TwitterTwitter FacebookFacebook FlickrFlickr RSSRSS

20100315

網絡安全將是未來10年裡面的黃金產業

國內規模最大黑客培訓網站黑鷹安全網站被端之後,多內多家媒體連續多日刊登了「黑鷹墜落·關注網絡安全」系列報導,神秘的黑客以及黑客產業漸漸走向公眾視野。如何打擊「黑客產業」、引導黑客走向陽光,成為眾多讀者熱議的話題。

  專業人士認為,黑鷹安全網的墜落,標誌著國家打擊互聯網犯罪的力度越來越大,眾多黑客都面臨著一個選擇:做魔鬼,還是轉身成為一名網絡安全天使。

  事實上,已經有人做出了選擇。國內三大黑客培訓基地之一「黑客基地」在獲取千萬風投後,高調宣佈將走向陽光。或許,這將是一個標本。

  難題:公民網絡安全意識仍需提高

  時過境遷,曾經令人熱血沸騰的黑客如今已成犯罪的標誌。

  眾多專家在痛斥黑客道德喪失之餘,也對目前中國互聯網用戶的風險防範意識做了批判。

  中國科學院高能物理研究所網絡安全實驗室首席科學家許榕生認為,黑客攻擊之所以能成功,很大程度上還是由於企業和消費者的防範意識所引起的。「企業內部人員有意無意的違規行為,就可能導致部分信息洩露,令黑客輕易發起攻擊」,而個人電腦,則多是因好奇打開一些奇怪網站或者下載東西,無意中被木馬入侵。

  昔日中國黑客「大佬」王獻冰則告訴商報記者,黑客攻擊,需要的只是一個漏洞,「一著不慎,往往全網皆輸」。

  國家互聯網應急中心(CNCERT)運行部副主任周勇林也在上個月公開表示,中國互聯網發展迅速,然而各種操作系統及應用程序的漏洞不斷出現,相比西方發達國家,我國互聯網用戶安全的防範意識又非常薄弱。因此,極易成為黑客攻擊利用的首選目標。

  就在春節過後,在車模「獸獸」不雅視頻的傳播過程中,眾多網友下載也紛紛中招。瑞星公司公佈,初步統計,遭黑客攻擊的網民多達10萬。

  「這都是警鐘。互聯網用戶不能總抱怨『敵人』殘忍,還得考慮自己在網絡安全方面做得夠不夠。」中國互聯網協會第二屆理事會理事、河南洪濤科技有限公司總經理杜紅超稱。

  節點:「黑客基地」「脫墨」上岸

  沸沸揚揚的黑鷹安全網被端一案,到目前為止已畫上一個句號,餘下只是開庭和依法量刑。

  但令人擔憂的是,在網上,還有人表示對其負責人李強的黑客技術十分崇拜。

  杜紅超說,這是一種不正常的現象,「對一個犯罪嫌疑人崇拜只能說明互聯網上邪氣太重,更需要打擊。」

  在這方面,黑客元老王獻冰深有感觸。

  作為國內曾經的三大黑客培訓基地之一「黑客基地」的安全顧問,他在去年以北京補天科技有限公司CEO身份,引資1000萬到黑客基地,他希望黑客基地走一條陽光的新路。

  「未來的目標應該是北大青鳥那樣的網絡安全培訓機構。」王獻冰說,在新刑法修正案通過後,就意識到黑客產業格局會變。

  另外,網絡安全產業的發展,也讓他看到了希望。「如果說以前是網絡發展黃金時代的話,今後10年將是網絡安全產業發展的黃金時代。」

  「黑鷹事件對淨化網絡安全培訓也有好處,現在有太多網站打著安全培訓旗號進行非法活動,就像黑鷹一樣,」王獻冰說,「因此也可以說,黑鷹墜落預示著網絡安全培訓行業發展的節點到來。」

  他估算,最保守估計,與互聯網安全產業相關的網絡安全培訓,市場價值過億,潛力巨大,從今往後,會有很多的黑客培訓單位,像「黑客基地」一樣轉型。

  打擊:「計算機證據獲取調查系統」正在開發

  就在本報系列報導刊發之後,眾多讀者打來電話,訴說他們遊戲賬號被盜苦惱,他們認為,國家應在這上面打擊力度再大點,像重慶打黑一樣。

  還有一位自稱對黑客很瞭解但不願透露姓名的男士則稱,其實,黑客也是一個被妖魔化的群體,並一再強調,真正黑客只專注於技術,中國還有很多這樣的黑客存在。

  這一點,也得到了許榕生的認同。他解釋,很多黑客還是技術愛好者,默默遵守著規則,「不惡意破壞任何系統、不修改任何文檔、不破壞或修改政府機構的主機」等。

  可黑客對中國互聯網經濟造成的危害,卻是有目共睹。對此,許榕生表示,中國除了在積極推動市場化的反病毒服務業的發展外,相關技術部門也在開發「計算機證據獲取調查系統」為黑客犯罪調查提供技術支持,畢竟,「要想人不知,除非己莫為。任何黑客行為都必然會留下痕跡」。

  曾任北京江民殺毒軟件公司總經理的杜紅超,講述了中國打擊黑客的法律演變。

  去年2月,《刑法修正案(七)》實施,不但把入侵計算機系統案受害者的範圍從政府所有的計算機擴大到了全部公司和個人電腦,還明確了用木馬軟件竊取信息就是犯罪,開發木馬軟件程序行為也構成犯罪,亦適用非法入侵計算機信息系統罪處理。

  「黑鷹安全網負責人落網,就是依據修正案進行的。」杜紅超說,通過修正刑法,國家補上了法律漏洞,計算機黑客犯罪變得有法可依。

  根據自身觀察,王獻冰介紹,《刑法修正案(七)》出台後,盜號工具明顯減少,「國內很多製作黑客工具的安全研究人員或黑客,要麼轉向地下,要麼就不做」。

  觀點:黑客與愛國主義不搭邊

  在談到黑客淪落現象時,杜紅超說,這與中國IT人才的培養模式有關係。

  中國大部分高校都開設有計算機課程,學生眾多,可畢業後,就業狀況並不理想,理想與現實差距,往往使他們經受不住黑客的誘惑。

  有黑客卻這樣辯護:當百度遭受伊朗黑客攻擊時,國內更多黑客以愛國主義姿態參與了反擊,贏得眾多國人掌聲。

  「這是一種謬論和無知,這種無知將會讓黑客變得無法無天。」鄭州大學軟件技術學院教授、博士生導師王世卿說,黑客本來就是一個不該存在的群體,而一些媒體不合時宜的宣傳,將黑客又和愛國者聯繫到一起,純屬可笑的無稽之談。值得注意的是,這也許是黑客存在的一種社會根源。

  「不管以何種名義,只要是入侵他人系統,這種行為都是不允許的,必須受到社會譴責。」王世卿說。

  杜紅超也稱,對黑客以愛國主義面目出現的行為,我們不應該鼓勵,也不能稱他們為紅客,黑的永遠不會變成紅的。「他們在民族情緒高漲的時候,會去攻擊五角大樓,但在心情不好的時候,也會攻擊國內的網站。」

  啟迪:陽光下工作,才最快樂

  善與惡存乎一心。從天使變成撒旦,對黑客來說只是一步之遙。

  採訪中,眾多人對這一群體,愛恨交織,罵贊共存,感情複雜。

  而王獻冰更願意以自身經歷告訴黑客們,轉型創業,走網絡安全技術立身之路,也是很好的一條奮鬥之路。

  「別人不說,單說我,這些年我通過到大公司做管理人員、創辦公司研發防火牆和正規網絡安全培訓,生活過得也不錯。」他說。

  隨即他提到了新一代黑客李俊。

  這位1982年生的年輕人,在四年前製作出了名動江湖的網絡病毒熊貓燒香,也因此入獄。因表現突出,春節前,他又提前出獄。

  「他的技術本來還是不錯的,卻用錯了道。」王獻冰惋惜。在聊到李俊出獄後找工作的經歷時,王獻冰希望他能頂住壓力,迎難而上,不管碰壁多少。

  「不做黑客,做一個技術人員也是完全可以走向成功之路的。」王獻冰再次勸告想通過黑客成為發財者,「人生的路長著呢,在陽光下工作,才最快樂。」

 
PUMA螢光夜跑