English

“黑客站点”不能听之任之

1999-01-27 来源:光明日报 阎磊 我有话说

在对“江西省169网瘫痪案”的新闻报道中,关于黑客马某的一句话让我困惑了很久:19岁的马某“是今年职业高中毕业生,文化水平和电脑知识一般”。电脑知识一般,竟能做黑客?莫非报道有误?

一位朋友向我指点迷津。在他的建议下,我访问了一些黑客站点。

刚进入那些黑客站点时,我多少感到吃惊,因为没想到网上竟会有这么多用于系统攻击的黑客工具。

这些工具五花八门,内容十分丰富,比如破解各种密码、假冒IP地址、自动生成信用卡号码、炸毁邮箱、破坏BBS论坛、控制他人计算机等等,并且都附有详细的评价与说明。此外,还有一些各种功能皆备的综合性黑客工具包。

访问过程中,我发现了一个被称为“精华之精华”的工具,文字说明将其描绘得很神。我很想试一试,就将其下载过来。等下载完毕,解压缩并运行后,该工具弹出了一个很友好的用户界面,并提示我输入两个B类IP段。我按提示一步步照做后,该工具返回了一大堆莫名其妙的数据。

为了了解这些数据的用途,我研究了附带的帮助文档。结果,我发现这是关于某些proxy的数据,也就是说,在那个IP域中,我已获得了许多新权限。此时,我确实很吃惊:做黑客居然如此简单!马某电脑知识一般能当黑客的确不足为奇。

在进一步的访问中我发现,除黑客工具外,那些黑客站点还载有大量的黑客教程。这些教程都是关于黑客技术与网络安全的,大致包括这样几个方面:系统基础知识、系统安全漏洞、系统攻击方法、常见问题解答、黑客案例分析、攻击实践练习、减小漏洞建议等,编排得十分完整、科学。

从教程的附加说明可知,这些内容都是技术水平极高的黑客总结出来的经验心得,黑客们自称,将其写出来“不是教你怎样去破坏系统,而是告诉你如何寻找系统漏洞,从而更安全地保护系统”。我大略浏览一遍后,觉得这些课程除语言有些粗糙外,几乎能拿到学校里做网络安全方面的正规教材。当然,相对黑客工具,这部分内容深奥得多。

逛了这么一圈,关于那篇报道的疑问是没有了,但是关于黑客站点的疑问却使我困惑起来:

黑客们通过这些站点来研究交流网络安全等技术问题无可厚非,甚至值得鼓励。毕竟,我们网络安全事业要发展,这些研究将不无益处。但他们编写出那么多功能强大的黑客工具,并置于网站上供人任意下载,是否有背其初衷?是否应该想一想,这些工具将意味着多少个“马某”?而这些“马某”又将对我们的网络安全构成多大的潜在威胁?

看来,不能再对那些黑客站点听之任之了。目前国内的黑客站点基本上是由一些ISP提供的个人主页,这些ISP是不是应该把一把关呢?

手机光明网

光明网版权所有

光明日报社概况 | 关于光明网 | 报网动态 | 联系我们 | 法律声明 | 光明网邮箱 | 网站地图

光明网版权所有