网络黑客盗取个人信息已经并非新闻,但媒体近日曝出黑客窃取个人信息已经达到“无孔不入”的地步,甚至连当事人的位置都可以随时定位。
记者搜索发现,目前不仅个人隐私信息的兜售可以在网上随处可见,连窃取别人隐私的“黑技术”都可以出售,而且可以在线教学,“零起点,包学包会”。记者通过与这些“掌握技术”的黑客接触之后发现,想要获取黑技术以及通过这些黑技术再去窃取他人隐私信息并非难事。
200元“拜师” 15天学会
黑客们在互联网上的踪迹并不隐蔽。记者通过QQ检索,就能找到大量黑客或黑客交流群。
黑客们在此招揽生意,有的昵称就是“实力承接一切业务”,在个人说明中写着“承接破解各类密码/微信博客/聊天记录/定位找人/查手机短信内容”等业务范畴。
黑客小T是“白帽”和“黑帽”通吃的黑客。他既承接黑客业务,也有偿教学黑客技术。Web渗透、PHP代码审计等让普通人摸不着头脑的名词,都出现在小T的教学目录上。
记者以拜师名义向小T询问,零基础可否学习窃取网站数据。小T答复15天内包学会,学费200元。
当记者对其身份提出质疑时,小T发来一段视频,显示他边操作“某采购管理平台”,边说这是他成功入侵的网站。只见在屏幕上,小T熟练地点开一家供应商的采购管理页面,屏幕上立刻出现一列供应商的名称、地址、联系人、移动电话、银行账号等商业敏感信息。接着,他又点击采购审批查询,又显示出申请单号、申请日期、操作员姓名等企业内部信息。“这些姓名等东西,都是我入侵进去看到的。”
在小T的空间,展示着贷款数据、车主数据等众多表格。记者拨通贷款数据中的一个电话号码,其中姓名、邮箱等个人内容都得到了电话那边当事人的确认,而当事人并不知道自己的申请贷款的信息已经泄露。
在支付“学费”后,小T先提供了一些基础的教学视频,并承诺之后再教学撞库、SQL注入等获取数据的黑客技术。小T承诺15天学过后可月入过万。
好数据只在可信赖圈子交流
随着京东用户数据泄露的消息流传,黑客群里不时有人索求京东数据文件。记者询问“京东数据用来干吗?”有人称“用来撞库。”
业内人士解释称,“撞库就是用已知密码去尝试未知密码。”通俗地说,一个人有不同的账号,但是密码可能是一样的,如果黑客已知他的一个密码,就有可能登录他的其他账号。撞库是通过技术手段来反复尝试登录。
记者联系的小T则表示,“撞库技术”是在进行基础学习之后掌握的“技术”,就技术本身而言并非很难。
业内人士透露,每逢重大数据泄露,黑客群很快会有简单的数据出现在群共享。普通人在网络上找到黑客“水群”容易,进入灰黑色地带却很难。业内人士透露,“好的数据往往是在(黑客)可信赖的圈子中交流。”