這幾天,他面前屏幕上的QQ閃個不停。幾個曾經交過手的“哥們”也不時的發過信息來詢問細節。他就是“河馬詩史”,在2004年10月,中國互聯網上最熱門的人物。
2004年10月17日,這一天,他黑掉了江民的網站。
“河馬詩史”的這一“豐功偉績”立刻隨著網絡蔓延。雖然內行人都了解這個事實:網站被黑本身與江民公司關系并不大。因為目前多數網站的服務器都放在IDC托管,其中主業安全、數據備份等工作都由IDC公司主要負責,主頁擁有者所在公司的技術人員只在一定時間對服務器進行維護。
但是,作為國內網絡安全的領導廠商之一,江民的權威形象,江民的10年品牌,已不可避免的在用戶心中打上折扣。
不過,這個時候,“河馬詩史”的心情也沒有好起來。就在幾分鐘前,歲月聯盟的站長豬豬通過QQ告訴他事件的惡劣程度,江民公司已經報案,并且目標基本已經鎖定在他家附近--遼寧省沈陽市。
一次并沒有怎么經過大腦思考產生的一次盲目決定,只帶給他一瞬間的快感和沒有維持幾天的虛榮感,然而,剩下的除了恐懼,負罪后的慌張再無其他。甚至,他想到了自己今后在牢獄之中的生活,想到這里,他徹夜難眠。
與此同時,互聯網上還在以高加速度傳播著“河馬詩史”的“傳奇”故事.....
2004年10月,這幾天登陸江民網站的人顯然多過前一陣子。江民剛剛于不久前發布了全新的KV2005,據稱在此新品推出之前并沒有發布測試版。因此,很多用戶登陸江民的主頁尋求幫助。
18點左右,這些登陸江民的網友意外的發現,江民原來的主頁消失不見,取而代之的是一副黑色背景上一排醒目的紅字:NND,你們去論壇看看,一片怨聲載道,你們干什么去了?!同時在后面赫然列著侵入者的大名:河馬詩史。
據有關人士介紹,江民公司的最具殺毒軟件產品KV2005的升級導致用戶在上網時無法打開“郵件監控和網頁監控”,用戶在江民公司的官方論壇發反映后,江民沒有作出及時的回復,也沒能在短時間內解決用戶的問題。
同時,考慮到河馬詩史留言的字面意義,這應該是一個對服務不滿的發泄式攻擊。
這種因服務得不到滿意而進行報復或者僅僅出與憤怒和發泄而發起的攻擊事件,這在眾多攻擊事件中占了很大一個比例。早時候中國黑客報復RIAA(美國唱片工業協會)打擊國內某提供免費音樂下載的站點和金山公司的劍俠網絡游戲主頁被攻擊都屬于類似的攻擊。
據此推理,河馬詩史本身是江民的一個用戶,由于沒有得到應得的服務后,才出此下策實施攻擊的。盡管他的行為也沒有針對性的惡意,他的行為給江民公司的聲譽造成了不小的影響。
17日受到攻擊當天,到18時50分,江民網站已經完全不能訪問。江民公司高層表示,此為公司技術部門正在解決問題所致。直到20時15分左右,江民公司網站才恢復正常。
有業內人士表示,作為一家信息安全廠商,自己的網站每天都會遭到來自不同地區、不同方法的攻擊,公司為此甚至配備了專人加以應對,如果一時疏忽,后果不堪設想。盡管黑客攻擊事件已經越來越多,但是此次被黑的主角成為一家信息安全廠商無疑成為所有被攻擊事件中最為特殊的一例。
好在事情沒幾天就露出端倪。
經過幾天的煎熬和思考之后,“河馬詩史”本人舉起了手中的白旗。
在2004年10月20日,沈陽市公安局網絡安全監察處接受了他的投案自首。江民沒有就此事借題發揮,反而給了肇事者一個承認錯誤的機會,單從這一點上看,江民還是一家值得尊敬的具有人性化的公司。
據稱,“河馬詩史”是在江民科技的人員找到他本人,并在其勸說之下,選擇投案的。最終“河馬史詩”于20日與江民沈陽辦事處人員聯系,主動到沈陽市公安局投案自首。在辦案人員做案件筆錄時,該黑客痛陳了自己的違法行為,表示將痛改前非,并呼吁其他熱衷網絡攻擊的“黑客”們停止一切有害網絡安全的行為,千萬不要以身試法。
鑒于“河馬史詩”有投案自首表現,并深刻地認識到了自己的錯誤行為,綜合報案人江民科技的意見,初步決定免于追究“河馬史詩”刑事責任,擬按照《計算機信息網絡國際聯網安全保護管理辦法》進行相應的行政處罰。
事實上,因為入侵他人計算機而被判刑的案例并不在少數,2003年9月份,北京一中院審判了一起入侵網絡游戲服務器盜取游戲點卡案件,被告朱仁普一審被判處12年徒刑。2004年2月份,山東濟寧市計算機專業的大學生張某為籌學費竟“侵入”到濟寧一所高校的教學平臺,并將大量資料刪除,致使該教學平臺一度癱瘓,后又實施敲詐。此案經濟寧市中區檢察院起訴后,濟寧市中區法院一審以破壞計算機系統罪和敲詐勒索罪判處張某有期徒刑2年緩刑3年。
和他們相比,“河馬詩史”無疑是幸運的,其實他本人也并非一個高明的黑客。
據了解,在受到攻擊當天,江民研發部門的安全技術專家開始對“河馬史詩”進行技術跟蹤,發現黑客隱蔽自己的行為比較簡單,雖然黑客幾次變換IP地址隱蔽自己,但技術人員利用其在網絡上留下的蛛絲馬跡終于找到了這個叫“河馬史詩”的黑客,準確地鎖定了黑客所在沈陽市的某區域,并立即向沈陽市公安局報案,沈陽市公安局網絡監察處接到報案后立即對其采取布控措施。經調查,黑客系沈陽市某網站兼職人員,原籍湖北仙桃人,平時熱衷于網絡攻擊并以此為樂。
在是否對該黑客采取行動的問題上,江民科技董事長王江民進行了認真的考慮,由于黑客還很年青,一旦被捕,面臨的可能是長達數年的監禁,那么這個人大好前途也將就此結束。最終考慮到給年青人一個改正錯誤的機會。
也許是江民的在攻擊之后再次大意,也許是“河馬詩史”開了先河之后,給更多的黑客帶來了新的刺激。在一些論壇上出現所謂“江民網站二次被黑”的帖子,并聲稱“被黑時間是在2004年11月1日凌晨4:30左右”。
這是網友的玩笑還是確有其事?
事實上,就在第二次攻擊開始前幾天,某媒體就10月中國的多個企業網站被黑一事采訪過國內著名黑客,“歲月聯盟”站長“豬豬”時,他就沒有否認也曾入侵過江民的服務器。不過,“我們沒有改過主頁,并提醒他們網管及時修補漏洞。我們入侵江民網站只是想提高國內的網絡安全,并非想出風頭。”
從他的口中,似乎江民再度被攻陷并非全無可能。
但是事后,江民科技稱,經過對服務器日志及該圖片分析,結果證實這個所謂江民科技被黑的圖片純屬偽造。同時,江民科技聲明,保留對圖片偽造者、策劃者及惡意傳播虛假事實、損害江民科技聲譽者追究法律責任的權利。
據了解,這一次署名IceFox的黑客在江民網站上留下了這樣的言辭“此站被黑,停止訪問。叫你不認真學習網絡知識,傻眼了吧!!”已經有人認出了這個ID,即網絡中曾經的一個著名黑客冰狐。
但是,在他的朋友聯系到冰狐本人后獲悉他對本次攻擊并不知情。江民的第二次攻擊果然成了無主的冤案抑或是確如江民所說,原本就沒有發生過。
不過,通過這樣一個事件,應該反思的內容卻有很多:消防隊的后院起火,是應該亡羊補牢還是應該防患于未然呢?答案應該是后者。