黑客最早源自英文hacker,早期在美国的电脑界是带有褒义的。但在媒体报导中,黑客一词往往指那些“软件骇客”(software cracker)。黑客一词,原指热心于计算机技术,水平高超的电脑专家,尤其是程序设计人员。但到了今天,黑客一词已被用于泛指那些专门利用电脑网络搞破坏或恶作剧的家伙。对这些人的正确英文叫法是Cracker,有人翻译成“骇客”。他们大声嚷嚷着自己是黑客,实际上他们却不是。他们是一些蓄意破坏计算机和电话系统的人(多数是青春期的少年)。真正的黑客把这些人叫做“骇客”(cracker),并不屑与之为伍。多数真正的黑客认为骇客们是些不负责任的懒家伙,还没什么大本事。专门以破坏别人安全为目的的行为并不能使你成为一名黑客, 正如拿根铁丝能打开汽车并不能使你成为一个汽车工程师。不幸的是,很多记者和作家往往错把“骇客”当成黑客;这种做法激怒真正的黑客。 长期以来,入侵电脑的黑客行为更多的是受狂热心理的驱使,而很少以营利为目的。但是现在,黑客行为正在成为赚大钱的途径。
十年前,经验丰富的黑客如果发现了一款软件的安全漏洞,那他有两个选择:把他发现的问题告诉该公司,或者公开自己的发现。第一种做法的结果是该公司会悄悄补上漏洞,发现问题的聪明黑客则一无所获。第二种做法可以让这名黑客获得同行的赞赏,但是也可能会招致指责,认为他是在帮助犯罪分子。 但是随着政府和防务机构越来越关注网络军备,黑客们的才干也就有了市场。情报机构、国防承包商和犯罪团伙都愿意付钱来找出安全漏洞——以及利用这些漏洞的方法。
丹巴拉安全公司的冈特·奥尔曼表示,这种市场“在商业层面已经运行了十年,但是在过去三四年里更具系统性,成为独立行业”。现在,一份可能获利丰厚的职业在等着那些经验丰富的、并可以对一些世界知名网站的漏洞构成挑战的研究人员——甚至是青年人。 网络军备公司的世界几乎完全不为人所知。但是在今年美国安全承包商HB加里联邦安全软件公司遭黑客袭击之后,这些公司引起了人们的全面关注。数万份内部文件被传到了网上,其中包括另一家公司恩德盖姆系统公司的文件。
这些文件主要是恩德盖姆系统公司的价目表。其中一项服务开价达250万美元,服务内容是一年提供25个新发现的软件漏洞,外加给出利用这些漏洞的指南。另一项是以200万美元的价格出售全球范围内使用这些有缺陷软件的系统名单。恩德盖姆系统公司并没有对此给出评论。
《金融时报》报道数十万人生活在黑暗中,医院陷入一片混乱,银行系统遭到围攻——美国电网一旦受到网络攻击,可能造成灾难性的后果。 监管部门要求公用事业公司纠正现有以及后来发现的设计缺陷。现在从第一次发出警告已经过去4年了,但专家认为,发电厂以及金融机构、交通系统等基础设施在网络攻击面前变得比以前更加脆弱了。 斯坦顿·斯隆在担任SRA国际公司总裁时曾写道,一轮针对重要基础设施的网络攻击可能造成超过7000亿美元的经济损失,相当于50个大型飓风同时袭击美国造成的损失之和。
最令美国国防部门感到不安的是美国电网缺乏安全防护措施。红虎安全公司的约翰·波莱特说,许多发电厂以及厂里的车间和管线都依靠自动化设备运转,这些设备的程序可能被人远程修改,而且连普通计算机用户所需的身份验证都不需要。波莱特在红虎安全公司对150多个发电厂进行安全评估后说,所有设备制造商都“存在系统性问题”。
对于我国黑客,2011年8月29日,高院和高检联合发布《关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》。该司法解释规定,黑客非法获取支付结算、证券交易、期货交易等网络金融服务的账号、口令、密码等信息10组以上,可处3年以下有期徒刑等刑罚,获取上述信息50组以上的,处3年以上7年以下有期徒刑,谢科提醒各位互联网爱好者,不要把黑客技术当玩具,你很可能即将甚至正在触犯了刑法。