黑产”也疯狂:看了这宗惊天黑客大案,谁还好意思搞流量劫持?

黑产”也疯狂:看了这宗惊天黑客大案,谁还好意思搞流量劫持?

虎嗅注:在互联网时代,“黑客”这个词已经屡见不鲜了。关于黑客,我们见到的报道总是和“漏洞”、“入侵”联系在一起,之后的事情,大多是伴随着所谓的“黑产”一同出现的——流量劫持、盗用身份、敲诈勒索,诸如此类。但是黑客能够做到的事情,远不止这些。本文所讲述的几宗黑客大案,从一个侧面,让我们重新见识了黑客的威力——但愿也让我们对科技时代的信息安全,有新的深刻认识。

2010 年 10 月,美国联邦调查局监控美国互联网流量的一部系统收到报警,信号来自纳斯达克。

纳斯达克 (NASDAQ),全称美国全国证券交易商协会自动报价表 (National Association of Securities Dealers Automated Quotations) ,是美国的一个电子证券交易机构,创立于 1971 年,迄今已成为世界最大的股票市场之一。现有上市公司总计 5400 多家,是全世界第一个采用电子交易并面向全球的股市,在 55 个国家和地区设有 26 万多个计算机销售终端。1994 年纳斯达克市场的交易量就超过了伦敦和东京证券交易所,成为纽约交易所之外,全球成交量最大的股票交易所。除了交易量和市值之外,纳斯达克市场在上市公司数量、成交股数、市场表现等都超过了纽约证券交易所。

纳斯达克交易所具有许多鲜明的特点,最重要的一点,是它利用现代信息技术建立电子交易系统,增加了交易的透明度,创造了更加公平的竞争环境,使其成为全球最大的无形交易市场。而由于利用电子交易,比传统的股票市场运作成本低。近年来,美国的网上股票交易活动迅速发展,网上投资市场已经成为互联网发展最快的领域之一,美国个人投资方式发生了革命性的变革,美国金融服务业也出现了巨大的调整。由于纳斯达克市场建立之初就是以自动报价系统成为全球第一个电子股票市场,因而在网络交易方面具有得天独厚的优势。

而正是基于现代 IT 技术搭建电子交易系统这一点,也让纳斯达克,成为了许多黑客的攻击目标。

一场长达五个月的调查开始了,情节发展出人意料——这绝不是一次简单的入侵,其严重程度,甚至调动了美国国防部、财政部、国土安全部、NSA 还有 FBI 的专家。当 FBI 通知纳斯达克入侵事件的存在时,却发现纳斯达克自己已经检测到异常情况,但是并没有公布受攻击的消息。在就保密方面的问题讨教还价一番之后,纳斯达克公司允许政府工作人员使用他们的计算机网络。随着调查在纳斯达克总部及其数据中心深入开展,安全人员重现了这些全球顶级黑客的入侵路线。

2011 年 1 月,NSA 向国家安全部门的高层报告:黑客已经入侵了纳斯达克股票交易所,并且植入了数字炸弹。介于当时黑客并未实施入侵后的破坏行动,所以无法判断黑客的最终目标是什么。但种种迹象表明,这起事件是俄罗斯的精英黑客所为。这一调查结果立刻被汇报给了美国总统奥巴马。

调查人员在纳斯达克的发现让他们感到震惊,工作人员发现几个不同的用户组 (user group) 自由操作的痕迹,其中一些已经在该交易所的网络里面存在几年时间了。与此同时,调查人员所发现的大规模攻击的证据却非常少。如果黑客入侵的目的是钱财,显然早就可以动手了。纳斯达克系统有上千名公司董事会主席在使用,用来交换关于各自公司的机密信息。任何获得这些信息的人都能够立刻积累起一笔财富。不过 FBI 在分析了交易纪录之后没有发现任何上述情况发生的证据。

那么黑客的目标是什么呢?FBI 的调查人员发现,黑客的注意力主要在纳斯达克的十三台服务器上面——这十三台服务器含有该公司最核心的技术。该技术十分复杂,纳斯达克将这部分业务分离出来,用软件授权的方式给全球其他的股票交易所使用。2011 年中,调查人员得出结论,俄罗斯黑客并没有打算破坏纳斯达克,他们想要的是克隆一个纳斯达克市场——既不是在本国的交易所置入其技术,也不是学习仿照其模式,而是要复制一个。

Bloomberg BusinessWeek 的报道指出,2011 年,俄罗斯总统梅德韦杰夫在达沃斯的世界经济论坛上向世人宣示,将莫斯科打造成全球金融中心。之后一个月,莫斯科的两个交易所 Micex 和 RTS 宣布合并,一举成为世界顶尖交易平台,全球新金融资本中心皇冠上的明珠。

在俄罗斯复制一个纳斯达克,才是俄国人派出精英黑客去实施这项计划的原因。和我们经常听到的“流量劫持、盗用身份、敲诈勒索”这些“黑产”做法相比,窃取全球第二大电子交易市场的源代码,并在敌对国家重新复制一个,听起来要刺激多了。

我们下面要说的这个黑客,就没有战斗民族那么好运了。

罗斯·乌布利希 (Ross Ulbricht) 20 世纪 90 年代在德克萨斯州的奥斯汀长大,获得德克萨斯大学全奖的他大学学习的是有机太阳能电池。2010 年,乌布利希离开了材料学和学术界,他自学计算机编程,遇到不懂的问题便向在 eBay 工作的程序员老友求教。与此同时,丝绸之路 (Silk Road) 诞生了。

丝绸之路的商业模式是撮合全球范围内的贩毒者和瘾君子,用现在流行的话说,叫“吸毒界的 Uber”,或者“一键叫毒品”,也就是做信息不对称的生意。本来可以做“黑产”的乌布利希,却专心致志地“迭代”自己的网站产品,他甚至为丝绸之路的买家建立了一个评分系统,把“差东西”排斥在外,就像 Airbnb 和点评网站上的用户评分一样。至于营收,丝绸之路收取每笔交易额的 10% 至 12% 作为佣金。

生意日渐红火起来,2011 年,乌布利希在日记中这样写道:“网站发布没几天就有了第一批注册用户,然后收到了首条信息。我激动得不能自已。逐渐的人们开始注册,卖方注册,然后我的首个订单就来了,我永远不会忘记它。之后几个月我通过网站卖了大约十英磅迷幻蘑菇。”他甚至在和人的网上聊天中半开玩笑地说,“自己是在做几十万美元的全球毒品生意。”

2013 年 10 月,乌布利希在旧金山公共图书馆被捕,之后被判处终身监禁,检方考虑到他一手创造并运营了丝绸之路这个 10 亿美元级的匿名毒品黑市,不准他提前假释出狱。除了判处监禁,乌布利希还被命令支付超过 1.83 亿美元的赔偿。虽然他的被捕经历,引发了有关“公民自由”方面的争议,但是我们这里还是要来谈谈他的商业成就:

这里的信息点——对笔者来说——是 10 亿美元,瞧,一头黑色的独角兽。打造丝绸之路这个 10 亿美元的“独角兽”,乌布利希只用了不到三年时间。当 FBI 逮捕乌布利希并缴获他所有的 26000 比特币时,创下了这一虚拟货币的历史纪录。丝绸之路网站自 2011 年上线之后的总交易额已经达到了约 950 万比特币。据 BusinessInsider 的报道,通过丝绸之路网站流通的比特币总价值大约为 12 亿美元。甚至乌布利希被捕的消息传出后,比特币的币值下降了 15%。

乌布利希打造了一个数十亿美元的“商业帝国”,更将比特币变成了这个帝国的通货。“黑产”玩到这个程度,已经是“牛逼”两个字无法形容的了。

日日啪 http://www.riripa.cn

时间: 2024-10-09 22:30:18

黑产”也疯狂:看了这宗惊天黑客大案,谁还好意思搞流量劫持?的相关文章

互联网黑产江湖揭秘一--那些隐藏在海面下的身份倒卖行业

如果有10%的利润,黑客就保证不会消停;如果有20%的利润,黑客就会异常活跃;如果有50%的利润,黑客就会铤而走险;为了100%的利润,黑客就敢践踏一切人间法律.这是马克思在<资本论>里写下的一句话,被引用在了<安全简史>里来描述黑客.而这句话非常准确的描述了黑客和黑产的疯狂和暴利. 在我们的生活中,不是只有光,还有不为人知的暗面.其中最具有代表的“网络黑产”,一个规模达到了千亿的市场.作为全球互联网黑色产业的风向标,网络“黑产”在中国的发展史极具代表性:而这个规模达千亿级的市场,

网络小黑揭秘系列之黑产江湖黑吃黑—中国菜刀的隐形把手

人在做,天在看. 黑产乃法外之地,被丛林法则所支配.没有了第三方强制力量的保障和监督,在那个圈子里我们可以看到两个极端:想做大生意的往往极重信誉,而那些只想捞一票就走的则会肆无忌惮地黑吃黑. 2015年12月中,360天眼实验室发布了“网络小黑揭秘系列之黑色SEO初探”,简单揭露了下网络上的黑色SEO活动,同时也提到了很多黑客工具中带有后门,其中就包括了某些使用面非常广的工具.没错,这回我们的主角是小黑们最喜闻乐见的中国菜刀. 0x01 中国菜刀 菜刀,厨房切菜之利器,亦可用于砍人.中国菜刀(C

北上广8.5%WiFi信号为钓鱼 互联网&quot;黑产&quot;规模百亿元

北上广8.5%WiFi信号为钓鱼 互联网"黑产"规模百亿元 信息安全组织“雨袭团”日前公布了<中国一线城市WiFi安全与潜在威胁调查报告>.报告显示,北京.上海.广州三地机场.火车站.旅游景点.商业中心等6万多个WiFi信号,有8.5%的WiFi信号为“钓鱼”WiFi. 信息安全组织“雨袭团”日前公布了<中国一线城市WiFi安全与潜在威胁调查报告>.报告显示,北京.上海.广州三地机场.火车站.旅游景点.商业中心等6万多个WiFi信号,有8.5%的WiFi信号为“

论黑产黑阔如何安全地转移赃款/洗钱

0x00 背景 相信曾经与黑色产业打过交道的同鞋们对这个话题并不陌生.赃款转移,是黑色产业链中最重要的一环,因为这一环直接与黑阔们的收入息息相关.赃款转移地太过安全,容易产生巨额手续费/汇率而导致收入减少.赃款转移不够安全,容易导致水表被查,也就是那句:有命赚钱没命花钱. 下面将会在此文章中谈谈我曾经见过的黑钱转移手段以及自己的分析.各位看官娱乐娱乐即可,请不要将黑产的魔掌伸向普通老百姓,也请各位黑产黑阔们在洗别人银行卡的时候分析下对方的家境,毕竟“盗亦有道”. 0x01 细节 下面我们来从经济

浅谈黑产利益链及入侵者风险

我们在攻与防的路上你追我逐 我们在黑与白的边界徘徊不定 我们有很多人一开始走上渗透测试的道路都是因为"兴趣".想象自己在学校官网上留下自己的大名?想象自己精心制作的网页留在某个很出名的网站?想象自己在某台计算机或服务器内为所欲为?也有甚者想的很简单,就是单纯的觉得这个软件很拽,我要破解它.这个入侵很好玩,我要学会它.为了这么简单又这么困难的"梦想"付出了多少汗水,付出了多少个孤寂的夜晚,付出了多少...... 我想很多人已经"学有所成"了吧?不少

你生产我贩卖 揭秘隐于地下的网络黑产链

你生产我贩卖 揭秘隐于地下的网络黑产链 [PConline 杂谈]在巨大的经济利益驱使下,不法黑产从业者每天都在想方设法从网上“黑”钱.他们组织严密,且分工明确,有人写病毒,有人传播,有人偷窃,有人贩卖偷窃来的“战利品”,进而形成一条地下黑色产业链,每天流转在全球黑产网络中的交易额数以亿计.那么,他们之间又是如何交易的呢?本期,我们便来一探究竟. 你生产我贩卖 揭秘隐于地下的网络黑产链 实际上,一些安全研究者他们长期潜伏在地下黑产网络中,观察其运作模式.这里,我们所说的网络并非用户日常所能访问的

杨鹏:腾讯打击网络黑产 有效保护用户隐私数据

杨鹏:腾讯打击网络黑产 有效保护用户隐私数据 原标题:杨鹏:腾讯打击网络黑产 有效保护用户隐私数据) 中国网12月16日讯 第二届世界互联网大会网络安全论坛于12月16日下午在浙江乌镇举行.论坛旨在搭建一个交流网络安全技术的重要平台.促进全球网络安全合作的重要桥梁.让世界了解中国的重要窗口.来自联合国.中国.美国.以色列.韩国.南非等多个国家和组织的近20位嘉宾发表演讲. 腾讯信息安全执行委员会主任杨鹏在演讲中介绍了网络黑产和网络隐私保护.以下为演讲全文: 谢谢主持人.尊敬的各位来宾,各位朋友,

短信拦截马黑产揭露 - 莫伸手,伸手必被抓

概述 从2013年5月至今,AVL移动安全团队持续监测到了一类高活跃高危害的短信拦截类型木马.短信拦截马,顾名思义是一种可以拦截他人短信木马,就是让被攻击者收不到短信,并将短信内容截取到攻击者手机上. 此类木马目前最常见的是通过钓鱼.诱骗.欺诈等方式诱导用户装上木马,然后通过拦截转发用户短信内容,以此获取各种用户重要的个人隐私信息,如用户姓名.身份证号码.银行卡账户.支付密码及各种登录账号和密码等,造成这些信息的泄露,再利用此信息从而达到窃取用户资金的目的,严重威胁用户的财产安全. 另外,此前流

浅谈京东双十一三大风控策略应对黑产

京东作为国内大型的B2C交易平台,其实具备了从用户购物到配送.售后的整个服务能力.从黑产的角度来看,注册.领券.购物.仓配.评价.售后都有相应的黑产聚集:在注册环节有京东账号大量的倒卖行为,领券环节有羊毛党参与投机倒卖,购物环节也有恶意囤货和虚假交易存在.即便是京东自己运营的配送环节,也有商品聚集.异常提货.拒收等现象存在. 今年京东购物节的口号是'正道成功,京动世界',而我们风控部门要做的就是这个'正'字.让正常的消费者能够正常地获得需要的产品和服务,没有欺诈,没有风险."据京东统计分析,在京