鄭立穎
美國、以色列、俄羅斯等一直被全球網(wǎng)絡(luò)安全專家視為世界上最具有復(fù)雜網(wǎng)絡(luò)攻擊能力的國家,而俄羅斯更被認(rèn)為走在世界的前列。
俄羅斯黑客在國際上擁有相當(dāng)高的聲譽(yù),他們技術(shù)高、口碑好,成為許多國家情報(bào)機(jī)構(gòu)的“搶手貨”。
那么,俄羅斯黑客的影響力是如何形成的?
一名黑客的基本要求
從蘇聯(lián)時(shí)期至今,俄羅斯工程類院校在全球范圍內(nèi)一直占有很好的排名,因此,良好的計(jì)算機(jī)教育成為俄羅斯黑客技術(shù)高超最根本的原因。
上世紀(jì)90年代,俄羅斯計(jì)算機(jī)專業(yè)人員僅承擔(dān)了一些經(jīng)理人及經(jīng)紀(jì)人的技術(shù)專家的角色。這樣的角色在當(dāng)時(shí)看來無足輕重,同時(shí)也難以獲得良好的薪資。迫于生活壓力,這些技術(shù)專家慢慢形成更細(xì)的分支,互聯(lián)網(wǎng)上的“掘金人”也因此而誕生。他們通過自身的技術(shù),去捕捉西方銀行、交易所以及其他金融機(jī)構(gòu)的漏洞,并獲取相關(guān)信息,攫取利益。
俄羅斯黑客雜志對(duì)黑客的最初定義是:擁有一臺(tái)電腦、兩只手、一顆大腦和一臺(tái)冰箱,擁有這一切你便擁有了成為一名真正黑客的所有可能性。
而著名黑客埃里克·雷蒙則認(rèn)為,很多自稱為黑客(hackers)的人其實(shí)僅僅是駭客(crackers)。駭客最大的樂趣是闖入他人的計(jì)算機(jī)系統(tǒng)和電話系統(tǒng),而真正的黑客則認(rèn)為這些駭客懶惰且不負(fù)責(zé)任。究其根本,黑客更愿意去建設(shè),而駭客卻旨在破壞。
在俄羅斯黑客學(xué)院網(wǎng)站上,一篇名為《如何成為一名黑客?》的文章曾廣為流傳。這篇文章提出,要成為一名合格的黑客,最基本的要求就是會(huì)編程,無論你是否是在學(xué)校學(xué)習(xí)這項(xiàng)課程。此外,文章還強(qiáng)調(diào),對(duì)于很多黑客來說,自學(xué)才是非常重要的能力。
一名不愿透露姓名的俄羅斯黑客在自己的推特主頁上說:“當(dāng)我17歲的時(shí)候,我便開始獨(dú)立研究編程技術(shù),并在研究相關(guān)書籍和電腦程序中度過無數(shù)日夜,而從那時(shí)起,這就成了我的工作?!?/p>
職業(yè)興趣是動(dòng)力
對(duì)于俄羅斯黑客來說,技術(shù)至關(guān)重要,但是否能成為頂尖黑客,行業(yè)態(tài)度和職業(yè)興趣或許才是決定性因素。
首先,真正的黑客永遠(yuǎn)是權(quán)力主義的抗?fàn)幷?。因?yàn)橐坏┖诳统闪私邮苡唵蔚摹皺C(jī)器”,他們將不會(huì)去發(fā)現(xiàn)并解決新的問題。而對(duì)于大多數(shù)黑客來說,他們對(duì)于審查、保密及欺騙等行為懷有本能的敵意。
黑客往往有著特殊的生活態(tài)度。大多數(shù)黑客對(duì)科幻小說特別感興趣,他們往往愿意研究禪宗及東方藝術(shù),這有助于黑客更好地把控人的心理變化。此外,他們善于培養(yǎng)自己對(duì)音樂的理解,學(xué)會(huì)分析特定類型的音樂。除此之外,黑客對(duì)雙關(guān)語及文字游戲的把握能力超常。
在黑客文化中并沒有絕對(duì)的領(lǐng)導(dǎo)人,而僅僅是有行業(yè)內(nèi)的文化英雄及坐標(biāo)性人物。因此,在黑客行業(yè)中,往往無需大規(guī)模的協(xié)調(diào)工作。
對(duì)于黑客來說,職業(yè)興趣將成為他們最大的鉆研動(dòng)力。而創(chuàng)造性的大腦則是一種極為寶貴的資源,進(jìn)行創(chuàng)造性的建設(shè)是黑客工作的根本。在黑客行業(yè)里流行著這樣一句話:“同樣的問題不值得被解決兩次?!?/p>
對(duì)于他們而言,無聊和枯燥永遠(yuǎn)是邪惡的。
俄羅斯黑客成全球熱詞
2016年6月15日,《華盛頓郵報(bào)》首次根據(jù)云反擊網(wǎng)絡(luò)安全公司公布的報(bào)告披露,一個(gè)來自俄羅斯的黑客組織入侵了美國民主黨國家委員會(huì)的郵件服務(wù)器,致使近兩萬封民主黨內(nèi)部郵件遭到泄露。
而在此前,令全球民眾嘩然的是,俄羅斯黑客組織向國際奧委會(huì)發(fā)動(dòng)了猛烈的攻擊,并用非常規(guī)手段入侵了世界反興奮劑機(jī)構(gòu)的數(shù)據(jù)庫。隨后,該黑客組織先后多次公布了涉嫌服用違禁藥品的運(yùn)動(dòng)員名單,多位奧運(yùn)冠軍等體壇巨星赫然在列,且多集中于美英等國,一時(shí)間令世界反興奮劑機(jī)構(gòu)深陷信任危機(jī)。俄羅斯黑客此番行動(dòng)的指向非常明顯,早在里約奧運(yùn)會(huì)開幕前,世界反興奮劑機(jī)構(gòu)的一紙報(bào)告致使俄羅斯100多位運(yùn)動(dòng)員被禁止參加里約奧運(yùn)會(huì),俄羅斯殘奧代表團(tuán)更是被全員禁止參加殘奧會(huì)。
該事件發(fā)生后,俄羅斯黑客組織“奇幻熊”漸出水面,為全球民眾所熟知?!捌婊眯堋背闪⒂?007年,攻擊對(duì)象多為政府、軍隊(duì)及安全機(jī)構(gòu)。在“奇幻熊”成立后的很長時(shí)間里,它將攻擊目標(biāo)主要集中在格魯吉亞、烏克蘭、波蘭以及敘利亞等國,因此這并未引發(fā)美國方面的廣泛關(guān)注。但西方研究人員認(rèn)為,該組織和政治有著密不可分的關(guān)系,“他們帶有明確的政治目的,且目前所有的行動(dòng)都在為另一場更大的行動(dòng)做鋪墊”。
盡管“奇幻熊”已經(jīng)成為互聯(lián)網(wǎng)上最活躍的黑客組織之一,但并沒有人確切知道它有多少成員、它的組織架構(gòu)、它是集中于俄羅斯的某一個(gè)城市還是分散在各個(gè)角落。
網(wǎng)絡(luò)犯罪情報(bào)研究專家雷米茲對(duì)此認(rèn)為,“俄羅斯黑客組織的操作方式往往與眾不同,而如果他們的黑客技術(shù)足夠高超的話,入侵美國民主黨國家委員會(huì)甚至不需要數(shù)十人的團(tuán)隊(duì),而只要兩三個(gè)人就足以完成”。
法律層面的可能性
在黑客歷史上,最為著名的莫過于“列文事件”。1994年,在圣彼得堡科技大學(xué)就讀的列文帶領(lǐng)自己的黑客團(tuán)隊(duì),攻入花旗銀行系統(tǒng),盜走超過1000萬美元的巨款,成為世界上第一起成功的網(wǎng)上銀行劫案?!傲形氖录焙螅砹_斯黑客漸漸意識(shí)到,他們能做的不僅僅是聚在一起,談?wù)撃募毅y行、哪家交易所、哪國政府的網(wǎng)絡(luò)系統(tǒng)存在漏洞,而是清楚地知道這些漏洞就是巨大的利益。
對(duì)于俄羅斯的普通計(jì)算機(jī)從業(yè)者來說,對(duì)黑客這一職業(yè)有懼怕也有向往,他們有些為信仰而戰(zhàn),有些受金錢驅(qū)動(dòng)。巨大的利益以及法律的缺失致使俄羅斯成為網(wǎng)絡(luò)犯罪的天堂。其中,最為明顯的代表就是總部設(shè)于圣彼得堡的俄羅斯商業(yè)網(wǎng)絡(luò),該機(jī)構(gòu)為黑客團(tuán)隊(duì)提供了良好的溫床,兒童色情、身份竊取、垃圾郵件、網(wǎng)絡(luò)釣魚詐騙等在此均不受限。據(jù)網(wǎng)絡(luò)安全分析師估計(jì),全球60%以上的網(wǎng)絡(luò)犯罪活動(dòng)均與該組織有關(guān)。數(shù)據(jù)顯示,網(wǎng)絡(luò)犯罪活動(dòng)的利益十分可觀,僅2016年度俄羅斯商業(yè)網(wǎng)絡(luò)單筆最大收益額就高達(dá)1.5億美元。
此外,俄羅斯商業(yè)網(wǎng)絡(luò)有著十分成熟的技術(shù)人員團(tuán)隊(duì),而這些黑客的背景通常是計(jì)算機(jī)專業(yè)的學(xué)生以及從少年時(shí)期就學(xué)習(xí)計(jì)算機(jī)并深諳黑客之道的青年,他們幾乎不會(huì)留下任何犯罪痕跡,因此直接對(duì)付這些犯罪行動(dòng)是沒用的。因?yàn)閺姆蓪用娑裕愃贫砹_斯商業(yè)網(wǎng)絡(luò)的公司又是合法存在的。此外,對(duì)于類似于“列文事件”的網(wǎng)絡(luò)犯罪案件,俄羅斯法律并沒有明確的細(xì)分,官方甚至拒絕承認(rèn)其存在的事實(shí)。
(摘自《環(huán)球》2016年第23期)