译文

【纽约时报】中国的黑客世界 - 为了玩乐和金钱

翻译: | 2010-02-03 17:31:34 | 阅读466 | 来源


一个中国黑客的简朴卧室。黑客们在窃取个人、公司和政府的信息。

作者:大卫·巴尔沃萨
发表时间:2010年2月1日
译者:道
声明:依据原文翻译,不代表译者观点。

(中国长沙)一个代号为“马甲”(音译)的黑客迅速地敲几下键盘,屏幕上就出现了他最新的受害者名单。

在这个中国中部城市的郊区的一个昏暗的房间里,他说道:“这是被我的木马感染的人的名单,他们全然不觉。”

他解释说,一周前他建了一个网上“陷阱门”,现在已经钓到了2000人,包括中国国内的和国外的——这些人点了不该点的链接,这样就无意间散播了一种病毒,可以让他控制他们的电脑,偷到银行账户的密码。

马甲,说话声音很低,是个20出头的大学毕业生,也是个网盗。

这些行动秘密而且非法,他是黑客社区的一份子,这帮人利用电脑软件的漏洞来突破网站,窃取有价值的数据然后卖掉来获利。

因特网安全专家说,中国有一大批像“马甲”一样的黑客,他们造成了全球范围网络攻击数的不断增长。这些攻击可能是窃取信用卡卡号,进行商业间谍活动,甚至是针对其它国家的网络战,其中的一些被追踪到源自中国。

三个星期前,谷歌谴责中国黑客对其进行了一系列老练的攻击,窃取了他们重要的源代码。谷歌还说黑客们潜入了一些人权活动人士的Gmail账号,暗示这些攻击不仅仅只是恶作剧。

除了马甲这样的独自行动的黑客,电脑安全专家说还有一些所谓的爱国黑客专门攻击政治目标。解放军内部有专攻情报的黑客,另外还有一些更隐秘的相信和政府有关联的黑客团体。

事实上,在中国——以及部分东欧国家和俄罗斯——黑客已经成为一种国民体育,而且利益丰厚。这里有黑客会议,黑客训练营,《黑客X档案》、《黑客攻防》这类杂志,提供攻如何破电脑系统、创建木马的逐步的操作步骤。

不到6美元就可以买一本《黑客渗透手册》(关于黑客的书在美国和其它地方也有售,范围较小)

中国有3.8亿的网民,网游市场火爆,分析家认为中国的年轻人黑客功力如此了得就不奇怪了。从我们过去几周采访的数位黑客的描述来看,这些电脑狂们各自独立工作,有松散的社区,他们给公司企业甚至军方提供服务。技术专家说,因为黑客很难追踪,所以谁是攻击的幕后黑手很难确定,他们在哪里以及如何发动的攻击在很大程度上也都是谜。

这也正合中国的年轻“马甲”们的意。两周前,在同意不透露他的真实姓名的条件下,马甲同意一名记者去他位于长沙家郊区的一个贫穷小镇上的家,看看他工作。

马甲身材偏瘦,整齐利落的一身黑,看上去很急切地想讲述他的故事;和很多黑客一样,虽然要求匿名以求不被查到,但也想自己的黑客技能得到认可。纽约时报是通过一个黑客团体里的一位知名黑客才找到的马甲,他担保说马甲的技术和他不分伯仲。

马甲所说的事没法证实,他很高兴展示他的黑客技能。一周前的一个晚上,他和记者在一个小餐馆碰面,邀请记者去他家,展示了他黑一家中国公司的网站的过程。一旦屏幕上弹出网站窗口,他就另建一个页面,在上面写道“此站被黑”。

马甲说,他大一时有朋友给他展示了如何攻破电脑系统,所以在大学里他就爱上了作黑客。

后来他拿到了工程学位,而在政府部门工作主要是为了取悦他父母。每天晚上下班后他就投入自己最热衷的事:黑客。

他对黑客工作的挑战深深着迷。他读黑客杂志,和一个小规模的黑客圈交换信息,写恶意代码。他用木马潜入别人的系统,达到控制这些电脑的目的。

坐在空荡荡的卧室里的电脑前,他说道:“很多黑客很懒,我们中只有一部分人会实际去写代码。因为这很难。“从这个卧室可以俯瞰一幢荒废的公寓楼。

在中国,电脑黑客是非法的。去年,北京修订了法律,更严格地规定黑客是犯罪,最高可处以7年监禁。马甲似乎不太在意这法律,主要是因为这执行得不严。但是他还是很小心地掩盖他的踪迹。

他承认,诱惑的一部分源自金钱。他说许多黑客赚了大钱,他似乎也在谋划自己的生财之路。他不肯说他挣了多少钱。但他承认出售恶意代码给别人;而且夸耀地说可以通过远程操控别人的电脑来进入他们的银行账户。

专家说,经济刺激催生了中国很多年轻的如”马甲“一样的黑客。斯科特·J·亨德森(Scott J. Henderson)是《黑暗访客:中国黑客世界内幕》一书的作者,他多年追踪中国黑客,有时可以得到美国政府的资助。亨德森说,一名中国黑客攻破了美国政府的网站,后来还在一家顶尖大学里做黑客演讲,此人为中国公安部工作。但是最近,他说,许多黑客从偷取大公司数据的活动中获利,或者教别人怎么劫持电脑。

在电话采访中,亨德森先生说:”他们通过出售病毒和木马赚很多钱。他们还攻破别人的网游账号,出售虚拟角色,这可以挣大钱。”

马甲和他的父母一块生活,他的卧室里就有一台式电脑,高速网络连接和一个大衣橱。四面墙上

他的社交活动也基本都在网上进行,“工作”时间是每天下午6:30直到凌晨0:30。每个晚上都从浏览像cnBeta.com这样的网站开始。

当问到他为什么不去中国大的科技公司工作时,他对这个建议嗤之以鼻,说那样他会不自由。

他甚至还声称知道谷歌攻击事件的细节。他说谷歌上的木马是一个外国黑客写的,后来在中国被修改了,“谷歌被劫持的前几周就有一个类似的病毒,只要你打开谷歌上的一个特定页面,你就被感染了。”

奇怪的是,马甲说他父母并不知道他每天晚上作黑客。有一次,他正在给别人讲电脑攻击和窃取数据的复杂步骤,他妈妈就站在一旁,静静地听着,给客人递桔子和糖果。

马甲和他的同行们会对他们知道的一些所谓“零天漏洞”——即软件缺陷——保密,以备将来使用。

马甲一边浏览网站,一边说:“微软和奥多比(Adobe)都有很多零天漏洞,但是我们不会公布出来。要把他们留着,以后有一天我们会用到。“

当问到黑客是否为政府或军方工作时,他的回答是肯定的。

那他自己呢?”无可奉告“,他说。

【本文翻译仅为外语学习及阅读目的,原文作者个人观点与译者及译言网无关】

分享:

标签:中国,谷歌,黑客,

添加评论