四川黑客事件2016_四川财政黑客攻击

hacker|
218

贩卖50条个人信息可入罪是在哪一年正式实施的

怀孕还挺着肚子,每天就有月嫂公司频繁来电,亲热准确地喊出你的名字;小孩马上毕业,补课班、外语培训班能准确说出你的住址;新房钥匙刚到手,装修公司像轰炸机一样骚扰你……想必很多市民都有这样的遭遇,且遭遇此事时,都有一个疑惑:他们是怎么知道我的个人信息的。

记者从四川省公安厅了解到,这些现象的背后,大多存在着违法犯罪产业链条,泄露、窃取个人信息数据,非法使用以谋取暴利。

而从6月1日起,《中华人民共和国网络安全法》(以下简称网络安全法)将正式施行。这部我国第一部全面规范网络空间安全管理方面问题的基础性法律,其中重要的一方面,就是要打击防止公民个人信息数据被非法获取、泄露或者非法使用——正在干这样勾当的行业“内鬼”们,要小心了!

划重点 “公民个人信息”要重点保护

在网络安全法即将施行前夕,记者就此采访了四川省公安厅网安总队相关人士。

总队相关人士介绍,网络安全法是一部基础性法律,而在之前这方面的规范都是一些规章制度,上升为法律后,就为更好的开展网络安全工作提供了法律保障。

这部法律除了维护国家网络安全层面、关键信息基础设施保护层面作了明确规定外,在网络数据安全保护层面,就个人信息的安全保护,也明确“划了重点”——将保障网络数据安全列入了国家网络安全的范围。重点提出了要加强对公民个人信息的保护,防止公民个人信息数据被非法获取、泄露或者非法使用。

看细则 贩卖50条个人信息可入罪

网络安全法正式通过后,针对公民个人信息保护领域,最高法、最高检作出了办理侵犯公民个人信息刑事案件司法解释,明确了“公民个人信息”的定义,除了姓名、身份证号码、通信通讯联系方式、住址、账号密码、财产状况以外,行踪轨迹等也纳入这一范畴。

司法解释明确,向特定人提供公民个人信息,以及通过信息网络或者其他途径发布公民个人信息的,应当认定为刑法规定的“提供公民个人信息”。不仅是买卖公民个人信息违法,房产中介之间交换公民个人信息也已经构成了侵犯公民个人信息的行为。对于刑法相关规定中“情节严重”的认定标准,司法解释明确规定了入罪10种情形,包括非法获取、出售或者提供行踪轨迹信息、通信内容、征信信息、财产信息50条以上的;非法获取、出售或提供住宿信息、通信记录、健康生理信息、交易信息等其他可能影响人身、财产安全的公民个人信息500条以上的;非法获取、出售或提供前两项规定以外的公民个人信息5000条以上的;违法所得5000元以上等。

严打击 四川已有18名行业“内鬼”被抓

四川公安厅网保总队相关人士告诉记者,在网络安全法正式通过后,四川警方为严厉打击网络攻击违法犯罪活动,维护公民个人信息保安全、强化网络数据防护,2017年组织开展了打击整治黑客攻击破坏和网络侵犯公民个人信息犯罪专项行动。

通过多警种情报经营,挖掘线索,严打公民信息泄露源头,重点针对金融、电信、交通、教育、医疗、社保、民政、网络服务提供商等党政机关、企事业单位内部,行业“内鬼”故意泄露公民个人信息类案件开展侦查工作。

截至目前,收集挖掘教授黑客技术、提供黑客工具类犯罪线索521条;收集挖掘侵犯公民个人信息类线索485条,抓获行业“内鬼”18人。同时清理相关违法有害信息1.2万余条、关停网站栏目5家、封停即时通讯号码1800余个,有力的震慑了违法犯罪分子。

  |典型案例|

成都 私自导出业主房产数据获利百万

近期,成都市公安局网安支队排查发现,有网民在网上大肆贩卖公民房产数据,通过进一步梳理扩线,打掉了一个以德阳“梁某”、“沈某”为数据源头,成都钟某、肖某西为“中间商”,成都“林某宏”、“李某林”、“杨某军”为下线的侵犯公民个人信息团伙。

经审查,该团伙梁某等人利用职务之便,将其公司负责维护的某些房管局系统的业主房产数据私自导出,以每条3.5元的价格出售给中间商钟某,而后钟某又以5元的价格出售给下家林某宏、杨某军、李某林、肖某西等房产经纪公司、装修公司、房产公司等行业的人,用于商业推广,初步查实涉案金额100余万元。

绵阳 团伙作案超30万条个人信息遭泄露

近期,绵阳市公安局网安支队联合梓潼县公安局网安大队,破获“11·28”侵犯公民个人信息案。截至目前共抓获犯罪嫌疑人12人,查扣涉案电脑7台、U盘3个、作案手机13部,收缴公民个人信息100余万条。

经查,犯罪嫌疑人蒲某利用曾在绵阳某广告公司、绵阳某商业银行、绵阳某人寿保险公司等单位工作的便利,非法窃取了大量公民个人信息,并通过公司“打工”和互联网聊天工具结识蒋某某、赖某某等多人,通过第三方支付方式相互之间贩卖公民个人信息,再通过各自渠道向个人信贷公司、房屋装修公司、车辆售后公司等其他行业出售公民个人信息,逐渐发展为一个手段专业、分工明确的犯罪团伙。该犯罪团伙于2015年至2016年11月期间,多次采用电子邮箱等方式非法向他人出售、交换“绵阳市楼盘”、“车主信息”“企业单位法人信息”、银行征信等公民个人信息,并以每个项目100元至1000元不等的价格多次利用互联网向网民出售公民个人信息超过30万余条。

泸州 非法获取计算机信息系统数据案

2016年8月,泸州市公安局网安支队接举报:“守X人网站”可查询到公民个人信息。网安民警顺线开展初查工作,发现该网站含有学生资料、公民住宿、手机机主等380余类信息数据,总量上百亿,成功突出一个非法获取计算机信息系统数据、非法侵害公民个人信息的犯罪团伙。

经查,2016年2月,杨某、杨某东等人在成都市租住房屋,从网上购买域名服务器、CDN云加速服务搭建了守X人社工库网站,将非法获取的信息数据整理后导入服务器,建立网络聊天群进行网络推广宣传、寻求购买者,以200-1000元不等的价格售卖网站激活码供他人付费查询。杨某东负责非法获取公民个人信息,杨某负责从网上购买域名服务器、CDN云加速服务搭建守X人社工库网站,同时对服务器进行维护;其他几名犯罪嫌疑人负责通过网络聊天群在网络上推广、宣传和出售网站激活码,并以第三方支付等方式进行收款。自2016年2月以来,团伙售卖激活码非法获利10万余元。截至目前,该案共抓获犯罪嫌疑人8人,提取固定犯罪嫌疑人非法获取的信息数据数亿条。 (记者 李逢春 实习生 钟晓璐)

四川机关党建网怎么打不开网站呢?

这个应该是正常的维护,没有别的问题,这种党政机关的网站是没有人敢发起黑客攻击的,因为我们是局域网而非真正和世界直接联网的互联网,在网上的任何行动几乎都很难掩饰行踪。

请问有谁知道黑客攻击的含义、黑客攻击的危害?还有系统没有防火墙一定会被攻击吗?解决的措施?

1,黑客的定义

提起黑客,总是那么神秘莫测。在人们眼中,黑客是一群聪明绝顶,精力旺盛的年轻人,一门心思地破译各种密码,以便偷偷地、未经允许地打入政府、企业或他人的计算机系统,窥视他人的隐私。那么,什么是黑客呢?

黑客(hacker),源于英语动词hack,意为“劈,砍”,引申为“干了一件非常漂亮的工作”。在早期麻省理工学院的校园俚语中,“黑客”则有“恶作剧”之意,尤指手法巧妙、技术高明的恶作剧。在日本《新黑客词典》中,对黑客的定义是“喜欢探索软件程序奥秘,并从中增长了其个人才干的人。他们不象绝大多数电脑使用者那样,只规规矩矩地了解别人指定了解的狭小部分知识。”由这些定义中,我们还看不出太贬义的意味。他们通常具有硬件和软件的高级知识,并有能力通过创新的方法剖析系统。“黑客”能使更多的网络趋于完善和安全,他们以保护网络为目的,而以不正当侵入为手段找出网络漏洞。

另一种入侵者是那些利用网络漏洞破坏网络的人。他们往往做一些重复的工作(如用暴力法破解口令),他们也具备广泛的电脑知识,但与黑客不同的是他们以破坏为目的。这些群体成为“骇客”。当然还有一种人兼于黑客与入侵者之间。

一般认为,黑客起源于50年代麻省理工学院的实验室中,他们精力充沛,热衷于解决难题。60、70年代,“黑客”一词极富褒义,用于指代那些独立思考、奉公守法的计算机迷,他们智力超群,对电脑全身心投入,从事黑客活动意味着对计算机的最大潜力进行智力上的自由探索,为电脑技术的发展做出了巨大贡献。正是这些黑客,倡导了一场个人计算机革命,倡导了现行的计算机开放式体系结构,打破了以往计算机技术只掌握在少数人手里的局面,开了个人计算机的先河,提出了“计算机为人民所用”的观点,他们是电脑发展史上的英雄。现在黑客使用的侵入计算机系统的基本技巧,例如破解口令(password cracking),开天窗(trapdoor),走后门(backdoor),安放特洛伊木马(Trojan horse)等,都是在这一时期发明的。从事黑客活动的经历,成为后来许多计算机业巨子简历上不可或缺的一部分。例如,苹果公司创始人之一乔布斯就是一个典型的例子。

在60年代,计算机的使用还远未普及,还没有多少存储重要信息的数据库,也谈不上黑客对数据的非法拷贝等问题。到了80、90年代,计算机越来越重要,大型数据库也越来越多,同时,信息越来越集中在少数人的手里。这样一场新时期的“圈地运动”引起了黑客们的极大反感。黑客认为,信息应共享而不应被少数人所垄断,于是将注意力转移到涉及各种机密的信息数据库上。而这时,电脑化空间已私有化,成为个人拥有的财产,社会不能再对黑客行为放任不管,而必须采取行动,利用法律等手段来进行控制。黑客活动受到了空前的打击。

但是,政府和公司的管理者现在越来越多地要求黑客传授给他们有关电脑安全的知识。许多公司和政府机构已经邀请黑客为他们检验系统的安全性,甚至还请他们设计新的保安规程。在两名黑客连续发现网景公司设计的信用卡购物程序的缺陷并向商界发出公告之后,网景修正了缺陷并宣布举办名为“网景缺陷大奖赛”的竞赛,那些发现和找到该公司产品中安全漏洞的黑客可获1000美元奖金。无疑黑客正在对电脑防护技术的发展作出贡献。2,黑客攻击

一些黑客往往回采取一些几种方法,但是我很想说的是,一个优秀的黑客绝不会随便攻击别人的。

1)、获取口令

这又有三种方法:一是通过网络监听非法得到用户口令,这类方法有一定的局限性,但危害性极大,监听者往往能够获得其所在网段的所有用户账号和口令,对局域网安全威胁巨大;二是在知道用户的账号后(如电子邮件@前面的部分)利用一些专门软件强行破解用户口令,这种方法不受网段限制,但黑客要有足够的耐心和时间;三是在获得一个服务器上的用户口令文件(此文件成为Shadow文件)后,用暴力破解程序破解用户口令,该方法的使用前提是黑客获得口令的Shadow文件。此方法在所有方法中危害最大,因为它不需要像第二种方法那样一遍又一遍地尝试登录服务器,而是在本地将加密后的口令与Shadow文件中的口令相比较就能非常容易地破获用户密码,尤其对那些弱智用户(指口令安全系数极低的用户,如某用户账号为zys,其口令就是zys666、666666、或干脆就是zys等)更是在短短的一两分钟内,甚至几十秒内就可以将其干掉。

2)、放置特洛伊木马程序  

特洛伊木马程序可以直接侵入用户的电脑并进行破坏,它常被伪装成工具程序或者游戏等诱使用户打开带有特洛伊木马程序的邮件附件或从网上直接下载,一旦用户打开了这些邮件的附件或者执行了这些程序之后,它们就会象古特洛伊人在敌人城外留下的藏满士兵的木马一样留在自己的电脑中,并在自己的计算机系统中隐藏一个可以在windows启动时悄悄执行的程序。当您连接到因特网上时,这个程序就会通知黑客,来报告您的IP地址以及预先设定的端口。黑客在收到这些信息后,再利用这个潜伏在其中的程序,就可以任意地修改您的计算机的参数设定、复制文件、窥视你整个硬盘中的内容等,从而达到控制你的计算机的目的。

3)、WWW的欺骗技术  

在网上用户可以利用IE等浏览器进行各种各样的WEB站点的访问,如阅读新闻组、咨询产品价格、订阅报纸、电子商务等。然而一般的用户恐怕不会想到有这些问题存在:正在访问的网页已经被黑客篡改过,网页上的信息是虚假的!例如黑客将用户要浏览的网页的URL改写为指向黑客自己的服务器,当用户浏览目标网页的时候,实际上是向黑客服务器发出请求,那么黑客就可以达到欺骗的目的了。

4)、电子邮件攻击  

电子邮件攻击主要表现为两种方式:一是电子邮件轰炸和电子邮件“滚雪球”,也就是通常所说的邮件炸弹,指的是用伪造的IP地址和电子邮件地址向同一信箱发送数以千计、万计甚至无穷多次的内容相同的垃圾邮件,致使受害人邮箱被“炸”,严重者可能会给电子邮件服务器操作系统带来危险,甚至瘫痪;二是电子邮件欺骗,攻击者佯称自己为系统管理员(邮件地址和系统管理员完全相同),给用户发送邮件要求用户修改口令(口令可能为指定字符串)或在貌似正常的附件中加载病毒或其他木马程序(据笔者所知,某些单位的网络管理员有定期给用户免费发送防火墙升级程序的义务,这为黑客成功地利用该方法提供了可乘之机),这类欺骗只要用户提高警惕,一般危害性不是太大。

5)、通过一个节点来攻击其他节点  

黑客在突破一台主机后,往往以此主机作为根据地,攻击其他主机(以隐蔽其入侵路径,避免留下蛛丝马迹)。他们可以使用网络监听方法,尝试攻破同一网络内的其他主机;也可以通过IP欺骗和主机信任关系,攻击其他主机。这类攻击很狡猾,但由于某些技术很难掌握,如IP欺骗,因此较少被黑客使用。

6)、网络监听  

网络监听是主机的一种工作模式,在这种模式下,主机可以接受到本网段在同一条物理通道上传输的所有信息,而不管这些信息的发送方和接受方是谁。此时,如果两台主机进行通信的信息没有加密,只要使用某些网络监听工具,例如NetXray for windows 95/98/nt,sniffit for linux 、solaries等就可以轻而易举地截取包括口令和帐号在内的信息资料。虽然网络监听获得的用户帐号和口令具有一定的局限性,但监听者往往能够获得其所在网段的所有用户帐号及口令。

7)、寻找系统漏洞  

许多系统都有这样那样的安全漏洞(Bugs),其中某些是操作系统或应用软件本身具有的,如Sendmail漏洞,win98中的共享目录密码验证漏洞和IE5漏洞等,这些漏洞在补丁未被开发出来之前一般很难防御黑客的破坏,除非你将网线拔掉;还有一些漏洞是由于系统管理员配置错误引起的,如在网络文件系统中,将目录和文件以可写的方式调出,将未加Shadow的用户密码文件以明码方式存放在某一目录下,这都会给黑客带来可乘之机,应及时加以修正。

8)、利用帐号进行攻击  

有的黑客会利用操作系统提供的缺省账户和密码进行攻击,例如许多UNIX主机都有FTP和Guest等缺省账户(其密码和账户名同名),有的甚至没有口令。黑客用Unix操作系统提供的命令如Finger和Ruser等收集信息,不断提高自己的攻击能力。这类攻击只要系统管理员提高警惕,将系统提供的缺省账户关掉或提醒无口令用户增加口令一般都能克服。

9)、偷取特权  

利用各种特洛伊木马程序、后门程序和黑客自己编写的导致缓冲区溢出的程序进行攻击,前者可使黑客非法获得对用户机器的完全控制权,后者可使黑客获得超级用户的权限,从而拥有对整个网络的绝对控制权。这种攻击手段,一旦奏效,危害性极大。

为什么四川财政会计网打不开?

今天早上四川财政会计网发了个公告,继续教育申请暂停服务一段时间 ~~目前好像是站内维护~

0条大神的评论

发表评论