Monday, March 5, 2012

黑客的「聖杯」

(轉載自CUP magazine 2012年2月號)


前年九月我在此寫過一篇〈對黑客既愛且恨〉*,去年底,媒體公布2011年轟動一時的八大被捕黑客名單。
            請各位注意:這並不代表網絡世界已安全點,八大被捕黑客之外還有千千萬萬黑客每分每秒在全球各地活躍在網絡世界中,他們的破壞力比已被捕的更強。黑客是捕之不盡,沒有最多,只有更多,野火燒不盡,春風吹又生。可以說,有電腦便有黑客,正如有了鎖便有開銷匠一樣。
            我相信黑客大約已有能力控制網絡中百分之九十的電腦,你以為我是危言聳聽只是我們一般電腦用家太天真太傻,黑客圈中追求的「聖杯」其實是要控制全球百分之一百的電腦。我們都絕望了?這卻不!因為有能力控制到電腦並不一定要付諸行動,正如在美國每個人都有權買槍,有能力殺人並不代表一定要殺人!
            黑客的所作所為,針對的不是你個人單一的電腦,你的電腦有什麽大不了要「勞煩」黑客要來入侵破壞,除非你是總統、政壇或金融界上舉足輕重的名人,黑客才會向你「睬青」,黑客背後是有一己目的的。同樣地,如果有人真的想取得你的個人資料,最後他一定能弄到手;沒錯你可以作出一切防預措施,但若對方非要得手你也避不到。就像有人決心偷你的東西或闖進你家,你是防不勝防的。
          了解上述這兩點,可助我們減低對黑客的恐懼,因為人生就是如此,當躲也躲不了,何必擔心?你躲不了是因為黑客的目的就算不是針對你,你也可能受到牽連,有的只是無辜辜hang機,有些是直接招致金錢損失的如信用卡被盜用。而且,網絡愈多應用你被捲入的機會愈多,也許,上文說到今年八大被捕黑客,媒體選他們出來,可能就是想說明黑客背後的各種目的。
            十九歲英國黑客Ryan Cleary令英國SOCA和聯合國際唱片業網站癱瘓。他是自閉者,可自困在家中房間五個月,他媽媽拿食物給他只是放在房門外。很明顯他是心理學attention deficit disorder患者,用Distributed Denial of Service (DDoS)的方法令網站癱瘓目的就是吸引人注意,他沒有害你,只是令很多很多人不方便,你怎防?

二十四歲美國人Aaron Schwartz,哈佛大學Safra倫理中心研究員和程序員,他通透MITJournal STORageJSTOR)之間的網絡鏈接,竊取四百多萬份科技文獻。他成為八大黑客的目的我有一點奇怪,除非他用賣文獻為生,但這市場非常狹窄,以我用JSTOR的經驗,其實多數大學已有訂閱這網,免費可用,但我也不會把沒切身關係的文獻下載儲藏。以我估計,他的目的很小兒科,或許他脾氣暴躁,一時找不到自己所需的文獻便出手截取,或認為學術界上所有文獻應該是公開用P2P下載的,更或者只是想證明從網絡鏈接中到MIT的網絡多容易,黑客目的是帶點政治宣洩。
至於DNSchanger的木馬病毒變形,騎劫Domain Name,乃是嚴重犯罪行為。這是Estonia共和國中的一六人集團Timur GerasimenkoVladimir TsatsinDmitriEgorovKonstantin PoltnevValery AlekseevAnton Ivanov製造。去年拘捕這些人,為電腦歷史上破獲的最大一宗網絡犯罪案,估計全球一百個國家超過四百萬電腦中毒,目的昭然,盜用和偽造信用卡,騙取網中廣告收入高達一千四百萬美元及進行洗黑錢。
而二十三歲美國阿里桑拿州大學生Cody Kretsindzher去年九月被捕,他曾在今對Sony Pictures攻擊,偷取三萬七千客户資料。二十一歲的AT&T臨時工Lance Moore,越權進入AT&T服務器下載公司有關開發4G機密內部文件,上載至Fileape.com公開。他可能對公司不滿,目的是挑戰大公司。
另外,Andrew Auernheimer AT&T服務器竊取十二萬iPad用户資料,他的目的是令大企業尷尬,而且他在自己化名的博客承認 “I hack, I ruin, I make piles of money. I make people afraid for their lives.” 他更說每人都不應上網,那博客日誌是腦殘的人寫的,是典型的憤世嫉俗性格。
輪到亞洲,亞洲也有一名出位黑客被捕,他是Gucci黑客Sam Ying Chilun,他失業後在亞洲地區銷售從Gucci偷竊來的手袋和鞋,並通過VPN入侵,銷毀公司資料、刪除員工的郵箱資料,他本身便是一個賊,用不用電腦也是。
            而專以窺探名人隱私,三十五歲的Christopher Cheney,他透過名人公開在博客上的資訊猜測他們的GoogleYahoo密碼,並將名人收到的郵件轉發到自己郵箱中,目前已知有七十多位名人受害包括電影《黑天鵝》女主角Mila Kunis、去年《我買了個動物園》女主角Scarlett Johansson和橫歌影視的Christina Aguilera等。有人把Christopher Cheney從狗仔隊Paparazzi變成Hackerazzi「黑狗」)稱之。
            綜合以上被捕黑客,雖然他們的目的不一,破壞力大小不同,但和所有現實犯罪目的一樣,離不開金錢、愛情和嫉炉。在網絡上,更加添一種心理動機 — 自我發洩。在年齡上,除「黑狗」外,年齡均在三十歲下,可見年青人把互聯網變成進行犯罪的工具實在太容易、太方便了。
            今天,我們要消滅罪案,和消滅黑客的意義是一樣,只是財力、暴力和腦力(包括電腦能力)的高下分別而已!(完)

*http://it-column-cup.blogspot.com/2010/09/it-column-cup.html

No comments:

Post a Comment