极客网 北京时间1月16日晚间消息,去年年底索尼影业遭遇黑客入侵事件得到了业界的极大关注。但人们没有注意到的是,普通网民对“ *** 入侵”的需求越来越普遍,他们甚至愿意出价2000美元来聘请黑客入侵老板的网站。
瑞典一位男子表示,如果谁能侵入其老板的网站,他愿意支付2000美元作为报酬。加州一位女子表示,如果谁能侵入其男友的Facebook和Gmail账户,看看他是否在欺骗自己,她愿意支付500美元的费用。
如今,“ *** 入侵”已经不再是特工部门、国际犯罪组织、黑暗的政治操作、以及心怀不满的黑客所专有的行为,同时还演变成了一项“个人”业务。
在索尼影业、摩根大通和家得宝(Home Depot)等知名企业遭遇黑客攻击时,都吸引了业界的极大关注。但人们却很少注意到,普通消费者聘请黑客的行为日益盛行,虽然他们仅仅出于“间谍”目的。
为此,还有人专门成立了帮助个人寻找黑客的网站“Hacker’s List”。如果你想访问某个电子邮件账户,从某个网站撤下“不友好”的照片,或者想访问一家公司的数据库,都可以通过该网站来找到适合的黑客。在网站上线后不到3个月的时间,就有500多个入侵任务提供给黑客来完成,而黑客们也是乐此不疲。
整个过程都是匿名的。任务分配后,由网站运营商负责收费。在任务完成前,费用暂时由网站负责管理。Hacker’s List于去年11月初上线,目前消费者给予黑客的报酬从100美元至2000美元不等。
例如,澳大利亚一位客户愿意支付2000美元,希望黑客从竞争对手数据库中盗取一份客户名单。这位客户表示:“我想从竞争对手数据库中取得一份客户名单。我想知道他们的客户都是谁,付费标准是怎样的。”
此外,还有人寻找黑客,希望能从互联网上撤下一些不利的照片或文章,寻找丢失的密码等等。
法律风险
Hacker’s List网站上提供的这些入侵需求表明,这种低调、普通的黑客行为已经变得习以为常。对于执法部门而言,这也是一个挑战。
计算机安全专家和执法部门官员称,这种入侵个人电子邮件或社交账户的行为时有发生。例如,去年9月就有大量的女星 *** 被公布到互联网上。
目前还不清楚Hacker’s List究竟有多么成功,但该网站已经吸引了约40名黑客注册,844个入侵请求,其中很多任务尚未完成。对于消费者提供的入侵请求,有多少是合法的还很难判断。
评估黑 *** 务合法性的网站hackerforhirereview.com对Hacker’s List给予了较高的评价。hackerforhirereview.com创始人埃里克(Eric)称,他给予Hacker’s List更高评级,是因为它是一个“真正很酷”的概念。
鉴于Hacker’s List服务的新奇性,目前很难判断它是否违法了任何法律。但是,一些消费者在Hacker’s List上提供的入侵请求很明显是违法的,例如入侵他人的电子邮件账户。
而Hacker’s List创始人对此表示,他们不应该承担任何法律责任,因为他们既不赞成、也不容忍非法行为。Hacker’s List在网站上还专门列出了长达10页的条款说明,其中明确指出“不得出于任何非法目的而使用该服务。”
一些专家表示,Hacker’s List为黑客和有需求的消费者提供了一个“会面”的场所,目前还不确定其行为是否违法。
私营调查公司Cyber Diligence总裁、纽约警察局计算机犯罪科前指挥官亚尔金?德麦尔卡亚(Yalkin Demirkaya)称,是否取缔Hacker’s List,取决于执法部门官员如何看待案件的优先权。在Hacker’s List网站上发布入侵请求的客户许多来自国外,这可能会让Hacker’s List逃过一劫。
餐桌上的灵感
但知名咨询服务公司FTI Consulting高级常务董事托马斯?布朗(Thomas G. A. Brown)认为,像Hacker’s List这样的网站还是存在法律风险的。布朗说:“这种服务将降低在线犯罪的壁垒。”
Hacker’s List还拥有自己的Twitter账号(@hackerslist),主要用来发布最新分配的入侵任务。Hacker’s List有三位联合创始人,至少目前他们还不愿透露自己的真实身份。
有记者通过电子邮件联系到其中一位创始人,他自称“杰克”(Jack),称公司总部位于科罗拉多州。他自己是一名长期黑客,另两位创始人分别是商业管理硕士和律师。
杰克还称,在创建Hacker’s List网站前,三位创始人已经咨询了法律顾问,以避免顾客和黑客的不当行为给网站带来麻烦。杰克还透露,他们三人很早就是朋友,在一次就餐时产生了创建Hacker’s List的灵感。(李明)
对于IT管理员和网络安全团队来说,勒索软件攻击是一场与时间赛跑的关键比赛,以检测和控制损害,同时抢救公司的数据资产的剩余部分。但是,当这种事件发生时,有多少反应时间呢?似乎不是很多。正如对10个候选勒索软件的测试所揭示的那样,一种名叫LockBit的勒索软件效率惊人,在四分钟内就加密了一台Windo...
在最新活动中,恶意软件 Magniber 利用虚假的 Windows 10 更新实现传播。这款恶意软件非常善于紧跟最新时事进行传播,在 2021 年使用 PrintNightmare 漏洞来感染受害者;在 2022 年 1 月,它再次通过 Edge 和 Chrome 浏览器进行传播。 援引科...
据称,一个黑客组织泄露了微软37GB的源代码,这些代码与包括Bing和Cortana在内的数百个项目有关,这是一系列重大网络安全事件中的最新一起。Lapsus$黑客组织在周一晚上公开发布了一个9GB的压缩文件。据称,该7zip档案包含了从微软获得的250多个内部项目。 据称这些数据来自微软的Az...
NSO集团用于入侵iPhone的间谍软件Pegasus陷入了另一桩间谍丑闻,该监视工具被用来对付西班牙加泰罗尼亚地区的民间社会和政治人物的设备。继2020年2020年的一份报告称加泰罗尼亚高级政治家Roger Torrent和支持独立的人通过WhatsApp成为“政府级间谍软件”的目标后,Citiz...
Hackernews 编译,转载请注明出处: ASUSTOR 网络附属存储(NAS)设备已经成为 Deadbolt 勒索软件的最新受害者,不到一个月前,类似的攻击受害者是QNAP 网络附加存储设备。 为了应对感染,该公司发布了固件更新(ADM 4.0.4.RQO2)来“解决相关...
根据 CrowdStrike 的威胁遥测数据,在 2021 年针对 Linux 发行版本(被物联网设备广泛部署)的恶意软件数量比 2020 年增加了 35%。其中 XorDDoS、Mirai 和 Mozi 这前三个恶意软件家族在 2021 年占所有基于 Linux 的 IoT 恶意软件的 22%。...