白宫上空的红客旋风
文/黄端
以表达政治情绪和立场为宗旨的中国黑客,给自己起了个独特的名字──「红客」(Honker),以区别于以获取技术快感为目的的传统黑客。而中国红客的组成人员中65%是在校学生。
中国红客联盟在一份声明中说,他们只攻击政府网站,不攻击商业网站。1998年印尼发生了针对华人的暴乱,中国红客干掉了印尼政府的大批网站。此后,几乎每次重大事件都有中国红客的身影:1999年5月8日,美国轰炸中国驻南使馆,中国红客大规模攻击美国官方网站;8月李登辉抛出两国论,台湾的官方网站又遭到红客攻击;今年4月,中美撞机事件、美对台军售和中国驻南使馆被炸两周年等事件,使中国红客冲垮美国白宫网站达到了高潮。
2001年5月4日晚,还没到9时,在一所大学里任教的阿瑞就早早坐在了电脑前面,他首先下载了DDOS(分布式拒绝服务攻击)工具。这个工具能同时让不同的计算机向同一个IP地址发送大量的数据包,堵塞服务器的通路,被攻击的网站往往因此而瘫痪。
这次,他攻击的目标是美国白宫。
阿瑞并不是「黑客」,他只是一名普通网民而已。「我是经常与计算机为伴的人,很早就知道中国黑客冲击美国网站的事情了。」在网上,他看到中国的黑客组织号召网民在5月4日晚对白宫进行大规模攻击,他还从黑客组织的网站上领取了网战的「弹药」--攻击工具。
当阿瑞来到白宫门前时,「我发现白宫网站还一切正常,登录速度并没有明显下降,心情便有点激动,于是就打开了程序,填入白宫的IP地址和端口,设定好信息包数量和发送时间间隔,然后确定。」
情况依然一切正常,白宫网站的带宽是10000M,阿瑞扔出去的弹药无异于泥牛入海,而大规模的攻击尚未开始,黑客们约好的时间是22时。
然而,21时刚过不久,阿瑞就发现白宫网站进不去了,得到的信息都是「该页无法显示」!成功了!
「然后我让程序自动运行着,自己就睡觉去了。」
第二天早上起来看到新闻,他才知道,在美国当地时间5月4日上午9时到上午11时15分(北京时间5月4日晚上9时到11时15分),美国白宫网站因遭到黑客袭击,被迫关闭了两个多小时。另有消息说,当天有8万人参加了对白宫的攻击。有人称这是信息时代一次「人海战术」的胜利。
这是4月份以来中美黑客大战的最高潮。
管理员,看住你的大门
4月27日,美国联邦调查局向美国各大网站发出了一份紧急文件,称「由于中美两国之间近期发生的事件,黑客已经升级到了对互联网网页的破坏活动,……建议网络管理人员在4月30日至5月7日这段时间注意针对美国系统的潜在黑客攻击行动」。
「近期发生的事件」,指的就是中美军机相撞事件。文件中还提到,「这段时间包括『五一』劳动节、『五四』青年节以及『五八』美国轰炸中国驻南联盟大使馆纪念日,在中国,这些都是具有特殊意义的日子。」
这份文件并非空穴来风。自4月1日发生撞机事件以来,多个美国政府和商业网站遭到了中国黑客的攻击。一张贴在被黑网站首页上的帖子写着:「黑倒美国!为我们的飞行员王伟!为了我们的中国!」。
美国一家著名的网络安全公司宣布了一项调查数据,称自从撞机事件发生以来,两国网站上的黑客攻击事件每天都要发生40-50起,而在这之前,这个数字仅为1-2起。
其实中美黑客间大规模的攻击事件,最早可以追溯到1999年5月,即美国轰炸中国驻南联盟大使馆事件发生以后,当时中国的红客们袭击了美国的一些政府网站,包括能源部、内政部在内,这些网站的首页上一度高高飘扬着五星红旗。有一次大规模的攻击,还致使白宫的网站失灵三天。中国黑客攻击事件成了当时美国各大报纸的头条新闻。
同样在4月27日这天,中国ChinaByte网站专门刊文,提醒中国的网络管理员,近期屡屡得手的美国黑客组织PoizonBox和单枪匹马的PrOphet,前者侧重攻击windows,后者主要攻击Lunix系统,虽然他们「闹翻天了也不过是个小角色而已」,但得重视才对,因为自3月以来,PoizonBox对以「.cn」结尾的部分网站进行了283次的攻击,而prOphet也已得手了近30次。其中绝大多数是在最近的两周进行的。
5月3日,中国国家计算机网络与信息安全管理工作办公室负责人在接受新华社记者专访时说,进入4月中旬以来,针对中国网络的攻击事件频繁发生,中国网络运营者要注意防范黑客攻击,确保网络安全。并提醒,如果发现网络攻击事件,可以将有关情况上报国家计算机网络应急处理协调中心。
撞机事件的谈判仍在继续,而网上的斗争却已然火热。一场规模更大、牵涉面更广的黑客战争,再次逾越浩渺的太平洋,在网络上展开。
一场事先张扬的黑客事件
早在4月19日,美国的Wired.com网站在一篇分析中提到,有消息称,中国的黑客们已经计划在「五一」期间发动一次七天战役,全面袭击美国网站。一个以涂改网页著称的美国黑客在后面跟了一个帖子:「所有的美国黑客们联合起来吧!把中国的服务器全都搞砸!」
4月26日,一家名叫「中国红客联盟」的组织发表战前声明,这个网络安全组织的成员被称为「红客」而不是「黑客」。第二天,美国联邦调查局发布了提醒网站加紧防卫的文件,中国ChinaByte网站则刊文提醒中国网民需要提防美国黑客。
4月29日晚11时,在一个门户网站的公共论坛里,电脑屏幕刷新的速度飞快。
「美国的PoizonBox黑客组织目前仍在积极策划攻击行动,目标就是中国的各大网站,他们还不断唆使更多黑客加入战团。」22岁的中关村黑客小杨把刚刚从美国网站上看到的动态贴到了聊天室里。
「我们要通过互联网显示中国的强大力量,告诉他们中国是不可欺负的!」
这位略显单薄的青年语气坚定,他是一个著名黑客组织的骨干,他说这次网络攻击将在5月4日达到顶峰,因为那天正好是青年节。
4月30日晚,中国红客联盟站点。
四天前发布的声明吸引了一众网友,会议中心里「挤满」了人,这当中有平素习惯于单打独斗的老黑客,也有刚刚入门的网络新手,他们都是来开战前动员大会的。
此次战役,被列为攻击目标的美国网站,以政府、军事网站为主,除了白宫之外,还包括美国联邦调查局(FBI)、美国航空航天局(NASA)、美国国会、《纽约时报》、《洛杉矶时报》以及美国有线新闻网(CNN)的网站。
同时进行规模化攻击的还有「中国黑客联盟」以及「中国鹰派联盟」牵头的黑客群体。
聊天室里,不断刷新的屏幕上随时向红客们公布着最新战况。
一些美国网站成功地对部分黑客进行了跟踪,掌握了此次网上战斗的证据。据美国网络安全专家称,中国黑客在广泛扩充攻击队伍,并在网上提供一种叫「杀死美国」的黑客工具,包含有预制好的图表、口号等,但他们只是在教人们如何涂改页面,并没有对网站的DOS(发送无用的信息,堵住对方网站的大门)进行破坏。
网络安全顾问杰瑞·弗里塞评论说:「中国黑客之间的默契度令人惊讶,他们的组织非常有序,令人称奇,较之西方黑客也更加严密。」
经过一天一夜的攻击,中国红客联盟宣布「攻陷」美国站点92个,而据网友透露,被黑的中国站点则已超过600个(包括台湾地区的网站)。由于考虑到统计上的误差,没能将一些红客所黑的网站进行及时统计,因此中美被黑站点比例大约在三比一左右。
八万红客冲垮白宫网站
「五一」大战甫停,第二天上午,就有来自美国的消息称,随着中国「五四」青年节的到来,中国黑客的攻击将会达到高峰,为此,七八个美国黑客团体组成了一个「中国计划」联盟,准备与中国黑客再战网络。
有美国的网络安全专家认为,就「五一」中美黑客大战来讲,目前双方作战的基本手法,除了将对方网页进行你来我往的涂改之外,也不见有其它的高招,并且,过了5月4日之后,这种简单的攻击还会减少。
其实他们错了,因为在5月4日的交战中,中国黑客采用了信息战中罕用的「人海战术」,紧紧盯住了美国白宫网站,并且战争一直持续到了5月8日。
美国当地时间5月4日上午9时到上午11时15分,美国白宫网站在人海战术的攻击之下,被迫关闭了两个多小时。白宫网站的新闻负责人吉米说:「大量数据的同时涌入,堵塞了白宫与其互联网服务提供商(ISP)的连接通道。」白宫网站同时接到了大量要求服务的请求,以至于合法用户无法登录该网站。
截至5月8日凌晨,美国白宫官员表示,他们目前仍旧无法确定5月4日对美国白宫网站实施「拒绝服务攻击」的黑客究竟来自何方。
5月8日23时50分,在广州体育西路的一幢写字楼里,记者见到了在此次中国黑客反击事件中充当策划组织者角色的「中国鹰派联盟」负责人Chinaeagle。在谈到5月4日的攻势时,他笑着冒出了一句:「中国有那么多的人,人海战术嘛!」
而在他桌面上,有一份几天前的报纸,赫然印着一行醒目的大标题:「中国八万黑客冲垮白宫网站」。
5月9日零时,在历经七天的反攻之后,中国黑客组织宣布停止反攻。
摘自《南方周末》2001.5.10
|