书法班、钢琴班、武术班……暑期将结束,一大串培训班也接近尾声,记者在学生人群中发现今年一个新项目——黑客培训班。
据悉,很多青少年学生慕名而来,这让安全软件公司头疼不已,也给社会安全造成了极大隐患。从法律上来说,他们正打着“电脑安全普及”的幌子,教大家如何犯法。
据金山毒霸云安全监测中心监测发现,进入暑期之后,有关“黑客技术”、“黑客培训”等关键字的搜索网页已经增至上千个。
“黑客培训也是黑色产业链中的重要一环,是黑客不法分子获取经济利益的另一棵摇钱树。”一位圈内知情人士透露。据记者了解,相关的培训网站靠此暑期收入可高达百万元。
北京第二外语学院张松(化名)
花费学费:600元
学习时间:10天
入学:想进培训班
先交钱成会员
黑客培训班靠什么让人知道它的存在?据张松介绍,目前搜索引擎、专家黑客网站广告都是其主要宣传手段。
记者在百度、谷歌等搜索网站输入黑客培训,以“黑客 培训”在谷歌上进行搜索,显示有88万多条搜索结果。记者随机点开前20个结果,其中绝大部分都指向了一些黑客网站的所谓培训页面。
黑客培训内容包括,入侵系统与防御、盗QQ号、简单的病毒制作、游戏账号破解与防御等,网页木马的制作和电脑远程控制等。
张松告诉记者,要想注册成为黑客培训班学员,必须首先交费,而所谓的上课 ,也并没有什么课堂,全部在线培训。
一般该类网站客服人员还承诺,授课老师都是黑客技术方面的网络精英,基本都是“一对一教学”。
而在学习时间上,从零到有,最快入门成为一名黑客只需要1个月的时间。
暑期黑客培训班学员揭秘
要求:以能赚钱为诱饵 学员无需经验
据张松“学成归来”告诉记者,大部分这类黑客培训网站,就是专门教学员怎么入侵电脑。没有任何入门限制,不需要什么资质和条件,所学内容大都包括怎么盗密码、怎么赚钱等,然后整套课程卖你多少钱。
“它是以怎样让你迅速获利赚钱为诱饵,不仅教你黑客攻击的方法,而且给你提供工具,一条龙服务。”反病毒专家李铁军向记者表示,这类网站其实正在教网民如何犯罪。
目前,大部分黑客培训类网站,在课程介绍中会提到:只要花上几百元钱,就能成为一个在互联网世界为所欲为的新时代“黑客精英”。
选课:技术越“黑” 学费就越贵
记者在一家号称“中国最大黑客培训网站”上看到,各种黑客技术的学习,有完整的菜单供学员选择,越尖端的技术学费也相应的水涨船高。
据该网站客服人员介绍,“单学一个课程,按照表格价格学习,学习两个以上的课程有相对的优惠价格”。
“我当时因为有一定的计算机功底,而且我大学也一直在研究这些,所以我等于来进修一下,也没花太多钱。”张松透露,花上千元来学习黑客技术的人不在少数,其中多以80后、90后的年轻人为主。
盗QQ号和网游的木马配置及原理等:学费是50元
用钓鱼方式盗各种密码:学费80元
远程控制班——灰鸽子配置和使用: 150元
电脑入侵、远程控制,可监控、获取对方电脑上的资料:200元
毕业:一天能盗10个号 就可以了
一天能轻松盗取10个账号吗?如果能,就可以毕业了。张松告诉记者。
据张松介绍,这种培训大部分都是利用即时通讯工具或者电子邮件,把木马伪装成普通信息发送,对方一旦打开,就会被种下木马。
此外,木马往往潜伏在一些热门网站或文章里,用户一旦点击下载,就会中招。
“我学习这些主要是想增加电脑知识,另外,满足一下我好奇的心理,本来对木马原理都不太明白。”张松说,他知道有很多学员都是抱着发财的想法来的。
记者追访
服务器放国外 逃避监管
记者在实地多次与所谓的“黑客学校”接触后发现,这一类学校全是三无学校,没有教室、没有正规教师、网站没有备案。
据记者采访发现,这一类学校全是靠网上函授来完成教学,而且他们虽然有时打着“电脑安全培训”的口号教学,但却没有任何教学资格的证书。
另外,这一类网站大部分服务器都放在国外,域名也都采取国外域名,在国内网络监管机构根本没有备案,所以相关机构就算查处难度也非常大。
一家黑客培训网站每月能赚数万元
记者统计搜索到的黑客培训信息发现,各种黑客技术的培训,其费用最低几十元,而“高级班”有的要价近万元,不同网站、不同“课程”收费差异很大。
据培训班的“客服人员”透露,每期招生从十几人到几十人不等,每期培训时间为5个工作日左右。据此,可以大致计算出,每月一家黑客网站的培训班大概有数万元的收入进项。
据某黑客网站自己宣称,其2006-2010年开办培训班以来,先后培训过上万名黑客安全技术爱好者,从其平均100-200元的收费标准计算,也佐证了“一家黑客网站的培训班每月大概有数万元的收入”这一判断。
一位不愿具名的业内人士告诉记者,稍有规模的黑客培训网站,暑期培训的收入都可超过百万元级别。
对话专家
李铁军 著名反病毒专家
丰厚的利益链 让黑客成为有组织犯罪
记者:您觉得为何会有这种暑期黑客培训班出现?
李铁军:现代社会,黑客已逐渐变成犯罪职业,黑客袭击不再是一种个人兴趣,而是越来越多地变成一种有组织的、利益驱使的职业犯罪。
据国家计算机网络应急中心估算,目前“黑客产业”的年产值已超过2.38亿元,造成的损失则高达76亿元。丰厚的经济利益驱使是最大原因。
记者:为何没有人去举报和监管呢?
李铁军:培训学员攻击别人的服务器,本身就具有法律上的争议,是唆使犯罪?还是安全演练?至少这个行业是需要在法律监管下进行的,不能打着技术培训的幌子教唆别人去犯罪。
记者:这种现象对于安全行业来说意味着什么?
李铁军:黑客攻击的成本很低,技术门槛也很低,黑客培训若不进行必要的控制,受累的是整个社会。去年华南地区大面积断网就是由几个黑客攻击诱发的。黑客培训泛滥,会让整个社会来买单,企业需要加大安全方面的投入,整个社会都需要支付这些成本。
记者:有没有向有关单位举报过这件事呢?
李铁军:大案要案,影响巨大的攻击事件,我们会向管理国家信息安全的部门举报。一般的事件,太多了,一般通过媒体向公众解释即将面临的风险。
记者:这些黑客学校所教授的技术,危害性大吗?安全厂商好抵御吗?
李铁军:危害很大,可以造成信息泄露,资料丢失,消耗IT资源等。安全厂商提供了各种安全方案,技术上讲是可以成功防御的。难点在于,企业缺乏必要的专门从事安全管理的IT人才。
律师观点
涉嫌触犯刑法 应该取缔
北京紫光达律师事务所利旭熙律师认为,如果这类黑客培训学校出于经济利益考虑,采取故意或放任的态度去传授破坏或入侵计算机系统的技术,造成严重后果的,显然是一种犯罪行为。
黑客培训学校可能涉嫌犯刑法第二百九十五条规定的《传授犯罪方法罪》或其他相关刑事罪名,这样不负责任的学校也理应被取缔,其相关的责任人理应受到刑事处罚 。
来源:北京晚报 文/记者 杨帆 张焱