門、高校網(wǎng)站,尋找到網(wǎng)站平臺內(nèi)部的細小漏洞,進入網(wǎng)站后臺數(shù)據(jù)庫中,直接向里面添加買家要求的各種學(xué)歷數(shù)據(jù),并從中收取傭金。
經(jīng)公安機關(guān)查明,從2009年11月份至今,吳某先后攻擊“教育部某網(wǎng)”、“陜西某考試信息網(wǎng)”等網(wǎng)站,向網(wǎng)站數(shù)據(jù)庫添加公共英語三級、計算機二級、自考等各類信息2200余條,每條提成20元-80元不等,共獲利10萬余元。
隨后,民警抓獲專門造假證的邵某,他私刻了教育部門、人事部門等多個部門的公章,然后聯(lián)系打印、制作相關(guān)證書,加蓋假的公章后,將證書郵寄給辦證人。
濟南市公安局網(wǎng)絡(luò)警察支隊支隊長逄建介紹,由于在正規(guī)網(wǎng)站上能夠查詢到證書號,這些假證成為有備案的“真證書”,欺騙性更強。“公安部門將加大對此類犯罪的打擊力度,努力清除這一社會‘毒瘤’。”
采訪中記者了解到,現(xiàn)在多數(shù)電腦的個人用戶和政府網(wǎng)站都缺乏計算機安全意識,許多個人電腦是幾乎沒有任何安全防護措施的“肉機”,不少政府網(wǎng)站也不注重維護,缺乏防護。
說起計算機安全,濟南市公安局相關(guān)民警介紹說,現(xiàn)在家用電腦所使用的操作系統(tǒng)多數(shù)為WinXP和Win2000系統(tǒng),個人電腦常見的被入侵方式主要是被他人盜取密碼、系統(tǒng)被木馬攻擊、病毒感染等,除了使用防火墻外,還應(yīng)安裝最新的防病毒軟件,并盡量每天更新,“關(guān)鍵是要養(yǎng)成良好的習(xí)慣,最好關(guān)機斷電,提高安全意識。”