中国教育和科研计算机网
EDU首页 |  中国教育 |   高校科技 |   教育信息化 |   CERNET
教育信息化

资讯 | 专题 会议 观点 专栏 访谈 企业 产品 CIO 技术 校园信息化 下一代互联网 IPv6视频课堂

中国教育网 > 教育信息化
您现在的位置: EDU首页 > 教育信息化 > 网络安全 > 攻击防范 > 网络入侵
贩卖假证团伙雇黑客制售真证
http://www.edu.cn   2012-07-26 法制日报 作者:李娜

字体选择:【大】 【中】 【小】

  发现各类假证案值上亿元

  在揭阳市公安局网警支队的一间会议室里,警方查获的假证书、假印章堆积如山。为了把这些赃物收缴,警方雇了好几辆车才将假证全部运回来。

  “光是在武汉打掉的一个制假证窝点,就收缴假印章3486枚。”揭阳市公安局网警支队支队长陈晓平说。

  出于“专业”需要,该犯罪团伙在网上打出了业务推广词:“2012年挂网项目汇总,先看单子量,我们来开发。”

  该广告后面还附了一张明细表,列明了已被入侵可以随时开展“业务”的各省市政府人事网站73个,直言即便所需认证网站不在单子上,只要数量足够多也可以做。

  与大街上随处可见几十元甚至上百元的“牛皮癣”办证不同,这种“高端”假证每本从4000元至1万多元不等。

  “一般的证是便宜,但你经得起上网查证吗?你用得安心吗?”在揭阳市看守所,罗某洁对记者说,“贵有贵的道理,我们解决了客户的后顾之忧。有意者可首付30%款项,待收到证件、上网查证满意后,再补齐余款。”

  陈晓平告诉记者,该团伙背后有一个黑色利益链条,分工明确。有人负责上网发布广告招揽“生意”,有人负责整理、传输数据,有人负责提供技术,还有人专门负责制作假证。

  随之而来的,是源源不断的利润。仅吴某中等人在短短5个月的时间就非法获利达50多万元。警方最终在该团伙使用的数据库中发现3万多人办理各类假证,涉案金额上亿元。

  黑客愿选获利网站进行攻击

  在揭阳市公安局,记者看到了本案中黑客自制的入侵教程。而被入侵攻击的网站以各地的“人力资源和社会保障网”最多,也不乏全国性网站。

  令人匪夷所思的是,涉案黑客年龄都很小,学历也只到初中、中专水平。

  “这些黑客的技术其实都不算太高明。”陈晓平解释说,他们大多采用两种方法。

  一是网站本身具有查询功能,黑客直接进入数据库,将正规信息删掉,然后把假证人的信息置换进去。此时,假证实际上变成了真的。每隔一段时间,这些网站的管理员会将信息更新一遍,非法链接就会消失。一旦客户“投诉”,假证贩子就必须让黑客重做一遍。

  二是网站本身没有查询功能,黑客将网站上的某一普通信息删除后添加非法链接,然后进入另一个非法网站提供查询。

  “网站的漏洞其实是相对的,并不是这些政府网站更不安全,而是黑客更愿意选择能够获利的网站进行攻击。”在陈晓平看来,真正可怕的并不是黑客的技术,而是假证贩子和黑客勾结在一起,将技术型犯罪和传统犯罪相结合,隐蔽性和欺骗性更强。

页面功能 【打印】 【关闭】 【我有话说

MOOC风暴来袭

版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号

关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com