成都神秘女子爆料“我們是黑客公司”
“我們工作的一家成都公司,我們從事的工作是當黑客,甚至入侵政府網站,為我們自己的網站‘掛馬’刷流量!”日前,本報熱線86757777接到一起報料,電話中一神秘女子言辭肯定,直指成都太升北路某公司為“黑客”性質。根據這起報料,記者隨后對此展開調查。
報料人講述
銷售虛擬貨幣
為點擊率四處“掛馬”
7月6日,本報報料熱線86757777驟然響起。電話中,一名年輕女聲語音較快,有些激動地說道,他們在太升北路一家公司上班,從事的工作就是當“黑客”,入侵網站甚至包括一些政府部門網站。
當天,報料女子小徐(化名)跟記者見面。除她以外,小徐還帶來了4名同樣二十來歲的年輕男女,他們表示,幾人都是同事,在同一家公司上班?!斑@家公司大有內幕!”小徐說,公司注冊的經營范圍為電子商務,“其實就是銷售虛擬貨幣,而且為了讓這些網站在搜索網排名靠前,我們當黑客進入別人網站非法‘掛馬’!”小徐說,公司主要經營網絡游戲《魔獸世界》的虛擬貨幣回收及銷售,旗下包括多家網站。
“掛馬”只需1分鐘 部分政府網站被利用
為證實自己的說法,幾人當即來到紅星路一段一家網吧,現場演示了他們的工作內容。女生小玉(化名)先打開自己的郵箱,拷貝出一名叫“掛站”的壓縮文件夾。之后進行了一系列的操作,持續1分鐘左右?!皠倓偟牟僮鳎褪窃谶M入別人的網站后掛上我們公司的網站鏈接,也就是業內所說的‘掛馬’。”男生小俊(化名)說,他們復制的都是公司技術部提供的隱藏代碼,“這些代碼就像木馬,掛到網站上后,你看不到。但一點擊進入這個網站,也就相當于點擊進入了我們的網站,從而無形中提高了我們公司網站的點擊率?!?/P>
小徐說,這種“綁定”網站提高點擊率的目的,便在于公司在搜索引擎的排名靠前,吸引游戲玩家查找提高其虛擬貨幣交易量。
記者打開其提供的被“掛馬”網站,其中赫然還有某市民政局等政府部門網站。
公司與“黑客”做生意
有專人尋找網站漏洞
“這些網站,都是由主管交給我們的。”小徐說,這些被掛了木馬的網站主要有兩種來源:一部分是公司從一些“黑客”手中購買來的,另一部分則是公司的技術部專門負責“抓肉雞”?!澳切┯新┒吹木W站被叫做‘肉雞’,技術部的人員就專門尋找它們的漏洞?!毙⌒煺f,一些掛靠給別人的公司網站、缺少維護的政府部門網站,都是被抓“肉雞”的對象。
小徐說,公司共有190余名員工,分為十多個部門,分別為交易部、市場開發中心、編輯部、海外部等等,各部門員工間不允許交流和打聽。
對公司的具體情況,小徐等表示他們也充滿疑惑?!袄峡偸莻€說普通話的男子,很少見到?!逼綍r負責公司管理的是總經理助理,一個同樣20多歲的年輕女子。
這幾位年輕人此后自我介紹說,他們多是大專畢業,“當時在網上看到他們的招聘信息,去應聘就被錄用了?!?/P>
公司回應
絕無非法入侵行為
6日下午5時,記者來到了位于太升北路某大廈的這家網絡公司,就知情者反映的“非法入侵行為”進行核實。
接待記者的是公司總經理助理。她自稱上班剛1年多,對公司很多事情都不清楚,包括業務構成、部門職責等等,甚至連公司網站都不是很清楚,她只知道公司是一家電子公司。不過她告訴記者,自己公司絕對沒有做非法入侵他人網站的事情,更無從談起“綁定”他人網站刷得點擊量行為。她還稱,反映他們“非法入侵”的純屬“誹謗”。此前,報料者曾向記者提供了該公司的兩個網站地址,當記者問及這些網站是否屬于該公司時,她表示自己“不清楚,公司網站太多了”。
在記者要求下,她隨后聯系了“了解這些事情的行政部”負責人。電話那頭,這位負責人同樣否認了“非法入侵”的說法,并稱自己也并不了解公司的業務行為。而當記者要求采訪其老總時,被對方以“老總在北京,不方便”為由拒絕。
但當晚記者點擊時發現,前一天還是虛擬游戲貨幣收購和交易的網站,卻“無法顯示”。
內行解析
沒想到這居然能公司化
通過“掛馬”,頁面上并不顯示,卻可以實現網站“綁定”?對此,成都一資深網絡高手、從事網絡工作十余年的趙先生表示:“完全可以實現?!痹硐喈斢?,同一用戶擁有了兩個管理員,兩個人都同樣有權利進行網站管理。
不過,他同時話鋒一轉,表示出吃驚:“成都還有這樣的公司?這樣的公司規?;疫€是第一次聽說?!?/P>
而點擊這種被“抓雞”的網站,是否會對用戶造成影響?“只要掛馬的不是病毒,也可能沒什么影響?!彼f,但這種行為實質上已經“侵入”對方網站,因此并不能排除潛在的其他影響。“很多小的地方政府部門網站,往往都是找一個建站公司外包,沒人維護。有時黑客都不需要通過服務器漏洞攻擊,直接通過網站本身的代碼漏洞就能長驅直入!”趙先生說。
律師說法
侵犯被“綁”網站財產權
四川發現律師事務所蔣健律師:如報料者反映屬實,則此類在對方不知情或未經對方允許情況下,通過技術手段攻破網站后臺,將自己網站相關信息隱藏其中,以刷出所謂的點擊量的行為,絕對是侵權行為。他解釋說,網站都有點擊量(或信息流量)的數據排行,排行越靠前或點擊量越大,其網站營銷推廣就越成功,相應的其廣告價值也就提升了,因此,排行其實也屬于財產權。太升北路這家公司如果真的存在利用黑客技術,將自己網站“綁”在別人網站上以獲得高點擊量,從而實現排行的上升,并能出現在各類搜索引擎前列,那么它就是侵犯了被“綁定”網站的財產權。
但由于網絡的特殊性,這種侵權行為在實際操作上,往往很難將受侵犯財產進行量化評估,具體處理起來也非常麻煩。
被“綁”網站
確實發現有不明鏈接
記者按照幾名知情人提供的被攻破網站名單,聯系了金鷹網、百美減肥、中華淘寶等多家網站,并告訴了他們記者所掌握的他們網站被攻破的相關情況,幾家網站都表示會著手調查此事。
位于江西靖江市的金鷹網的負責人吳先生在聽到記者的話后,馬上找到電腦查看自己的網頁源文件,果然在源文件末尾看到一些有關wow(《魔獸世界》)的網站鏈接字符。
吳先生表示,如果一旦證實公司網站被非法入侵并造成了損失,他們會考慮追究對方責任。
最新進展
公司一網站依然無法正常瀏覽
昨(11)日下午5時,記者再次到該公司的兩個網站查看,發現其中之一已能正常瀏覽;而另一個仍無法瀏覽。
記者隨后趕到該公司辦公室試圖了解相關情況,不過因為是周末,對方辦公室僅有少量工作人員,他們對于工作一事均避而不談。寫字樓物管證實,最近幾天該公司上班人員好像確實少了一些,“具體也不清楚是怎么回事?”
名詞解釋
木馬:取意自“特洛伊木馬”,是一種為黑客遠程控制、破壞電腦的工具。為了防止工具被發現,各種木馬的制作者會采用多種手段隱藏木馬,這一做法很像古希臘故事中士兵藏在木馬里潛入敵城的做法,因而得名。
掛馬:即在網站中設置木馬。網站被掛馬后,上網者點擊網站或相關網絡鏈接后就可能自動下載木馬。