科技是把雙刃劍,如何使用因人而異。兩名黑客因入侵廣東省某事業(yè)單位網(wǎng)站,近日被廣州市越秀區(qū)法院判處有期徒刑。
據(jù)越秀區(qū)法院介紹,2016年6月,在名為“豬哥”的幕后老板授意下,王某、劉某二人非法入侵“廣東食品藥品教育服務(wù)網(wǎng)”管理系統(tǒng),通過掃描漏洞、上傳木馬程序,獲取后臺(tái)管理權(quán)限,進(jìn)而非法注冊(cè)審核62個(gè)執(zhí)業(yè)藥師資格證,事后從“豬哥”處獲得報(bào)酬9000元。
據(jù)法院判決,王某、劉某二人因犯破壞計(jì)算機(jī)信息系統(tǒng)罪,分別被處有期徒刑一年、十個(gè)月。“豬哥”迄今尚未歸案,已另案處理。
前述被黑網(wǎng)站,是廣東省執(zhí)業(yè)藥師注冊(cè)中心的官方網(wǎng)站。該注冊(cè)中心為廣東省食藥管理局直屬事業(yè)單位,負(fù)責(zé)執(zhí)業(yè)藥師注冊(cè)管理工作。按國務(wù)院《國家藥品安全“十二五”規(guī)劃》要求,自2012年起,新開辦零售藥店須配備執(zhí)業(yè)藥師,零售藥店法人或主要管理者須具備執(zhí)業(yè)藥師資格。此規(guī)意在加強(qiáng)用藥安全。
前述黑客審核辦理的62個(gè)執(zhí)業(yè)藥師資格證,涉及28家藥品企業(yè)。這些企業(yè)正是“豬哥”的客戶。據(jù)王某、劉某介紹,“豬哥”負(fù)責(zé)租用房子、購置筆記本電腦,在QQ群上接單后交由他們二人執(zhí)行——入侵網(wǎng)站,審核辦證。
7月28日,財(cái)新記者聯(lián)系前述被黑網(wǎng)站,對(duì)方工作人員表示:相關(guān)漏洞已修補(bǔ),近一年未再發(fā)生類似事件。
“我們主要針對(duì)gov、edu、org等政府及教育部門的網(wǎng)站進(jìn)行入侵。”劉某曾向辦案人員交代稱。
近年來,黑客入侵政府網(wǎng)站并不鮮見。
約在五年前(2012年9月),公安部督辦的入侵政府網(wǎng)站、偽造國家機(jī)關(guān)證件犯罪特大案件曝光,13名被告人先后入侵180多個(gè)政府人事網(wǎng)站,并偽造專業(yè)技術(shù)證書,從中牟利,涉案金額逾3億元。據(jù)法院一審判決,13人分別獲刑一年半至七年不等。
國家互聯(lián)網(wǎng)應(yīng)急中心《2016年國家互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報(bào)告》顯示:2016年,涉及政府機(jī)構(gòu)、重要信息系統(tǒng)部門及行業(yè)安全漏洞事件高達(dá)2.42萬起,同比升3%。其中,有2300多個(gè)政府網(wǎng)站被植入后門程序,460多個(gè)被篡改。
黑客篡改網(wǎng)站,通常需要知曉網(wǎng)站漏洞,在網(wǎng)頁植入后門程序,進(jìn)而遠(yuǎn)程控制網(wǎng)站服務(wù)器。據(jù)國家互聯(lián)網(wǎng)應(yīng)急中心最新統(tǒng)計(jì),僅7月10日-16日一周,境內(nèi)就有53個(gè)政府網(wǎng)站被篡改。