字体
关灯
上一章 回目录    收藏 下一页

网络新危机:黑客经济犯罪透视(1(1/2)

中国证券市场发展很快,成绩很大,但是很不规范。

要取得全国人民的信任,股民的信任,还要做大量的工作。

——朱榕基

计算机网络的发展,为经济领域展现了美好的前景。

银行联网,方便了转账、结算,“金卡”工程使人们更加便捷地使用信用卡。

“金税”工程使得国家更有效地进行税收管理,使纳税人交税更加方便。

证券市场计算机网络的应用,使“无纸化”交易成为可能,新兴起的“电子商务(E-Bussiness)”更使得人们的生活方式发生了改变,以往科幻小说里的场景,正在一步步成为现实。

但是任何美好的事物都伴随着罪恶。

计算机网络在经济领域大显身手的同时,通过计算机网络的经济犯罪也在增加,计算机网络无疑“放大”了犯罪分子的能量,高技术的犯罪分子仅仅用一台计算机,就可以使成千上万的资金流失,人们享受网络发展带来的便利的同时,也付出了资金安全风险的代价,这就是好与坏的辩证法。

金钱,永远是罪犯们追求的目标之一,所谓“人为财死,鸟为食亡”。

利用计算机进行经济犯罪窃取诈骗别人的钱财,是黑客们的惯用伎俩。

信息时代的来临,使得金钱通过计算机网络进行流通,使得黑客们有了可乘之机,于是,掌握进入商业计算机系统的通路就相当于掌握了进入金库的钥匙。

臭名昭著的黑客组织“诈骗高手小组”的创建者之一。

计算机黑客约翰-李谈了他十年的黑客生涯,他12岁时开始成为黑客,这期间还包括他十八九岁时在狱中呆过的一年,李不承认他干了什么坏事,他说,他在计算机上“按五个键就可以犯罪”。

他可以做到以下几点;改变信用卡记录和银行存款余额;免费乘坐机场巴士、免费搭乘班机、免费住旅馆、吃饭“无需任何人付帐”;改变公用事业费用和房租;向互联网络上的所有用户免费分发计算机软件程序;轻而易举地获取有关交易内幕的信息。

虽然坐牢“一点也不好玩”。

但李承认,他肯定不能抵制再干一次的诱惑。

加利福尼亚州立大学的杰罗姆在进行一番独创性的研究.后,在《司法评论》的一篇报告上公开了他对一个称为“诈骗高手”的新犯罪团伙的调查结果。

这些职业小偷通过伪造申请或电子偷窃获取信用卡,然后将其在国际伙伴间流通,以骗取钱财。

这些年轻人在贫困中长大,他们希望过上“好日子”。

他们为自己的欺骗技巧而得意洋洋,甚至狂妄到觉得他们不会被抓住。

的确,在杰罗姆对他们进行跟踪调查的5年间,他们中没有一个人被抓住。

那些有不满情绪而又为金钱而奋斗的雇员给商业造成的威胁更大。

零售店的内部窃贼掌握内部消息和进入计算机的通路,造成的危害比黑客和恐怖分子更加严重。

一、黑客,第二只“金融大鳄”

金融领域是直接与货币打交道的。

黑客能从中直接获得利益,故在金融领域活动,是黑客犯罪的首选目标。

黑客利用计算机技术在金融领域兴风作浪,扮演继索罗斯之后第二只“金融大鳄”的角色,金融界业内人士谈黑色变。

计算机黑客们的经济犯罪有多种多样的方式,涉及经济的各个领域,凡是应用计算机网络进行资金管理的地方,就有犯罪的可能,信用卡的广泛使用,电子货币的普及,使得信用卡领域成为黑客们的最爱。

失信的信用卡系统

在美国,信用卡普及率非常高,据统计,平均每个美国人拥有1.7张信用卡,信用卡涉及的资金流通占整个美国资金流通量的13%,所以,美国也就成为信用卡事故的“高发区”。

1998年10月20日三名十几岁的美国黑客声称他们偷偷进入了一家叫DalcoElectronicsd的电子产品零售店的服务器内,窃取了大约8000份用于在线信用卡订购的订单,里面包括该零售店过去两年以来的订单,幸亏这几个黑客仅仅为了好玩,而并没有利用这些资料。

这几名美国黑客声称,他们向Dalco服务器内上载了一个叫Sery-U的FTP服务器器件,其缺省目录设置成了目标机器均硬盘,该程序在后台运行。

这样黑客就可以浏览目录并窃取数据了。

一个安全专家认为,将这么多订单留在能连人互联网的机器里简直就是在邀请黑客进来。

较好的处理办法是在处理完在线订单以后立即删掉。

2000年1月20日,美国加利福尼亚州一家公司遭黑客袭击达数小时,致使公司的信用卡数据库泄露。

这一事件再次引起人们对电子商务安全性的关注。

受害者是位于加州的“环球健康特拉克斯公司”,这家专营饮食补给品的公司在全美拥有3500家经销商。

l月17日,黑客侵入了公司的网址,结果造成国内数百个经销商的财务信息泄露,包括家庭电话号码、银行账户及信用卡号。

随后,信用卡公司发现有人从网上音乐商店“CD宇宙”盗用他人信用卡号.于是注销了数千张能被解密的信用卡;信用卡公司说.“CD宇宙”案导致他们采取了最大一次hi用卡集体注济河动。

待拉克斯公司认为,这一事件是由公司的3名前雇员制造的。

2000年2月一家叫SanCarlos的互联网公司确认黑客已经进入了公司的电脑并且盗取了几千个密码和1.5万个卡号。

RealNames事前就攻击事件告诫了其用户。

RealNames公司主要是向网站管理员销售容易记住的关键字,使用户可以很快找到很长的网址。

RealNames通知了FBI和信用卡公司,让他们更改账户。

在该公司5万个客户中大约13%用信用卡付款,本地用户包括Women.com和eBay。

使用RealNames技术在站点上购物者的卡号没有危险。

2000年1月,PacificBell也要求用户更改密码。

这是在黑客盗取了6万个密码而且攻击了超过24个其他的互联网络服务供应商、商家和学校之后。

RealNames的总执行官KeithTeare说RealNames没有在公司自己的电脑上加密卡号,因为在防火墙后面很安全。

但在黑客案件后,Tears表示公司已安装了第二层防火墙并且加密了卡号。

还向ISS,亚特兰大的一家在线联网安全公司寻求帮助。

2000年3月6日,纽约Buffalo一家名为SalesGatecom的电子商务网站又遭黑客闯入。

黑客窃取了用户的信用卡密码,并将这些资料在网上公布于众。

据悉,还有几家网上商店也遭到了类似的攻击。

SalesGate.com创建人ChristopherKeller肯定了这一消息。

但他表示,并不是所有的账户都被攻击,“我们已了解清楚有哪些用户的密码被窃取,并立即通知给那些用户和银行。”

Keller拒绝透露该网站遭遇袭击的确切时间。

他说,他们正在协助联邦警局着手进行调查,关于此次攻击事件的细节将在稍后公布。

这名黑客的主页名为‘“Curador-TheOfE-Com.merce”,他已将6000余个信用卡号码公布在该网页上。

“Curador”将他攻击过的网站列表放在他的站点上,列表包括Fellgoodfalls.com,Pro。

bility.com和ShoppingThailand.com等在线销售商。

“Curador”声称,他已掌握这些网站的至少2300个信用卡号码。

“Curador”主要是利用了微软软件的一个还没被修复的漏洞对上述网站进行攻击的。

他已至少闯入过12个站点。

加拿大、泰国、英国及美国的警方都在追捕他。

比尔-盖茨是当今世界首富,其资产到1999年底已达1000亿美元,“人怕出名猪怕壮”,盖茨的巨额资产引起了众多黑客的觊觎。

2000年2月8日,英国《每日纪事报》报道:m岁的“库拉多”是在他位于美国科罗拉多州的寓所中,闲来无事在互联网闯入某网页时,竟然给他发现了全球最有钱的富商盖茨的信用卡资料。

他声称,自己在闯入一家以泰国为基地的网上商场,并窃取了至少五千名顾客的信用卡资料,并威胁再将千人资料上网。

“库拉多”其后把盖茨信用卡号码等资料,放在美国全国广播公司(NBC)附属一个向互联网用户提供个人网页的网址XOOMCOM中,这不但使浏览该网页的人尽数得悉盖茨的信用卡资料,而且还可能让不法之徒有机可乘,拿取这些资料犯案。

到底“库拉多”此举是出于什么动机?

据他自己声称,他这样做是为了解闷,他说:“我主要的动机是出于无聊,是单纯及简单的,所以我才‘闯入’。”又说:“我不会要求那家完全不知我已把这些资料置于网上的电子贸易公司给我金钱。”

微软发言人索思没有证实盖茨的信用卡资料是否被人在网上公共场所公开,但说:“非常不幸,竟然有人做这种事。

这是不负责任及犯法的。”

至于该网负已在全国广播公司职员收到一名顾客的警告后被关闭,并已向有关部门报告。

不过,微软公司发言人承认,不清楚该网址已存在了多久,也不知有多少人曾测览该网址。

这次是微软公司半年内发生的第二宗尴尬事件,半年前该公司旗下向互联网用户提供电子邮件户口的Hotmail,被黑客入侵,并取得数以千计用户的个人资料,其后,微软公司声称已安装了互联网上其中一个最安全的密码。

除了盖茨的微软,其它的跨国公司也难逃黑客的魔掌。

2000年2月18日据英国《星期日泰晤士报》报道:一批黑客在过去几个月里入侵了至少12家跨国公司的电脑系统窃取机密资料,然后向受害公司勒索。

其中一家受害公司Visa信用卡公司被勒索高达1000万英镑。

英国警方认为,从作案手段春,这些黑客都是专业老手。

他们作案的手法显示,某些案件是受雇于人的有偿服务,有可能受雇于某个犯罪集团。

报道援引一位警察的话说,这是英国有史以来最严重的有计划入侵公司电脑系统案件。

他们的作案手法非常先进,而且一直在利用电子邮件和网上聊天互通信息。

Visa信用卡公司公开承认,其英国分公司五月接到一个匿名勒索电话和相同内容的电子邮件,勒索金额高达1000万英镑。

该公司的一位发言人说,他们的系统在1999年7月份被黑客入侵,一些内部资料被窃。

他们已将上述情况通知苏格兰警察局和美国联邦调查局。
本章未完,请翻下一页继续阅读.........
上一章 回目录    收藏 下一页
EN