人民网>>人民网通信频道>>滚动新闻

大学生黑客贩卖个人信息被抓 专家建议进行引导

2014年06月18日07:51    来源:中国新闻网    手机看新闻
原标题:大学生黑客贩卖个人信息被抓 专家建议对黑客进行引导

  今天有媒体报道杭州破获了一起非法获取贩卖个人信息案,1992年出生的大二学生黑客葛某,因攻击国内两个大型物流网站,非法获取并贩卖1400万条个人信息被查获。有专家称相关机构应对学生黑客进行正确引导,避免其因黑客技能应用不当误入歧途。

  事情源于今年3月19日,位于下沙的一家某大型物流公司到杭州市公安局下沙分局报案:该公司一些记载客户信息资料的物流面单被人在网上买卖,经他们统计,已发现1.2万张左右的面单图片。民警发现,面单上除了物流公司的编码,还有收货方的姓名、联系电话和住址,这些都是真实的信息。

  4月1日,下沙警方在海南省海口市抓获在网上兜售物流面单信息的犯罪嫌疑人莫某,并在莫某的笔记本电脑里查获了还没来得及销售的1.1万条物流面单信息。莫某交代了一个QQ名叫“踏实做人”的“上家”,从3月12日起,他的大部分物流数据由对方提供,而且对方似乎不在乎钱。

  6月4日,下沙警方在江苏昆山的一所大学内将“踏实做人”抓获。令人意料不到的是,“踏实做人”是在校大二学生葛某。被抓时,他刚刚上完一堂“数据库理论”课。

  葛某学的是计算机网络专业,业余时间会在网上找网站服务器做安全测试,发现网站漏洞后上报给网站。物流公司网站的漏洞,是他今年二三月时发现的,因为当时比较忙,没有通报给物流网站。此时,他在网上认识了莫某,在莫某的诱惑下,葛某利用网站漏洞,数次攻击两家物流公司网站,下载大量物流面单信息,打包发送给莫某。不过,莫某支付给他的“劳务费”仅1000元。目前,莫某和葛某因涉嫌非法获取、出售公民个人信息罪被依法刑拘。

  近年来已经发生了多起年轻黑客误入歧途,利用自己的技能违法犯罪的案例,这也引发了安全界人士的担忧。360安全专家赵武称:黑客分为黑帽子和白帽子,黑帽子是网络安全的破坏者,白帽子则是网络安全的建设者,如果有一个公用平台来合理的引导这些黑客,将他们的技能应用于网络安全的建设,不仅可以避免他们误入歧途,还有利网络安全技术的发展。

  目前国内已经有乌云、360库带计划等多个供白帽黑客正规提交报告漏洞的平台。其中360公司去年启动的漏洞悬赏项目“库带计划”(loudong.360.cn),以现金奖励方式征集开源建站系统漏洞,用以帮助软件公司和开发者及时推出漏洞补丁,加强国内数百万家网站对黑客攻击“拖库”的防范能力,目标是提高中国互联网的安全性。

  裤带计划实施一年来,已经收到了127个“白帽子”发来的1596有效漏洞,帮助178个厂商修复了安全漏洞,付出了801750元奖励费用,让数百万网站免受安全危害。如果大学生黑客葛某将自己发现的漏洞提交给裤带计划,不仅可以获得现金奖励,还可以帮助上述两家物流网站及时修复漏洞。

(责编:张歌、赵超)


注册/登录
发言请遵守新闻跟帖服务协议   

使用其他账号登录: 新浪微博帐号登录 QQ帐号登录 人人帐号登录 百度帐号登录 豆瓣帐号登录 天涯帐号登录 淘宝帐号登录 MSN帐号登录 同步:分享到人民微博  

社区登录
用户名: 立即注册
密  码: 找回密码
  
  • 最新评论
  • 热门评论
查看全部留言

24小时排行 | 新闻频道留言热帖