“600明星电话号码曝光事件”内幕众说纷纭,有的说是娱乐记者遗失通讯录,有的说是业内人士为泄愤故意公开。日前一位自称黑客的高手的人士称,这一切不过是他们的一场恶作剧游戏而已,只是没想到会闹到这么大——一时间为该事件内幕蒙上了真假难辨的色彩。
黑客自称可以提供另外的如“影视合作者”等名单
-来龙去脉
这名黑客始终不愿意公开自己的真实身份和背景,以下皆为其自述整理,记者姑且以化名kaivalya称呼他。
黑客高手自制木马?
kaivalya自称平日里经常上一个黑客组织的QQ群,这里是国内很多顶级高手云集之处。在这群人眼里,使用木马给个人用户下套,这样的手法还算不上黑客,甚至是不入流的,更何况,网上下载的木马软件,都能被网络防火墙和杀毒软件搞定。
对于种植木马兴趣索然的黑客群体中,偏偏有位黑客闲着无聊,发现了IE中的一个漏洞(当时微软尚未公布),就心血来潮地自己制作了一个利用该漏洞的木马软件。而这个木马的可怕之处在于,能逃过市面上的杀毒软件,可谓神不知鬼不觉。把木马绑定在html里,群发给了数百个email用户,但凡有人点击了邮件里面那“诱惑力”十足的链接,打开“精彩网页”的同时便会自动下载木马程序并悄悄执行,于是这个用户的机器等于门户大开,“赤裸裸”呈现在黑客的面前了。
“这个木马最厉害的,就在于它钻入了IE的进程。杀毒软件一般是毫无觉察的,而且一旦你打开IE,木马也就随之打开,WINDOWS的进程表里面根本找不到。谁的机器若是植入了这个木马,我们便可以监控他的屏幕,甚至是开启摄像头,我们都能一五一十监控。至于他硬盘里的东西,我们可以随意修改删除添加,跟自己的机器没有任何区别!”kaivalya如此描述该木马的“功能强劲”。
邮件散播出去没多久,就有数十人的机器乖乖地成了这位黑客的“后花园”——每一台都在他的监控之下。其中,便包括了北京某经纪人公司的电脑。
黑客组织集体散播?
在这台经纪人公司的电脑中,得到了那份如今网上传播广泛,并引起轩然大波的“明星电话全纪录”。
当天晚上,也就是5月18日晚,这名神通广大的黑客在自己的群上,把这件事情饶有兴致地告诉了各位“同道中人”。不过因为这个群体人数并不多,因此不过寥寥数人得到了这份名单。
在这短短几天内,得到名单的人反应不一。有人随即就把名单公布了出去,最早的发布在了“浙江在线·潮鸣天下”论坛中;也有些“见钱眼开”者,在某些名气并不很大的论坛上发出了出卖整套资料的帖子。不过因为真实性无从考究,所以“生意清淡”;kaivalya本人则在几天之后发布在了自己的博客上,不过访问者同样人气冷落。“感觉有点心虚,所以我们几个知情者都没有大张旗鼓把整个资料张扬出去。”kaivalya称。
不过网络的传递速度依然不可低估。数天后的六月初,网上便有好事者将整份名单转载到了国内人气最旺的“天涯社区”,这个时候,整个事态已经从星星之火彻底燎原了开来。
“那个时候我才惊然发现,网上已经到处都是这则帖子了。Google搜索了一下,居然有数千条结果!”kaivalya说。
收获数份秘密资料?
“为了证明这个事情确实是我们干的,我可以提供你两个证据。”kaivalya看出了记者心头的疑云,便称自己有所谓的“重磅证据”。
“首先,我是5月23日在我的博客上首先贴出来的,比国内绝大部分论坛都要早很多。”
kaivalya的第二个证据如果属实,则让人惊愕不止——他自称在这台经纪人公司的电脑中,更有着数份资料堪称“机密档案”!除去公布于众的“明星电话”之外,甚至还包括了“合作服务场地”、“媒体名单”、“摄影造型师”、“影视公司”和“影视合作者”等五份联络名单和电话,以及一份“明星发展计划书”!
“至于这几份资料,有的对于网民意义不大,有的则实在太过机密和重要。”因此,kaivalya等人选择了仅仅将明星电话公布出来。
对话实录
黑客自称已受道德谴责
黑客,在绝大部分人的眼里是神秘的。如果说这次“明星电话泄露”事件真的是黑客所为,他们为什么要这么干?
问:为什么会想到把电话名单公布出去?
黑客:可能还是出于好玩吧,娱乐明星嘛,正好娱乐一下大众。当然,通过这件事情,我们其实也是想提醒所有的网友,平时一定要注意网络安全的防护。比如,那些可疑的邮件不要打开,那些可疑的网址不要点击。
问:平日里面也经常搞这种恶作剧吗?
黑客:几乎不。如果你知道我们黑客的含义的话,你就不应该这么说了。黑客不同于骇客,我们不搞破坏,相反我们更注重网络安全的维护,比如寻找系统的漏洞并找出解决方案,这次真的只是一次无聊的恶作剧。
问:可是网络的传播力是惊人的,想到会有这种大面积传播的后果吗?想过会给明星带来不必要的麻烦吗?
黑客:说实话,我们猜到不久会被广泛流传,但绝没想到会给明星带来那么多的麻烦,给他们生活带来了骚扰,甚至有可能影响他们的演艺之路。对此我们很内疚。好在现在网上绝大部分的帖子都被删除了,我们心里稍微好过些了。
问:有没有想过会承担法律责任?
黑客:没想过。现在的网络法律还是个盲点。但不管如何,这场游戏玩得过火了些,我们已经受到了一定的道德谴责,以后这样的不成熟举动应该不会有了。
黑客手段
找出IE漏洞——>制造利用该漏洞的相应木马——>将木马和网页绑定——>诱骗个人用户点击该网页——>木马被植入点击者的电脑——>机器被木马制造者完全监控——>监控者得到“明星电话”的资料
爆料者事件回放
5月上旬 某黑客将捆绑有木马的网页链接群发给几百个email信箱
5月18日 从某经纪人公司的电脑中得到数份“电话资料”
5月18日 该名黑客在QQ的黑客群中公布了自己的“意外收获”
5月19日 — 6月2日 黑客组织部分组员在自己的blog以及部分论坛上发出帖子(另有部分人试图叫卖此份资料,但效果甚微)
6月3日 《华商报》率先报道了此事,媒体报道的连锁反应与此开始 文:蒋天
|