書法班、鋼琴班、武術(shù)班……暑期將結(jié)束,一大串培訓(xùn)班也接近尾聲,記者在學(xué)生人群中發(fā)現(xiàn)今年一個新項目——黑客培訓(xùn)班。據(jù)悉,很多青少年學(xué)生慕名而來,這讓安全軟件公司頭疼不已,也給社會安全造成了極大隱患。從法律上來說,他們正打著“電腦安全普及”的幌子,教大家如何犯法。據(jù)金山毒霸云安全監(jiān)測中心監(jiān)測發(fā)現(xiàn),進入暑期之后,有關(guān)“黑客技術(shù)”、“黑客培訓(xùn)”等關(guān)鍵字的搜索網(wǎng)頁已經(jīng)增至上千個。
“黑客培訓(xùn)也是黑色產(chǎn)業(yè)鏈中的重要一環(huán),是黑客不法分子獲取經(jīng)濟利益的另一棵搖錢樹。”一位圈內(nèi)知情人士透露。據(jù)記者了解,相關(guān)的培訓(xùn)網(wǎng)站靠此暑期收入可高達(dá)百萬元。
北京第二外語學(xué)院張松(化名)花費學(xué)費:600元學(xué)習(xí)時間:10天
入學(xué):想進培訓(xùn)班先交錢成會員
黑客培訓(xùn)班靠什么讓人知道它的存在?據(jù)張松介紹,目前搜索引擎、專家黑客網(wǎng)站廣告都是其主要宣傳手段。
記者在百度、谷歌等搜索網(wǎng)站輸入黑客培訓(xùn),以“黑客培訓(xùn)”在谷歌上進行搜索,顯示有88萬多條搜索結(jié)果。記者隨機點開前20個結(jié)果,其中絕大部分都指向了一些黑客網(wǎng)站的所謂培訓(xùn)頁面。
黑客培訓(xùn)內(nèi)容包括,入侵系統(tǒng)與防御、盜QQ號、簡單的病毒制作、游戲賬號破解與防御等,網(wǎng)頁木馬的制作和電腦遠(yuǎn)程控制等。
張松告訴記者,要想注冊成為黑客培訓(xùn)班學(xué)員,必須首先交費,而所謂的上課,也并沒有什么課堂,全部在線培訓(xùn)。
一般該類網(wǎng)站客服人員還承諾,授課老師都是黑客技術(shù)方面的網(wǎng)絡(luò)精英,基本都是“一對一教學(xué)”。
而在學(xué)習(xí)時間上,從零到有,最快入門成為一名黑客只需要1個月的時間。
暑期黑客培訓(xùn)班學(xué)員揭秘
要求:以能賺錢為誘餌 學(xué)員無需經(jīng)驗
據(jù)張松“學(xué)成歸來”告訴記者,大部分這類黑客培訓(xùn)網(wǎng)站,就是專門教學(xué)員怎么入侵電腦。沒有任何入門限制,不需要什么資質(zhì)和條件,所學(xué)內(nèi)容大都包 括怎么盜密碼、怎么賺錢等,然后整套課程賣你多少錢。“它是以怎樣讓你迅速獲利賺錢為誘餌,不僅教你黑客攻擊的方法,而且給你提供工具,一條龍服務(wù)。”反 病毒專家李鐵軍向記者表示,這類網(wǎng)站其實正在教網(wǎng)民如何犯罪。
目前,大部分黑客培訓(xùn)類網(wǎng)站,在課程介紹中會提到:只要花上幾百元錢,就能成為一個在互聯(lián)網(wǎng)世界為所欲為的新時代“黑客精英”。
選課:技術(shù)越“黑”學(xué)費就越貴
記者在一家號稱“中國最大黑客培訓(xùn)網(wǎng)站”上看到,各種黑客技術(shù)的學(xué)習(xí),有完整的菜單供學(xué)員選擇,越尖端的技術(shù)學(xué)費也相應(yīng)的水漲船高。
據(jù)該網(wǎng)站客服人員介紹,“單學(xué)一個課程,按照表格價格學(xué)習(xí),學(xué)習(xí)兩個以上的課程有相對的優(yōu)惠價格”。“我當(dāng)時因為有一定的計算機功底,而且我大 學(xué)也一直在研究這些,所以我等于來進修一下,也沒花太多錢。”張松透露,花上千元來學(xué)習(xí)黑客技術(shù)的人不在少數(shù),其中多以80后、90后的年輕人為主。
盜QQ號和網(wǎng)游的木馬配置及原理等:學(xué)費是50元用釣魚方式盜各種密碼:學(xué)費80元遠(yuǎn)程控制班——灰鴿子配置和使用:150元電腦入侵、遠(yuǎn)程控制,可監(jiān)控、獲取對方電腦上的資料:200元
畢業(yè):一天能盜10個號就可以了
一天能輕松盜取10個賬號嗎?如果能,就可以畢業(yè)了。張松告訴記者。
據(jù)張松介紹,這種培訓(xùn)大部分都是利用即時通訊工具或者電子郵件,把木馬偽裝成普通信息發(fā)送,對方一旦打開,就會被種下木馬。
此外,木馬往往潛伏在一些熱門網(wǎng)站或文章里,用戶一旦點擊下載,就會中招。“我學(xué)習(xí)這些主要是想增加電腦知識,另外,滿足一下我好奇的心理,本來對木馬原理都不太明白。”張松說,他知道有很多學(xué)員都是抱著發(fā)財?shù)南敕▉淼摹?/p>
記者追訪
服務(wù)器放國外逃避監(jiān)管
記者在實地多次與所謂的“黑客學(xué)校”接觸后發(fā)現(xiàn),這一類學(xué)校全是三無學(xué)校,沒有教室、沒有正規(guī)教師、網(wǎng)站沒有備案。
據(jù)記者采訪發(fā)現(xiàn),這一類學(xué)校全是靠網(wǎng)上函授來完成教學(xué),而且他們雖然有時打著“電腦安全培訓(xùn)”的口號教學(xué),但卻沒有任何教學(xué)資格的證書。
另外,這一類網(wǎng)站大部分服務(wù)器都放在國外,域名也都采取國外域名,在國內(nèi)網(wǎng)絡(luò)監(jiān)管機構(gòu)根本沒有備案,所以相關(guān)機構(gòu)就算查處難度也非常大。
一家黑客培訓(xùn)網(wǎng)站每月能賺數(shù)萬元
記者統(tǒng)計搜索到的黑客培訓(xùn)信息發(fā)現(xiàn),各種黑客技術(shù)的培訓(xùn),其費用最低幾十元,而“高級班”有的要價近萬元,不同網(wǎng)站、不同“課程”收費差異很大。
據(jù)培訓(xùn)班的“客服人員”透露,每期招生從十幾人到幾十人不等,每期培訓(xùn)時間為5個工作日左右。據(jù)此,可以大致計算出,每月一家黑客網(wǎng)站的培訓(xùn)班大概有數(shù)萬元的收入進項。
據(jù)某黑客網(wǎng)站自己宣稱,其2006-2010年開辦培訓(xùn)班以來,先后培訓(xùn)過上萬名黑客安全技術(shù)愛好者,從其平均100-200元的收費標(biāo)準(zhǔn)計算,也佐證了“一家黑客網(wǎng)站的培訓(xùn)班每月大概有數(shù)萬元的收入”這一判斷。
一位不愿具名的業(yè)內(nèi)人士告訴記者,稍有規(guī)模的黑客培訓(xùn)網(wǎng)站,暑期培訓(xùn)的收入都可超過百萬元級別。
對話專家
李鐵軍著名反病毒專家
豐厚的利益鏈讓黑客成為有組織犯罪
FW:您覺得為何會有這種暑期黑客培訓(xùn)班出現(xiàn)?
李鐵軍:現(xiàn)代社會,黑客已逐漸變成犯罪職業(yè),黑客襲擊不再是一種個人興趣,而是越來越多地變成一種有組織的、利益驅(qū)使的職業(yè)犯罪。
據(jù)國家計算機網(wǎng)絡(luò)應(yīng)急中心估算,目前“黑客產(chǎn)業(yè)”的年產(chǎn)值已超過2.38億元,造成的損失則高達(dá)76億元。豐厚的經(jīng)濟利益驅(qū)使是最大原因。
FW:為何沒有人去舉報和監(jiān)管呢?
李鐵軍:培訓(xùn)學(xué)員攻擊別人的服務(wù)器,本身就具有法律上的爭議,是唆使犯罪?還是安全演練?至少這個行業(yè)是需要在法律監(jiān)管下進行的,不能打著技術(shù)培訓(xùn)的幌子教唆別人去犯罪。
FW:這種現(xiàn)象對于安全行業(yè)來說意味著什么?
李鐵軍:黑客攻擊的成本很低,技術(shù)門檻也很低,黑客培訓(xùn)若不進行必要的控制,受累的是整個社會。去年華南地區(qū)大面積斷網(wǎng)就是由幾個黑客攻擊誘發(fā)的。黑客培訓(xùn)泛濫,會讓整個社會來買單,企業(yè)需要加大安全方面的投入,整個社會都需要支付這些成本。
FW:有沒有向有關(guān)單位舉報過這件事呢?
李鐵軍:大案要案,影響巨大的攻擊事件,我們會向管理國家信息安全的部門舉報。一般的事件,太多了,一般通過媒體向公眾解釋即將面臨的風(fēng)險。
FW:這些黑客學(xué)校所教授的技術(shù),危害性大嗎?安全廠商好抵御嗎?
李鐵軍:危害很大,可以造成信息泄露,資料丟失,消耗IT資源等。安全廠商提供了各種安全方案,技術(shù)上講是可以成功防御的。難點在于,企業(yè)缺乏必要的專門從事安全管理的IT人才。
律師觀點
涉嫌觸犯刑法應(yīng)該取締
北京紫光達(dá)律師事務(wù)所利旭熙律師認(rèn)為,如果這類黑客培訓(xùn)學(xué)校出于經(jīng)濟利益考慮,采取故意或放任的態(tài)度去傳授破壞或入侵計算機系統(tǒng)的技術(shù),造成嚴(yán)重后果的,顯然是一種犯罪行為。
黑客培訓(xùn)學(xué)?赡苌嫦臃感谭ǖ诙倬攀鍡l規(guī)定的《傳授犯罪方法罪》或其他相關(guān)刑事罪名,這樣不負(fù)責(zé)任的學(xué)校也理應(yīng)被取締,其相關(guān)的責(zé)任人理應(yīng)受到刑事處罰。