田雄獅
在北京地鐵的很多站內(nèi),都并排張貼著兩張海報,格外顯眼,一男一女,一文一武。男的手端95突擊步槍,掛著耳麥,全副武裝,他叫曹志剛,是“反恐精英”;女的身著警服,仰頭望向遠(yuǎn)方,她就是“傳說中的女網(wǎng)警”高媛,微博粉絲超過229萬。
點、查、看
今年32歲的高媛是內(nèi)蒙古赤峰人,稱得上一位典型的美女:身高1.75米,皮膚白皙,性格爽朗。2005年,她從中國人民公安大學(xué)計算機系畢業(yè)后,分配到北京市公安局從事網(wǎng)絡(luò)安全,俗稱“網(wǎng)絡(luò)警察”。現(xiàn)在,高媛已經(jīng)是北京市公安局網(wǎng)絡(luò)安全保衛(wèi)總隊六大隊一中隊副中隊長,稱謂雖然拗口,但任務(wù)說白了就一句:跟網(wǎng)絡(luò)有關(guān)的安全問題。
高媛稱,她和同事們的工作主要可以概括為“點、看、查”?!包c”主要是排查“釣魚網(wǎng)站”?!搬烎~網(wǎng)站”是一種用于網(wǎng)絡(luò)欺詐的網(wǎng)站,不法分子仿冒真實網(wǎng)站的域名以及頁面,或者利用真實網(wǎng)站服務(wù)器程序上的漏洞,騙取用戶銀行或信用卡賬號、密碼等私人信息實施詐騙。
“看”則是通過檢查一些網(wǎng)站制作是否規(guī)范,鏈接是否完整,從而判斷其性質(zhì)。一般假網(wǎng)站只有一個頁面,沒有任何鏈接。而真的網(wǎng)站,首頁不僅內(nèi)容豐富,而且還能提供詳細(xì)的聯(lián)系方式。
“查”則是與工信部合作。高媛和同事們要經(jīng)常去銀行、證券、電力、水務(wù)、電信等與百姓息息相關(guān)的行業(yè)單位,排查其網(wǎng)絡(luò)是否安全,是否遭到了黑客的攻擊,或者被暗中植入了木馬程序。
查辦黃色網(wǎng)站是高媛的主要工作之一。通過點、看、查,網(wǎng)警們能迅速發(fā)現(xiàn)這些網(wǎng)站,然后提供給其他部門跟進(jìn)?!叭ツ昴甑祝粋€網(wǎng)友通過微博告訴我,一個他經(jīng)常點擊的網(wǎng)站,突然變成了黃色網(wǎng)站。我一聽,估計是被‘黑了。我看了一下那家網(wǎng)絡(luò)科技公司網(wǎng)站的域名,完整正確,是報工信部備案的,但實際上點開確實是家黃色網(wǎng)站。我們分析了網(wǎng)站大概上億的數(shù)據(jù)后,發(fā)現(xiàn)該網(wǎng)站有個漏洞被攻擊了。因此,只要一點擊這個正常的網(wǎng)址,就會自動跳轉(zhuǎn)出現(xiàn)這家黃色網(wǎng)站。我們提供了相關(guān)數(shù)據(jù),其他部門很快破了案?!?/p>
一不小心走紅
“2011年1月24日我開了微博。平時我說話愛用‘傳說中的作為開場白,加上公眾對網(wǎng)絡(luò)警察不熟悉,我就給自己起了個名字叫‘傳說中的女網(wǎng)警。
“2011年1月,全國多省市發(fā)生了以中國銀行口令卡升級為名,通過手機短信和制作‘克隆網(wǎng)站實施詐騙的案件。作為網(wǎng)警,我覺得事情嚴(yán)重,但很多人卻一點都不知情。為了防止更多的人上當(dāng),我就在微博上發(fā)了一條提示信息,告訴大家要警惕?!?/p>
沒想到的是,這條微博發(fā)出后,高媛的微博“粉絲”開始成倍增加?!拔乙庾R到,把這些跟人們生活密切相關(guān)的網(wǎng)絡(luò)安全問題通過微博告訴大家,會取得非常好的效果。此后一發(fā)不可收?!钡浆F(xiàn)在,高媛的微博“粉絲”數(shù)已經(jīng)超過229萬。
如今,高媛的微博上常常會收到許多信息,大家在生活中碰到了交通、治安難題,都會習(xí)慣性地先找“平安北京”,然后再找高媛,真正實現(xiàn)“有困難找網(wǎng)警”。
2012年9月7日12時許,高媛瀏覽微博時,“上海網(wǎng)警老貓”發(fā)來一條私信:“緊急,有人自殺”并配有一個鏈接。高媛立即點開鏈接,一條條寫著自殺字樣的博文,一張張手腕被割破、鮮血直流的圖片映入眼簾,博主的頭像是一個花季女孩的照片。高媛一邊向領(lǐng)導(dǎo)報告,一邊快速翻看微博內(nèi)容。
高媛認(rèn)真翻看女孩的博文,發(fā)現(xiàn)女孩家在廣西,正在泰國求學(xué),打算自殺主要是因為感情受挫。高媛立即呼吁“粉絲”幫忙勸導(dǎo)女孩,僅1分鐘就有來自全國各地的上百名“粉絲”響應(yīng)。此時女孩發(fā)布了一條博文,可以看出安慰對她起作用了。高媛趁熱打鐵,輾轉(zhuǎn)聯(lián)系到了和女孩在同所學(xué)校讀書的朋友。20多分鐘后,女孩的微博終于更新了,“我已被同學(xué)拖去醫(yī)院”。隨后的1周,高媛和同事們每日都關(guān)注這個女孩的動態(tài),看到她終于認(rèn)識到自殺的錯誤,決心好好生活后才放下心來。
保證數(shù)以萬計的網(wǎng)絡(luò)系統(tǒng)安全穩(wěn)定運行
“我們每天正常工作生活的背后,都是數(shù)以萬計的網(wǎng)絡(luò)和系統(tǒng)在支撐?!备哝抡f。
“2009年9月,離國慶60周年也就十幾天了,我們突然接到線索,顯示有黑客可能無線入侵地鐵信號系統(tǒng),信號系統(tǒng)一旦被攻擊造成距離誤判,有可能會撞車的!”高媛回憶說。北京市公安局網(wǎng)安總隊決定由高媛帶隊,負(fù)責(zé)北京地鐵全線的測試、核實、預(yù)案、演練。
連續(xù)6個日夜,高媛白天跑廠商企業(yè),詢問是否還有性能更高、體積更小、更易隱蔽的信號接收設(shè)備,晚上從地鐵停運開始,一直測試到差不多第二天早上地鐵運行。她穿梭在地鐵4號線和6號線的各個站臺上,有時候到了夜里兩三點,高媛和她的團隊依舊不能停下來。最終,經(jīng)過一系列的測試、論證,高媛和她的團隊得出了“可能性有但實現(xiàn)性為零”的結(jié)論,讓所有人放下心來。
2011年12月22日,北京警方接到CSDN(中國軟件開發(fā)聯(lián)盟)公司報案,稱公司服務(wù)器被入侵,核心數(shù)據(jù)泄露。北京市公安局網(wǎng)安總隊迅速行動,立即調(diào)派精干警力會同相關(guān)部門成立專案組,開展偵破工作。高媛是專案組中最年輕的一員,她用最短的時間惡補了當(dāng)時黑客最常用的滲透破解手法、網(wǎng)站安全審計、數(shù)據(jù)庫安全設(shè)計等專業(yè)知識。
通過4天不停歇的走訪排查,高媛和她的團隊獲得4條至關(guān)重要的線索,分別涉及海南、廣東、江蘇、浙江、黑龍江等十幾個省。經(jīng)過細(xì)致摸排和逐一調(diào)查追蹤,高媛終于從諸多頭緒中鎖定一條關(guān)鍵線索:曾于2010年9月發(fā)帖稱掌握CSDN數(shù)據(jù)庫、要求與公司進(jìn)行合作的一名用戶進(jìn)入專案組視野。但由于當(dāng)時的帖文、聊天內(nèi)容已經(jīng)無從查找,案件調(diào)查工作再度陷入僵局。
突然,一個大膽的想法在高媛腦中閃現(xiàn):有沒有可能學(xué)一下黑客常用的“撞庫”方法,在公安系統(tǒng)自己的資源庫里進(jìn)行比對。說干就干,高媛和同事們開始了一場接力賽。一組庫又一組庫地碰撞,窮盡各種排列組合;一個人又一個人守著電腦,以接力的形式最快速度處理比對結(jié)果。憑著這股不放棄、不服輸?shù)木?,專案組最終成功鎖定了嫌疑人,并于2012年2月在浙江溫州將嫌疑人曾某抓獲。經(jīng)審查,曾某對2010年4月利用CSDN網(wǎng)站漏洞、非法侵入服務(wù)器獲取用戶數(shù)據(jù)的犯罪事實供認(rèn)不諱。至此,高媛和專案組的偵查員們歷時40余天,成功破獲了CSDN數(shù)據(jù)泄露案。
如今,高媛的微博已經(jīng)有了超過229萬的粉絲,她早已從最初剛剛實名認(rèn)證之后,發(fā)一條微博要思前想后顧慮很久的困境中走了出來?!澳菚r候?qū)χ莻€輸入內(nèi)容的小框一個小時都寫不出一個字,知道今天必須發(fā)微博,但又要考慮怎么能不被網(wǎng)民罵?!爆F(xiàn)在的高媛,早已駕輕就熟能夠掌握政務(wù)微博與個人生活的界限與邊界了。
理想中的生活,被高媛描述成“有錢有閑有wifi”。目前,對她而言,屬于自己的私人時間是奢侈的,前段時間,她的父母來到北京,她甚至拿不出一個完整的一天陪父母?!叭绻苌晕㈤e一點,比現(xiàn)在的節(jié)奏再緩一點,我覺得就是很好的生活了?!备哝孪M苋ゾ毩?xí)瑜伽,但實在抽不出固定的空閑時間,也只能作罷。
資料來源:《環(huán)球人物》、騰訊網(wǎng)、中國警察網(wǎng)等