疯狂网络大盗
疯狂网络大盗http://res.tech.ifeng.com/attachments/2010/12/15/rd_rs_7783ae3544831493fc4a2bcaf08fb8af.jpg
阿尔伯特·冈萨雷斯几乎偷遍了美国所有零售商店数据库中的客户资料,从中窃取了1.3亿张信用卡和借记卡信息,给企业造成了至少两亿美元的损失。作为美国特勤局的线人,是什么驱动这个互联网黑客做出如此惊人的举动?
1走上黑客之路
12岁时,冈萨雷斯拥有了自己的第一台电脑。和其他年轻人一样,很快,他的电脑就中了病毒。不过,这大大激发了冈萨雷斯对电脑安全的兴趣。“我打电话给技术员,向他询问有关电脑的信息:如何在电脑上杀毒?病毒是从哪里来的?”冈萨雷斯回忆说。
在接下来的两年内,对电脑病毒大感兴趣的冈萨雷斯开始深入研究黑客技术,14岁时,他曾以黑客的身份入侵NASA网站,为此美国联邦调查局特工还特意到他所在的南迈阿密高中找过他。不过,年少轻狂的冈萨雷斯并未被吓住,他和其他几名年轻黑客成立了小型组织“黑帽子”,专门在网络上搞破坏活动。很快,冈萨雷斯便声名远播,他利用在网上盗取的信用卡账号在线购买很多衣服和CD。聪明的冈萨雷斯并不直接签收货物,而是让在线网站将购买的货物送到迈阿密的一所空房子里,之后朋友再开车载他去将货物拿回来。
由于尝到了黑客技术的甜头,冈萨雷斯在大学一年级就放弃学业。那时,他阅读了很多软件操作手册,熟练地掌握了入侵互联网服务器的技术。之后,冈萨雷斯发现系统管理员的电脑里有大量的机密信息和网络密码,“我如饥似渴地学习整个系统的网络架构,感觉自己就是某家网络公司的员工一样。”
像很多黑客一样,冈萨雷斯可以自由地在合法和非法使用互联网之间来回转换。他曾秘密潜入新泽西一家网络公司的数据库获得机密信息,并说服对方聘请他成为公司网络安全团队中的一员。对他来说,由一个非法黑客向合法员工的转变,看起来并不是那么难,只要他想做。
2双面间谍
2003年,冈萨雷斯由于涉嫌盗取信用卡资料并在ATM提现而遭到便衣警察的逮捕。出乎意料的是,特勤局特工发现他的电脑上存储着新泽西州数百万张信用卡数据,而且还清晰记录有网上信用卡诈骗的诀窍。正如一位特工所说的那样:“冈萨雷斯非常聪明。他懂电脑,知道如何欺诈,他是个擅长盗窃的家伙。”
特勤局并未着急起诉冈萨雷斯,而是萌生了与他合作的想法。经过几次会面,冈萨雷斯同意帮助特勤局破获信用卡信息盗窃案从而避免被起诉。
特工把冈萨雷斯留在身边,为他支付生活费,期待他帮助特勤局破获更大的盗窃案。冈萨雷斯是个间歇性的瘾君子,在“工作”的时候经常吸食可卡因和莫达非尼,以使自己在长时间面对电脑的过程中保持清醒。有时为了减轻压力,他还会吸食些摇头丸和氯胺酮。迈克尔说:“起初,因为吸毒他非常瘦,衣服凌乱不堪。但随着时间的推移,他的体重慢慢增加了,一头邋遢的长发也被剪短,每天都修剪胡须。慢慢地,随着健康状况明显好转,他也完全向我们敞开心扉。我很清楚地知道,自己是在和一位编程欺骗大师打交道,但我从来没感觉到他哪怕有一丝想要欺骗我们的意图。”
谁也没想到的是,在为政府做完线人之后,走出特勤局的冈萨雷斯并未就此从良,相反却继续从事盗取信用卡的网络犯罪行为。而且,这一次变本加厉。
3一个空前绝后的领导者
2004年,处理完Shadowcrew.com网站的案件后,冈萨雷斯回到迈阿密。那时的他发现,无线网络系统异常脆弱,很容易就会被攻破。由于在特勤局做线人的那段期间,已经完全蜕变为黑客的冈萨雷斯掌握了大量信息数据,所以破获无线网络信息对他来说并不困难。最终,冈萨雷斯没有抵御住利益的诱惑,明知这种互联网行为是非法的,但他还是决定试一试。
冈萨雷斯窃取信息的方法很简单,他和同伙开车四处游荡,同时用笔记本电脑搜索无线网络接入点。一旦找到存在安全漏洞的无线网络,即破解并植入嗅探程序,截获个人银行信息。为了完成这一“壮举”,他开始与在多人连线聊天室认识的老友克里斯科特、詹姆斯合作。到2006年年底,三人共获取了4000万张信用卡信息,侵入了OfficeMax、 Barnes & Noble及Targe等很多公司。
一边作案的同时,冈萨雷斯还与特勤局保持着密切的联系,帮助他们破获其他的一些网络黑客案件。在合作的过程中,冈萨雷斯利用他们调查到的信息中饱私囊。“白天他为特工服务,同时套取信息,晚上回家后我再为他出售这些信息。”25岁的托伊是冈萨雷斯的合作伙伴,冈萨雷斯将这些信息打包卖给正在接受调查的黑客们,然后他们两人平分这笔利润。
2010年3月,冈萨雷斯被判入狱。他对各项指控供认不讳,在法庭上静坐不动。整个审讯过程,他只开了一次口:“我罪有应得,我不仅利用了电脑网络还利用了私人关系,特别是利用了曾信任我的特勤局。这个机构不仅信任我,还给我了重生的机会,但我彻底将这些抛弃。”
据《南都周刊》
页:
[1]