您的位置: 首頁 > 新聞 > 時事焦點 > 新聞詳情

鄒蔚:我在藍翔技校調(diào)查尋覓網(wǎng)絡(luò)黑客的二十天

時間:2014-01-14 20:13:45
  • 來源:知乎
  • 作者:龍生九
  • 編輯:ChunTian

7

十幾天過去了,每天都是機械地重復(fù)頭一天。至于尋找黑客,沒有任何突破。我做過一個夢:我第一天到藍翔,系主任在辦公室一一給我介紹計算機系的老師,他們很客氣地站起來跟我握手。我看到每張辦公桌上都放著一份《紐約時報》??

一次偶然的交談讓事情有了進展。有天上機實習,坐了一個鐘頭后,我準備出去抽煙,站著掃視一圈,想拉個同伙。老任坐在一臺電腦前,噼里啪啦地敲著鍵盤。我走到他身后,好奇地盯著屏幕,他正在往黑色的對話框里輸入代碼,我問他在做什么。老任是球迷,我們聊過幾次中超聯(lián)賽。他沒回頭,慢悠悠地說:“我在修機子。”

“真看不出您老還有這手藝。”

“是啊,都搞了快四十年了。”

“四十年前咱們國家有電腦嗎?”

“外面沒有,部隊里有。那不是電腦,叫大型機。”

“您以前在部隊搞計算機?”

“對。”

“那您具體做什么?”

“軟件開發(fā)。”

“是部隊請您去幫忙,還是……”

“我就在部隊里。”

“你是軍官?什么軍銜?”

“上校。”

老任還在擺弄那臺電腦,周圍還有很多人,我沒有繼續(xù)發(fā)問,獨自下去抽了根煙。到藍翔之前,我就知道這個學校和部隊有關(guān)系,只是沒想到,連一個打掃衛(wèi)生的老頭都有這么強的技術(shù)背景。這是一個好消息。

第二天,我趁午休時去機房找老任,他正在玩連連看。我還是用現(xiàn)在學不到東西作借口引入話題。“我在網(wǎng)上看到藍翔技校攻擊過美國公司,覺得這里能學到真東西。但怎么來了光學Word呢。”老任說:“攻擊美國那是他媽的美國挑事兒,和咱們沒關(guān)系。咱們哪能搞這玩意啊,咱這以前都沒外網(wǎng),4樓還是去年剛弄的,攻什么擊啊。”

老任回憶說,藍翔技校涉及“黑客攻擊”的新聞是假期時出來的,學校幾乎沒人,也沒辦法查出為什么藍翔會跟這檔子事扯上關(guān)系。我想知道更多的細節(jié),老任并沒講,而是給我講了一通黑客攻擊的原理。他說,理論上任何一臺連上網(wǎng)的電腦都可以進行黑客攻擊。但現(xiàn)在的攻擊方法和以前不一樣,很難查出攻擊者是誰,因為黑客無時不刻都在“養(yǎng)雞”,也就是秘密地控制他人計算機發(fā)動攻擊。“如果別人利用我們的服務(wù)器做成攻擊機,這就沒辦法了?,F(xiàn)在沒有人敢直接攻擊,都是通過好幾道彎,轉(zhuǎn)來轉(zhuǎn)去。沒那么笨的人,讓人逮住。”

從現(xiàn)在公開的調(diào)查看,原理確實如此。攻擊Google的黑客進入系統(tǒng)后,他們將數(shù)據(jù)發(fā)送給位于美國伊利諾依州和得克薩斯州以及中國臺灣的指揮控制服務(wù)器。臺灣內(nèi)政部警政署科技犯罪防制中心主任李相臣曾出來辟謠,說臺灣公司可能都是受害者?!度A爾街日報》文章里提到,黑客試圖通過臺灣的網(wǎng)絡(luò)地址來掩飾自己的身份,說那是中國大陸黑客的慣常策略。但就像老任講的,黑客隱藏自己的手段這么高明,誰又能認定藍翔是受害者,而不是最終點的攻擊發(fā)動地?

我后來曾向國內(nèi)一家網(wǎng)絡(luò)安全公司的創(chuàng)始人趙偉咨詢過藍翔成為肉雞的可能性。趙偉在網(wǎng)絡(luò)安全領(lǐng)域小有名聲,甚至被懷疑過是那次攻擊行動的參與者之一。趙偉說,老任講的這種情況是可能的,“養(yǎng)雞是黑客的日常工作,也是攻擊的基礎(chǔ),攻擊必須先找跳板。不光是藍翔,國內(nèi)很多大公司網(wǎng)絡(luò)安全防護意識和手段都很原始。黑客首先就找那些老弱病殘下手。”

即便這些都說得通,但老任的身份還是讓人好奇。我問起他的過去,老任對這些倒沒什么忌諱。八十年代,藍翔技校的創(chuàng)始人榮蘭祥和濟南軍區(qū)55151部隊合作辦技術(shù)培訓學校,校址就在部隊大院里,老任那時正在這個部隊服役,認識了榮蘭祥。之后,老任轉(zhuǎn)業(yè)到地方工作,退休后就被返聘藍翔技校,至今已有8年了。

老任說他挺喜歡機房的工作,雖然雜事多,但不像教課那樣累,況且教課老師的待遇并不高。他覺得年輕人不見得能干得好機房這個看似簡單的清潔、維修和防盜工作。

我了解的信息和老任說的一樣,藍翔曾經(jīng)跟部隊合作辦學,在部隊經(jīng)商的浪潮中被“收編”:部隊提供更大的辦學場地、部隊也介入學校經(jīng)營管理,榮蘭祥自己也成為部隊的職工。1998年,中國軍隊被中央軍委命令退出商業(yè)領(lǐng)域,技校重新回到了榮蘭祥手中,并在天橋區(qū)建了新校舍。脫離部隊后,藍翔技校還“帶著部隊的一些家屬和職工”。

直到現(xiàn)在,藍翔技校也基于專業(yè)特長,跟部隊進行一些培訓項目的合作,像電工、汽修。每年有不同專業(yè)的高級技工班畢業(yè)生入伍,成為技術(shù)士官。榮蘭祥很樂意講述他和部隊之間的良好合作關(guān)系,地方企業(yè)擁軍是被政府所鼓勵的。

8

在藍翔的二十幾天里,我一直想接近陳偉忠,向他打探些情況,我提出去他住處,被他拒絕了。我懷疑藍翔的老師中可能有人會是黑客。對于陳偉忠的冷淡,我開始以為是他對我抱有警惕之心,后來才聽同學說,陳偉忠這樣級別較低的老師,連間自己的房間都沒有,幾個老師住一個宿舍,根本沒什么獨立的空間。

一天中午,我回到宿舍,有點意外地看見陳偉忠坐在床邊和一個學生下象棋。我湊過去,看他們下完那盤棋,和陳偉忠聊了起來。他宿舍的下水道壞了,為了躲避臭味,午飯后就到我們這兒來了。

他問我原來是干什么的,我告訴他自己是擺糖水攤的,一直對計算機感興趣,被藍翔技校有黑客的傳聞吸引,以為網(wǎng)絡(luò)技術(shù)會教黑客攻擊手段。

“我也不知道是真是假。就我這個級別,我估計沒有機會了解到那些事情。網(wǎng)絡(luò)技術(shù)是程甲老師教。程老師是咱系老師中工資最高的,比系主任工資都高。” 陳偉忠說。

程甲為什么能拿全系最高的薪水,他會是黑客嗎?我想多打聽一些程甲的信息,但陳偉忠說他僅見過程甲幾面,沒有太多交流。他只知道程甲是計算機系唯一的重點大學畢業(yè)的老師,技術(shù)很好,但是平時很少授課,專門管理學校的網(wǎng)絡(luò)中心。

我后來聯(lián)系上了程甲,那是我從藍翔逃出去之后的事兒。我也想等到程甲給我講課的那一天,但不可能,那還需要6個月。我向趙佳要了程甲的手機號碼,撥通了他的電話,借口是請教專業(yè)課程以及就業(yè)出路。電話那端,有他孩子的吵鬧聲。他操著山東口音的普通話,給我介紹網(wǎng)絡(luò)技術(shù)專業(yè)以后可能會講到的一些內(nèi)容,和我以后可能的出路。

他告訴我,學生畢業(yè)后從事技術(shù)工作的很少,能在北京這樣的大城市找到工作的也很少。“咱們的學生還做不了軟件開發(fā),但做實施是沒問題的。”

我又問起他的工資。全系首屈一指的薪資,其實才不到6000元。程甲從山東大學計算機系畢業(yè)后做過程序員,2008年到藍翔技校。他也想過要離開藍翔,北京一家開發(fā)醫(yī)療軟件的公司曾經(jīng)高價挖過他。但考慮到家庭,他暫時留了下來。“軟件行業(yè)總出差,家里有個孩子,走不開。”他說。

我向他表達對黑客的好奇。他聽完,笑了,很干脆地說:“黑客違法,學校不教。咱們這確實沒有黑客,谷歌攻擊也不是咱們做的,咱們也沒有那么高水平的人。”

我追問當時到底發(fā)生了什么,他給我講述了另一個版本的藍翔技校黑客風波。

2010年2月,通過網(wǎng)絡(luò)關(guān)鍵詞監(jiān)測系統(tǒng),藍翔技校發(fā)現(xiàn)自己成為爆炸性新聞的主角之一。震驚之余,立即排查,發(fā)現(xiàn)4樓機房有一批計算機中毒—具體何時中毒不得而知—可能被人作為發(fā)動網(wǎng)絡(luò)攻擊的中轉(zhuǎn)站。從程甲的說法來看,這并不是像老任描述的那樣,“機房以前沒有外網(wǎng)”。

“有些機器變成肉雞了,就是能夠被別人隨便操控的機器。他們通過咱們的計算機攻擊美國的服務(wù)器,美國那邊就以為是咱們攻擊的。闖入別人的電腦都顯示一個IP地址,都來源于藍翔技校,但具體是哪一臺就沒辦法區(qū)分了。”

從谷歌的聲明來看,攻擊者的方法是,通過“釣魚郵件”將Gmail用戶引向詐騙網(wǎng)站,誘騙他們透露郵箱的用戶名和密碼,從而得以閱讀并轉(zhuǎn)發(fā)受害者的電子郵件。在這種情況下,通過追查原始攻擊源來證明清白是不現(xiàn)實的,即使查出前一級發(fā)動攻擊計算機的IP,它們?nèi)匀挥锌赡苁且慌?ldquo;肉雞”。藍翔技校迅速切斷了與互聯(lián)網(wǎng)連接的總接口,斷網(wǎng)持續(xù)了將近一個月。當時懷疑中毒的一批電腦目前已經(jīng)更換,無跡可尋—當時的電腦也是方正文祥。

我向程甲問起,《紐約時報》的文章提到藍翔有個烏克蘭教授,可能是黑客。程甲在電話里否認了這點:“哪有外國老師,全他媽是中國人。”

9

第二十天,我全部的所思所想是如何逃出去,盡快結(jié)束這個玩笑—花1萬塊錢,用物理行為去核實一個技術(shù)問題。我曾精心策劃過兩次請假:我到校半個月沒有洗過澡,要求去學校對面澡堂洗浴,學校的浴室近一年沒有開放過;老家新農(nóng)村建設(shè),房屋改造,需要我本人簽字,但都沒有被批準。在一次集體勞動時,我得到通知,學校決定加強出入管理,不允許任何學生出去,但沒有公布這樣做的原因。我知道以請假回家為理由,徹底消失,是不可能了。

只能尋找所有可能突然出現(xiàn)的人間蒸發(fā)機會。

第二天,氣溫罕見地躥升了10度,午后陽光刺眼,大多數(shù)學生正在午休。我原本準備打一杯開水,再去機房找老任聊聊。去的路上,我看到校門開了一道小縫兒,沒有任何猶豫,我沖向那道門縫兒─馬上離開!我加快腳步徑直往外走,兩個門衛(wèi)的大聲質(zhì)問被甩在耳后。出了門,我沿馬路一直向南走,跳上一輛正在駛過的三輪摩托車,坐在擋板上。我在藍翔技校的學習生涯正式結(jié)束。

友情提示:支持鍵盤左右鍵"←""→"翻頁
0

玩家點評 0人參與,0條評論)

收藏
違法和不良信息舉報
分享:

熱門評論

全部評論

他們都在說 再看看
3DM自運營游戲推薦 更多+