這幾天,他面前屏幕上的QQ閃個(gè)不停。幾個(gè)曾經(jīng)交過手的“哥們”也不時(shí)的發(fā)過信息來詢問細(xì)節(jié)。他就是“河馬詩史”,在2004年10月,中國(guó)互聯(lián)網(wǎng)上最熱門的人物。
2004年10月17日,這一天,他黑掉了江民的網(wǎng)站。
“河馬詩史”的這一“豐功偉績(jī)”立刻隨著網(wǎng)絡(luò)蔓延。雖然內(nèi)行人都了解這個(gè)事實(shí):網(wǎng)站被黑本身與江民公司關(guān)系并不大。因?yàn)槟壳岸鄶?shù)網(wǎng)站的服務(wù)器都放在IDC托管,其中主業(yè)安全、數(shù)據(jù)備份等工作都由IDC公司主要負(fù)責(zé),主頁擁有者所在公司的技術(shù)人員只在一定時(shí)間對(duì)服務(wù)器進(jìn)行維護(hù)。
但是,作為國(guó)內(nèi)網(wǎng)絡(luò)安全的領(lǐng)導(dǎo)廠商之一,江民的權(quán)威形象,江民的10年品牌,已不可避免的在用戶心中打上折扣。
不過,這個(gè)時(shí)候,“河馬詩史”的心情也沒有好起來。就在幾分鐘前,歲月聯(lián)盟的站長(zhǎng)豬豬通過QQ告訴他事件的惡劣程度,江民公司已經(jīng)報(bào)案,并且目標(biāo)基本已經(jīng)鎖定在他家附近--遼寧省沈陽市。
一次并沒有怎么經(jīng)過大腦思考產(chǎn)生的一次盲目決定,只帶給他一瞬間的快感和沒有維持幾天的虛榮感,然而,剩下的除了恐懼,負(fù)罪后的慌張?jiān)贌o其他。甚至,他想到了自己今后在牢獄之中的生活,想到這里,他徹夜難眠。
與此同時(shí),互聯(lián)網(wǎng)上還在以高加速度傳播著“河馬詩史”的“傳奇”故事.....
2004年10月,這幾天登陸江民網(wǎng)站的人顯然多過前一陣子。江民剛剛于不久前發(fā)布了全新的KV2005,據(jù)稱在此新品推出之前并沒有發(fā)布測(cè)試版。因此,很多用戶登陸江民的主頁尋求幫助。
18點(diǎn)左右,這些登陸江民的網(wǎng)友意外的發(fā)現(xiàn),江民原來的主頁消失不見,取而代之的是一副黑色背景上一排醒目的紅字:NND,你們?nèi)フ搲纯矗黄孤曒d道,你們干什么去了?!同時(shí)在后面赫然列著侵入者的大名:河馬詩史。
據(jù)有關(guān)人士介紹,江民公司的最具殺毒軟件產(chǎn)品KV2005的升級(jí)導(dǎo)致用戶在上網(wǎng)時(shí)無法打開“郵件監(jiān)控和網(wǎng)頁監(jiān)控”,用戶在江民公司的官方論壇發(fā)反映后,江民沒有作出及時(shí)的回復(fù),也沒能在短時(shí)間內(nèi)解決用戶的問題。
同時(shí),考慮到河馬詩史留言的字面意義,這應(yīng)該是一個(gè)對(duì)服務(wù)不滿的發(fā)泄式攻擊。
這種因服務(wù)得不到滿意而進(jìn)行報(bào)復(fù)或者僅僅出與憤怒和發(fā)泄而發(fā)起的攻擊事件,這在眾多攻擊事件中占了很大一個(gè)比例。早時(shí)候中國(guó)黑客報(bào)復(fù)RIAA(美國(guó)唱片工業(yè)協(xié)會(huì))打擊國(guó)內(nèi)某提供免費(fèi)音樂下載的站點(diǎn)和金山公司的劍俠網(wǎng)絡(luò)游戲主頁被攻擊都屬于類似的攻擊。
據(jù)此推理,河馬詩史本身是江民的一個(gè)用戶,由于沒有得到應(yīng)得的服務(wù)后,才出此下策實(shí)施攻擊的。盡管他的行為也沒有針對(duì)性的惡意,他的行為給江民公司的聲譽(yù)造成了不小的影響。
17日受到攻擊當(dāng)天,到18時(shí)50分,江民網(wǎng)站已經(jīng)完全不能訪問。江民公司高層表示,此為公司技術(shù)部門正在解決問題所致。直到20時(shí)15分左右,江民公司網(wǎng)站才恢復(fù)正常。
有業(yè)內(nèi)人士表示,作為一家信息安全廠商,自己的網(wǎng)站每天都會(huì)遭到來自不同地區(qū)、不同方法的攻擊,公司為此甚至配備了專人加以應(yīng)對(duì),如果一時(shí)疏忽,后果不堪設(shè)想。盡管黑客攻擊事件已經(jīng)越來越多,但是此次被黑的主角成為一家信息安全廠商無疑成為所有被攻擊事件中最為特殊的一例。
好在事情沒幾天就露出端倪。
經(jīng)過幾天的煎熬和思考之后,“河馬詩史”本人舉起了手中的白旗。
在2004年10月20日,沈陽市公安局網(wǎng)絡(luò)安全監(jiān)察處接受了他的投案自首。江民沒有就此事借題發(fā)揮,反而給了肇事者一個(gè)承認(rèn)錯(cuò)誤的機(jī)會(huì),單從這一點(diǎn)上看,江民還是一家值得尊敬的具有人性化的公司。
據(jù)稱,“河馬詩史”是在江民科技的人員找到他本人,并在其勸說之下,選擇投案的。最終“河馬史詩”于20日與江民沈陽辦事處人員聯(lián)系,主動(dòng)到沈陽市公安局投案自首。在辦案人員做案件筆錄時(shí),該黑客痛陳了自己的違法行為,表示將痛改前非,并呼吁其他熱衷網(wǎng)絡(luò)攻擊的“黑客”們停止一切有害網(wǎng)絡(luò)安全的行為,千萬不要以身試法。
鑒于“河馬史詩”有投案自首表現(xiàn),并深刻地認(rèn)識(shí)到了自己的錯(cuò)誤行為,綜合報(bào)案人江民科技的意見,初步?jīng)Q定免于追究“河馬史詩”刑事責(zé)任,擬按照《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》進(jìn)行相應(yīng)的行政處罰。
事實(shí)上,因?yàn)槿肭炙擞?jì)算機(jī)而被判刑的案例并不在少數(shù),2003年9月份,北京一中院審判了一起入侵網(wǎng)絡(luò)游戲服務(wù)器盜取游戲點(diǎn)卡案件,被告朱仁普一審被判處12年徒刑。2004年2月份,山東濟(jì)寧市計(jì)算機(jī)專業(yè)的大學(xué)生張某為籌學(xué)費(fèi)竟“侵入”到濟(jì)寧一所高校的教學(xué)平臺(tái),并將大量資料刪除,致使該教學(xué)平臺(tái)一度癱瘓,后又實(shí)施敲詐。此案經(jīng)濟(jì)寧市中區(qū)檢察院起訴后,濟(jì)寧市中區(qū)法院一審以破壞計(jì)算機(jī)系統(tǒng)罪和敲詐勒索罪判處張某有期徒刑2年緩刑3年。
和他們相比,“河馬詩史”無疑是幸運(yùn)的,其實(shí)他本人也并非一個(gè)高明的黑客。
據(jù)了解,在受到攻擊當(dāng)天,江民研發(fā)部門的安全技術(shù)專家開始對(duì)“河馬史詩”進(jìn)行技術(shù)跟蹤,發(fā)現(xiàn)黑客隱蔽自己的行為比較簡(jiǎn)單,雖然黑客幾次變換IP地址隱蔽自己,但技術(shù)人員利用其在網(wǎng)絡(luò)上留下的蛛絲馬跡終于找到了這個(gè)叫“河馬史詩”的黑客,準(zhǔn)確地鎖定了黑客所在沈陽市的某區(qū)域,并立即向沈陽市公安局報(bào)案,沈陽市公安局網(wǎng)絡(luò)監(jiān)察處接到報(bào)案后立即對(duì)其采取布控措施。經(jīng)調(diào)查,黑客系沈陽市某網(wǎng)站兼職人員,原籍湖北仙桃人,平時(shí)熱衷于網(wǎng)絡(luò)攻擊并以此為樂。
在是否對(duì)該黑客采取行動(dòng)的問題上,江民科技董事長(zhǎng)王江民進(jìn)行了認(rèn)真的考慮,由于黑客還很年青,一旦被捕,面臨的可能是長(zhǎng)達(dá)數(shù)年的監(jiān)禁,那么這個(gè)人大好前途也將就此結(jié)束。最終考慮到給年青人一個(gè)改正錯(cuò)誤的機(jī)會(huì)。
也許是江民的在攻擊之后再次大意,也許是“河馬詩史”開了先河之后,給更多的黑客帶來了新的刺激。在一些論壇上出現(xiàn)所謂“江民網(wǎng)站二次被黑”的帖子,并聲稱“被黑時(shí)間是在2004年11月1日凌晨4:30左右”。
這是網(wǎng)友的玩笑還是確有其事?
事實(shí)上,就在第二次攻擊開始前幾天,某媒體就10月中國(guó)的多個(gè)企業(yè)網(wǎng)站被黑一事采訪過國(guó)內(nèi)著名黑客,“歲月聯(lián)盟”站長(zhǎng)“豬豬”時(shí),他就沒有否認(rèn)也曾入侵過江民的服務(wù)器。不過,“我們沒有改過主頁,并提醒他們網(wǎng)管及時(shí)修補(bǔ)漏洞。我們?nèi)肭纸窬W(wǎng)站只是想提高國(guó)內(nèi)的網(wǎng)絡(luò)安全,并非想出風(fēng)頭。”
從他的口中,似乎江民再度被攻陷并非全無可能。
但是事后,江民科技稱,經(jīng)過對(duì)服務(wù)器日志及該圖片分析,結(jié)果證實(shí)這個(gè)所謂江民科技被黑的圖片純屬偽造。同時(shí),江民科技聲明,保留對(duì)圖片偽造者、策劃者及惡意傳播虛假事實(shí)、損害江民科技聲譽(yù)者追究法律責(zé)任的權(quán)利。
據(jù)了解,這一次署名IceFox的黑客在江民網(wǎng)站上留下了這樣的言辭“此站被黑,停止訪問。叫你不認(rèn)真學(xué)習(xí)網(wǎng)絡(luò)知識(shí),傻眼了吧!!”已經(jīng)有人認(rèn)出了這個(gè)ID,即網(wǎng)絡(luò)中曾經(jīng)的一個(gè)著名黑客冰狐。
但是,在他的朋友聯(lián)系到冰狐本人后獲悉他對(duì)本次攻擊并不知情。江民的第二次攻擊果然成了無主的冤案抑或是確如江民所說,原本就沒有發(fā)生過。
不過,通過這樣一個(gè)事件,應(yīng)該反思的內(nèi)容卻有很多:消防隊(duì)的后院起火,是應(yīng)該亡羊補(bǔ)牢還是應(yīng)該防患于未然呢?答案應(yīng)該是后者。
