“黑客帝国”坍塌记

来源 :检察风云 | 被引量 : 0次 | 上传用户:hquyuer
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  这10余人中,有的是大学在读生,有的是刚参加工作。他们大多并不相识,但为了“一夜暴富”的共同梦想,他们通过虚拟的网络空间“结识”,以自己所掌握的学识,组织实施了一系列的“非法入侵”行动——
  
  2008年6月6日,盛夏的南昌,骄阳似火。
  这天上午,两位中年男子行色匆匆地来到了江西省公安厅公共信息网络安全监察总队。来人是江西省卫生厅考试中心的工作人员,他们是来报案的,因为他们的网站数据库被人篡改,并以此造假手段,牟取暴利。
  
  迅速出击,警方斩断“黑客”对政府网站的入侵
  
  
  事情经过是这样的。2008年5月15日,该厅医政处收到一名叫“张美娟”的信访件。她反映“有人用真医师资格证来骗人”。
  5月6日,张美娟在互联网QQ群里搜索一条“可以办理真的《医师资格证》和文凭学历,且保证在省卫生厅网上可以查到注册记录”的信息。张美娟通过其留下的联系方法很快找到了对方。她如实告诉说,自己并不具备医学方面的知识。对方说没关系,不用考试。他们便达成了交易的默契。5月7日,张美娟果真在江西省卫生厅的网上查到了以自己姓名注册的医师资格相关信息。于是,她按先前的约定,将2000元打入对方提供的账号上。可到了14日,张美娟再次上网查询时,却发现原先的记录不见了。
  6月2日,浙江省温岭县卫生部门也来电反映,他们在办理《行医许可证》的过程中,有人持存在瑕疵的《医师资格证书》来申请办证。可查询网上的数据库却显示确有其人。且陆续扣下了10本这样的证书。要求江西省卫生厅核实这些证书的真伪。
  截止6月5日, 他们接到了10多个类似的查询电话、信函。
  这不是偶然、孤立的现象。该中心怀疑其用于发布国家医师资格考试合格人员的网站被他人非法操作,有人通过篡改数据库内容的方法,制作虚假《医师资格证书》牟利。遂决定向公安机关报案。
  这可是关系到政府信誉,关系到人民群众生命健康的重大问题的大事。接到报案后,江西省公安厅公共信息网络安全监察总队邓宸芳总队长非常重视,指示直属网络侦察行动支队立即展开调查。
  办案民警了解到,获得《医师资格证书》主要有两种途径:一是通过国家考试;二是在《中华人民共和国执业医师法》颁布之前已经取得有效职称的人,经国家进行认定由省级卫生行政颁发《医师资格证书》。国家每年都会组织医师资格考试,考试合格人员方可取得《医师资格证书》。持有这个证书的人,就可以向县以上卫生行政部门申请医师执业注册,最终取得国家许可的行医执业权。
  国家卫生部医师资格考试中心每年都是在2月份将上一年通过了医师资格考试的人员数据,通过光盘或网上下载,发至各省、市(自治区),由各地将该数据导入到卫生部配发的医师资格信息管理系统中,用该系统将数据导出为TXT格式文件,再使用相关软件将其转换成access格式的数据库,由省政府信息中心发布到卫生厅的网站上。整个工作流程严谨,有专人负责管护,从不对外开放。
  要实施作案一般有两种途径:一是内部人员与外部勾结作案;二是有人利用黑客技术入侵网站。办案民警通过对网站工作人员进行了调查,查看了网站服务器工作日志,检查了网络设备运转情况。初步排除了内部人员作案的嫌疑。
  6月19日,江西省公安厅公共信息网络安全监察总队对此案正式立案侦查。民警通过对被攻击受控制服务器的现场勘验,发现黑客自3月26日起入侵江西省卫生厅网站,篡改了数据库,并植入了一个木马程序(在网站预留了后门),以实现对服务器的管理控制权限。经查,黑客是利用上海、北京、香港和新加坡等地的IP地址将篡改了的数据上传,手段非常隐蔽,有较高的反侦查意识。
  办案民警经过几个昼夜的艰苦侦查,终于将黑客在网上的其他虚拟身份锁定,并最终锁定了犯罪嫌疑人上网的地点。
  6月24日凌晨,抓捕行动开始。民警秘密控制了南昌市育新路的某出租屋,当场抓获犯罪嫌疑人李士央及同伙5名,缴获作案用的笔记本电脑4台,打印机1台,各类银行卡25张,虚假身份证13张,虚假空白医师资格证书6本、医师执业证书1本、建筑师说明书2本。随后,民警又在湖北省武汉市将另一名主要犯罪嫌疑人王晓娃抓获归案。
  
  网上协手,大学生相约虚拟空间形成松散犯罪团伙
  
  这起由公安部督办的网络犯罪的内幕被揭开了。犯罪团伙利用黑客技术攻击政府部门网站,篡改数据库资料,然后伪造、制售假证,造成证书上网可查的假象,以从中牟取暴利。犯罪嫌疑人李士央在疑犯王晓娃、刘晓为(北京人,在逃)的协助下,入侵网站——修改数据库——办理假证——贩卖假证——使用假证——办理从业许可证等环节,通过网络编织起了一个入侵政府网站、制假贩假、非法牟取暴利的松散性犯罪团伙。共抓获犯罪嫌疑人10人。仅据警方查实,他们先后入侵了江西省卫生厅、湖北省卫生厅、贵州省人事厅、四川省人事厅、江苏省教育厅、辽宁省建设厅、湖北省荆州市人事局等11个网站,修改相关数据700余个。
  李士央,男,今年24岁,江西省余干县人。现就读于江西某大学计算机专业。2004年考入大学后,由于家庭生活的贫困,李士央特别留心赚钱发财的机会,从帮助一些大中专院校“代理招生”赚取“佣金”开始,逐渐把目光瞄准了四、六级英语考试成绩合格证、自学考试毕业证,并与女友胡姚艳一道,买来2台电脑、1台激光打印机,靠制贩假证牟取暴利。
  为有效制止假证泛滥的势头,国家机关和各大专院校纷纷完善了各种防范措施,其中就实行了网上查询系统,这无疑给造假者增设了一道难以逾越的“防火墙”。
  2007年下半年,李士央发现网上要求办理《医师资格证书》及毕业证书的信息非常多。面对滚滚而来的财源,李士央不甘心这伸手可得的发财机会就这样逝去:如何让假证的相关信息上传到网站的数据库查询?他便苦苦寻找答案。
  为了攻克这个难题,李士央购买了有关黑客知识方面的书籍,经常上网浏览黑客技术发展的信息,参加有关黑客知识的网上论坛。但由于种种原因,他始终没有攻克入侵网站的技术难题。2008年3月,急于“一夜暴富”的李士央,以“鸟人”的网名在“黑客工作室”发帖子,公开招募一个可以“放后门”(入侵网站,修改数据)的“黑客”帮手。帖子只发出几个小时,武汉某软件系统有限公司的王晓娃便“揭榜”了。
  王晓娃,男,今年25岁,毕业于湖北某师范大学计算机科学技术与应用专业。李士央要求王某入侵一些网站,在取得使用权限后交与自己使用。通过与交流,李士央答应每开一个“后门”交付5000元钱。王晓娃见有利可图,便摩拳擦掌,但此君这项技术仍逊一筹,但他脑子一转,在“幻影论坛”上发出了招募“黑客”的帖子。
  于是,北京一名网名叫“小偷快跑”的刘晓为出现了。王晓娃通过MSN与刘晓为联系上后,便以每开一个“后门”2700元的价格成交。王晓娃先开出了一张单子:先攻湖北省卫生厅、江西省卫生厅的两个网站。
  只过了两三天时间,刘晓为便拿下了这两个网站。他把开设好的“后门”地址代码发给王晓娃后,王晓娃通过登陆这两个网站,弄清网站网络结构、使用程序后,编写了网站服务器数据库的操作使用手册,与地址一道发给了李士央。李士央便可以自由登陆这两个网站,添加、修改数据。
  接着,他们又入侵了贵州省人事厅、四川省人事厅、江苏省教育厅、辽宁省建设厅、湖北省荆州市人事局等9个网站。于是,李士央先后发展了“南昌百年教育”、“皇家教育”等下线代理,了解办证的信息需求,联系“黑客”拿下网站的管理权限,再将需要办理假证者的信息添加至网站数据库,保证办假证者能够在网上找到他们需要的信息,就有不断的钞票滚滚而来……李士央则对下线收取代理费,每上传一个客户的信息数据,就收取1200至2000元不等的费用。《四、六级英语考试成绩单》、《医师资格证书》、《建筑师证书》和《教师资格证》。他就像掌握“财源”总钥匙的人,每天躺在出租屋里轻松数钱!
  据警方查实,在短短的两个多月时间里,李士央就发展了20多名下线,如果一直往下追到制贩的最底层,涉案人数可达上百人。仅此,他就非法牟利达200多万元。
  
  虚拟世界,充斥着尔虞我诈无法见光的真实谎言
  
  记者在采访中强烈地感到,网络这个虚拟世界充满着梦幻般的诱惑力,它既是求知者探索知识的神奇园地,是交友者获取欢愉的纽带桥梁,是游戏者翱翔陶醉的极乐天堂,是投机者谋取利益的虚幻赌场,也是作恶者设计诱惑的陷阱魔窟。
  从这个案件来看,由李士央牵头组织起来的这个松散的犯罪团伙,绝大多数成员之间相互是不认识的。他们使用的所有身份证、网络IP地址、网名都是假的或虚构的,整个作案过程充满着虚假和魔幻……为了共同的利益,他们只认钱而不认人,也根本不需要知道对方的真实身份,只有金钱才是最真实的。
  李士央以“李源”、“胡建宁”、“叶春华”和“李君军”等虚假名字购置了10多张假身份证,使用这些假身份办理了房屋租住,先后申请了宽带网,办理了7张银行卡。在网上,他申请了用10多个不同的QQ号,以“李烟”、“鸟人”、“黑鹰”、“较量高手”等6个不同的网名与不同的联系对象打交道。
  李士央就是用“鸟人”的网名把王晓娃招募到手,而王晓娃是使用“leaper”的网名应招。王晓娃只对攻克一个网站能赚多少钱感兴趣。王晓娃也是使用虚拟的网名以2700元为诱饵,雇请了网名为“小偷快跑”的刘晓为为其攻克最早的两个网站。而王晓娃、刘晓为办理银行卡、手机入网卡时使用的也是假身份证。
  王晓娃自己掌握入侵网站的技术后,想从中赢得更多的利益,对李士央谎称自己“工作繁忙,不做了。”主动推荐了一个叫“财神爷”的网友为李士央履职。而“财神爷”就是他自己,王晓娃只换了个QQ号、编了个网名,就以每入侵一个网站1万元向李士央要价。最终,他们经过讨价还价,达成了每入侵一个网站8000元的协议。
  李士央在与下线的业务来往中,也常常使用不同的QQ号来欺骗对方。疑犯于得系是李士央最早发展的下线之一,李士央一直使用“李烟”的网名与于得系进行业务往来。今年4月,李士央一是担心长期使用一个QQ号开展业务容易出事,二是也想趁机将每单业务价格略微提高一点。他谎称自己不做这种生意了,给于得系介绍了个新的上线“黑鹰”。直至案件侦破时于得系还不知道“李烟”、“黑鹰”其实就是李士央。可见,在网络的虚拟世界,同样充斥着尔虞我诈。
  目前,警方在押的10名犯罪嫌疑人中,除个别是男女朋友外,他们之间几乎没有通过电话或照过面,更不知道他们姓甚名啥。他们的一切犯罪活动都是在虚拟的网络中商洽、教唆完成的。这也给警方后来的侦查、抓捕和取证工作增添了许多难度。
  8月1日,江西省人民检察院以“破坏计算机信息系统罪”批准对李士央、王晓娃执行逮捕,南昌市经济开发区人民检察院以“伪造公文罪”批准对李汶民执行逮捕。
  
  
  案后沉思
  
  本案中还有几个不得不说的问题,应该引起政府有关部门的足够重视:
  一是部分在校生的道德感严重缺失。这是一起高学历者组织的犯罪。10名犯罪嫌疑人中除一个是高中毕业外,其余是都是大学生。他们都具有丰富的学识,但没有用在立志创业,报效社会,回敬父母的正道上。把自己的聪明才智都用到了设计木马程序,入侵政府网站,篡改数据库,申请网上快钱账户,制假贩假上;为了规避警方的查处,他们使用了异地或境外IP地址代理上网,使用假身份证办理申请输银行账号、各类银行卡、租住房屋、手机GSM卡等,全部都是伪造的或虚拟的。
  二是部分在校生抵御各类诱惑的防线极其脆弱。犯罪嫌疑人都是80后的青年学生,他们轻而易举地被网络中的一条短信息,便从川、鄂、辽、苏、京、黔等不同的地域“聚拢”,投身了这个入侵网站、制售假证的犯罪团伙。他们都知道自己行为是在违法犯罪,却难抵金钱带来的诱惑,以自己的青春作赌注。
  三是虚拟的网络空间并不是虚不可测。应该说犯罪嫌疑人具有较强反侦查能力,他们竭尽所能,以“虚”防“测”,以“假”反“侦”,在犯罪的道路上越陷越深。但是,以科学技术编织的“虚拟世界”同样可以用科技的手段给予破解还真,任何存有侥幸心理的投机幻想都终将破灭。
  四是要十分警惕网络聚集的犯罪。通过网络集聚团伙组织、策划犯罪,传授、教唆犯罪技术和手段的案件有增无减。记者通过上网随意搜索查寻,就不难找到与此案类似的“招募黑客杀手”、“办证”、“招生”、“培训”、“中奖”等诱人信息历历在目,犯罪分子很容易“臭味相投”。尤其让其中关乎民生质量的《医师资格证书》、《建筑师证书》、《护理执业证书》等的流入社会,都给人民群众生命财产安全埋下了巨大的隐患。而针对这类犯罪案件的打击、查处仅仅单靠网监警察的力量是有限的,公安、工商、文化等部门应该密切配合,形成多部门、多警种的打击、相处机制,坚决遏制网络犯罪的上升趋势。■
  (注:文中犯罪嫌疑人均为化名)
  编辑:孙薇薇
其他文献
没有天生的英雄,只有挺身而出的普通人  2021年3月29日晚8点,在凯里市开怀街道工作的卢靖炜,像往常一样开车去鑫鼎小区贵州银行门口接妻子回家。夫妻俩刚发动汽车,他们眼前突然出现了吓人的一幕:一辆婴儿车滑入车来车往的行车道上,上面坐着个1岁左右的小男孩,速度越来越快,随时都有被撞翻的危险。  眼前的危险状况,让卢靖炜的心一下子提到了嗓子眼。容不得多想,他本能地拔掉安全带,冲出车门,以百米冲刺的速
编辑部接到一个作者的电话,电话那头是个文学爱好者,他说他写了篇小说想要出版。这是好事,可这个作者接下来就对我说,他没有钱,想让我或者我所在的出版社资助他出版小说。  我听了他长达半个小时的自述后做出如下回复:“我们可以资助你,但不是全部费用。作为一个编辑,我可以免费帮你排版、校对书稿,但是印刷费用需要你自筹。你可以在你的家人和朋友当中推销你的书,只要达到3000册的销量,印刷的费用就基本解决了。”
10月4日,国务院总理温家宝到温州调查中小企业发展情况,温州的经济发展情况又一次吸引了世人的眼球。本刊记者专程走访了浙江省人大代表、民进中央经济委员会副主任、中国中小企业协会副会长、温州中小企业发展促进会会长、温州管理科学研究院院长周德文。  《检察风云》:10月4日您在陪同温家宝总理考察时,当面向总理提出五条解决中小企业资金紧张问题的建议,能介绍一下建议的具体内容吗?   周德文:我向总理建言:
倘若不是错过,陈为钢现在应该是一名医生,这是他曾经热烈追求的梦想。不过,陈为钢目前是一名检察官,这个未曾料到的角色却仍让他得心应手。  命运交错,“悬壶”转变为执法,但陈为钢济世之心犹存,望闻问切之术犹在。从检近30年,他审批案件2000余起,公诉案件700余件。诉每一桩,他会探寻案件背后的法理;解每一案,也会思问其间社会征兆。在正义天平的两端,他施出了一个个回春妙手。  妙手回春解难案  业内说
他出生于山东省莱阳市的偏僻农村,高中毕业后,他顺利考入青岛市的一所大学。由于在校表现优秀,成绩优异,毕业后,他应聘到招远市的一家银行工作。有了心仪的工作后,他更是踌躇满志,对未来充满了憧憬和希望。  他到银行工作不久,便凭借自己的勤奋努力,得到了领导的信任,成为了一名令人羡慕的信贷员。手里有了发放贷款的权力,一些怀揣各种心思的企业和个人就开始众星捧月地围绕在他的周围,吃饭、K歌、洗脚、按摩,各种他
现在,法国人不会再去办像“花巨资买一座乡间别墅,然后让它空在那里接灰尘”这样的事了。因为,当人们想到乡下度假时,可以轻而易举地租到房子。在这种大环境下,各式各样的出租公司应运而生,他们的口号是:只要你想得到,我们就提供。而这类公司能提供的出租物品也是五花八门,无论是周末外出度假用的小汽车,还是结婚仪式上新人穿的婚纱礼服,抑或是电脑、冲浪板,甚至马戏团表演用的演出帐篷,包括驯兽师和动物演员,可以说是
2012年是史东山先生110岁诞辰,所以我一定要写篇怀念他的文章。因为他是我18岁在家乡重庆进“中制”(中国电影制片厂的简称)后第一位认识的大导演。他爱憎分明,常常在办公大楼的走道上大骂“满厂官僚,满厂腐败”。  本来我叫他“史先生”,官课长提醒我说,像大家一样称呼“东老”好。我立即醒悟到可能他的姓叫了犯忌,所以很快就改了口。但是“东老”却喜欢叫我“小四川”,我很不高兴。我发现当时在“中制”的川籍
新华社海外专线    美国执法人员于9月20日突然搜查阿肯色州一个宗教团体总部,调查这一团体是否虐待儿童和制造儿童色情资料。由于团体负责人先前受多种指控,这一行动受到媒体关注。    突击搜查    大约100名州和联邦警官20日傍晚参与搜查宗教团体“托尼·阿拉莫基督教牧师”位于阿肯色州福克镇的总部。执法人员没有遭遇抵抗,也没有逮捕任何人。  检察官先前指控团体负责人、现年73岁的托尼·阿拉莫拥有
2018年12月底,云南丽江村民杨叶红的笑容被网友誉为“今年冬天最美的笑容”。  杨叶红有个梦想,等长大赚到钱了,就带着母亲到她爱去的地方走一走。然而,现实比他想象的困难多了,结婚、生子、养育儿女都要需要花钱,偶尔有点闲钱,想带老母亲出去走走,母亲也舍不得。于是,杨叶红四处打工,希望通过自己的努力改善家人的生活。  去年的一天,一直在西藏打工的杨叶红接到家人的电话:“母亲病重,速回。”那时,他才真
日前,广州市花都区一交通拯救队向车主开出了6万元的天價费用。2011年2月22日,交通拯救队队长回应了对“天价收费”的质疑,称冒死清障应有高回报。经了解得知其救援业务由大公司转包得来,同时其是交警指定的救援单位,但警方又称拯救队经营与警方无关。  拯救一次向车主开出了6万元的天价费用,乍一听还以为交通拯救队疯了。而事实上,这个“罚单”还开得有理有据,借用交通拯救队队长周记良的话,那就是“冒死清障,