撕下网络“黑客”的面具
文/金鸿浩
2015年2月11日,北京市朝阳区人民检察院发布了一份计算机犯罪类案件通报。据通报显示,该院提起的计算机类犯罪案呈逐年递增趋势。该类犯罪嫌疑人中有3/4的人属“80后”,其中87.5%为男性,年纪最小的只有17岁。
检方建议,在当前网络安全高危运转的情况下,急需“良法”善治解决网络安全的隐忧。
计算机硕士攻击“摇号网站”
公共政策的出台,需要统筹兼顾大多数人的利益,实现帕累托最优,即资源分配的一种理想状态。在这个过程中,难免会有部分公民对政策持有异议。但有些人却没有通过合法的途径反映诉求,反而用黑客手段恶意攻击政府网站,以达到泄愤的目的。张英就是其中一位。
32岁的张英是一所名牌大学计算机专业的硕士研究生。毕业后,他曾在北京多家知名公司任软件工程师。
2011年4月,因个人原因,张英卖掉了自己名下的一辆汽车。因他没有在规定的期限内购买车辆,他的小轿车购买指标作废了。为了买车,他的妻子摇了一年的号,也没有摇上。
2012年12月23日3~13时,张英利用计算机网络远程控制技术,恶意访问北京市小客车指标调控管理信息系统网站,点击“忘记密码”功能中的“获取短信验证码”3000余万次,非法获取网站注册手机号达92余万个,造成网站向注册手机发送短信验证码92余万条,系统关闭“忘记密码”功能长达2小时30分,北京市交通委因此损失短信费达46394.6元。北京市交通委当即报案,并修补了摇号网站的漏洞,增加了输人身份证号一项。
2013年,北京市朝阳区人民检察院以张英的行为构成非法获取计算机信息系统数据罪提起公诉,但因其认罪态度好,且并未造成大损失,故对其采取了取保候审。
在讯问中,张英多次回答“我错了”。据其称,自己“黑”摇号网站,一是为泄私愤,二是为推广自己开发的看病挂号软件“小兵挂号”。
事实上,为了查看摇号结果,张英经常登录网站查询。2012年8月,他发现摇号网站有一个漏洞,在“忘记密码”的找回密码功能处,可批量扫描并获取手机号。同时,网站向手机号发送验证码后,可根据回馈信息判断哪些是注册手机号,哪些手机号码没有注册。随后,他发出了7000多条短信,为自己的“小兵挂号”软件做推广。
自2012年12月23日凌晨3时起,很多市民收到北京市小客车指标调控管理信息系统网站的短信。有人以为自己摇到车号了,但仔细一看短信,内容是“短信验证码”,空欢喜一场。
“非法获取计算机信息系统数据罪”是2009年2月28日通过的《刑法修正案(七)》中新增的罪名。它是指违反国家规定,侵入国家事务、国防建设、尖端科学技术领域以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,情节严重的行为。
2013年12月16日,北京市朝阳区人民法院宣判,被告人张英犯非法获取计算机信息系统数据罪,判处其有期徒刑1年缓刑1年,罚金人民币5000元。
用木马敲诈《非诚勿扰》女嘉宾
由于互联网具有开放性与共享性,在数字时代,公民的个人隐私安全受到严重挑战。一些网民的安全意识相对薄弱,部分黑客或熟悉计算机网络的技术人员通过网络非法获取他人隐私、银行账户等信息,牟取不法利益。
2010