什么是黑客產(chǎn)業(yè)鏈?
黑客產(chǎn)業(yè)鏈就是通過黑客技術(shù)入侵服務(wù)器獲取站點權(quán)限以及各類賬戶信息并從中謀取經(jīng)濟利益的一條產(chǎn)業(yè)鏈。這條產(chǎn)業(yè)鏈很健全而且利益豐厚,但是并不是整個黑客產(chǎn)業(yè)鏈都充斥著黑客行為,黑客行為只是為黑客產(chǎn)業(yè)鏈提供技術(shù)支持的手段。
黑客產(chǎn)業(yè)鏈里的黑客們來錢非常快。一般的網(wǎng)絡(luò)安全研究人員,月薪5萬已經(jīng)非常高了,可是黑客產(chǎn)業(yè)鏈里的黑客們一個星期就可以賺到這么多的錢。
黑客產(chǎn)業(yè)鏈基本可以分為以下幾類:
1.流量類型(網(wǎng)絡(luò)博彩、外貿(mào)營銷、黑鏈買賣交易、寄生蟲站群、廣告作弊……)
2.僵尸網(wǎng)絡(luò)(木馬后門、DDOS攻擊……)
3.私服外掛
4.數(shù)據(jù)買賣交易(網(wǎng)站數(shù)據(jù)庫、信用卡盜刷、票據(jù)信息詐騙……)
5.其他(0day買賣、商業(yè)飛單偷單)
黑客產(chǎn)業(yè)鏈舉例
比如說有人做了一個博彩站,要把它推廣出去。黑客在推廣過程中可以這么運作:入侵一些服務(wù)器,往里面加些博彩關(guān)鍵詞,比如“賭博網(wǎng)”“世界杯”“足彩”等。然后做SEO的人把這些已經(jīng)入侵的站點往搜索引擎上推。這時你就會發(fā)現(xiàn),當(dāng)你搜索一個很正常的網(wǎng)站,比如中國站長網(wǎng)(chinaz.com),你會發(fā)現(xiàn)一些博彩信息,難道中國站長網(wǎng)還做博彩嗎?不是,是網(wǎng)站被入侵了,博彩信息是被黑客植入進去的,這樣chinaz.com就成了博彩站的導(dǎo)流入口。
比如說有一種開源無線電軟件叫GNUradio,是麻省理工大學(xué)的一個項目分支,是為了解決邊遠地區(qū)無法通信的問題而開發(fā)的。在基站覆蓋不到的地方,用這個軟件可以做一個基站,實現(xiàn)GSM通信的功能。這個項目被黑客利用后,就可以很輕易的做出偽基站了。偽基站可以偽造任意號碼向接入偽基站的手機發(fā)送任意內(nèi)容。如果你的手機接入了偽基站,黑客就可以神不知鬼不覺的控制你的手機,會向你的手機發(fā)送一些推廣信息。
比如說有一種技術(shù)叫做RFID(射頻識別),在各個領(lǐng)域都有很廣泛的使用,比如大家常用的一卡通。這種技術(shù)是可以被黑客們破解的,淘寶上就有很多商家在出售傻瓜式破解工具,價格從幾千到上萬不等。舉例來說,假如你去游戲廳玩,你有游戲幣存在卡里,你可以利用RFID破解工具修改你卡中的游戲幣數(shù)量,當(dāng)你退卡的時候,就可以退更多的錢出來。
比如說從2011年底CSDN被拖庫,到剛剛發(fā)生的俄羅斯黑客拖庫12億數(shù)據(jù),大大小小的拖庫屢見不鮮。這些數(shù)據(jù)庫被黑客獲取之后,賣給一些別有用心的公司或個人用作精準廣告投放、各種考試信息招商信息買賣、詐騙、獵頭或中介。黑客們通過買賣數(shù)據(jù)庫獲利豐厚。