本篇文章2624字,读完约7分钟
黑客通常指的是热衷于技术并具有高水平的计算机专家。本文专门针对那些使用黑客技术实施网络犯罪的人。近年来,随着互联网经济的快速发展,黑客行业不断壮大。在重大经济利益和新技术发展的驱动下,黑客产业链的类型不断丰富,产业链中的角色分工日益专业化,带来了巨大的破坏力和影响力。据有关部门估计,黑客产业链年产值已超过10亿元,造成的损失已超过100亿元。加强黑客产业链整顿刻不容缓。 一、黑客产业链的新特点 (一)黑客产业链的类型多种多样,新类型不断涌现 目前,黑客产业链的特点是由于攻击方式、窃取内容和获利方式不同,黑利益链的类型和形式也多种多样。例如使用黑客工具入侵用户的计算机,窃取用户的网上银行账户密码和其他信息,以及兑现黑色利益链以获取利润。此外,还有许多不同类型的黑色利益链,如广告促销、恶意扣除费用和转售个人信息。各种利益链交织在一起,所以目前很难完全统计出有多少不同的类型。同时,随着互联网应用的不断创新,针对新应用的黑客产业链也不断涌现。 (2)黑客进入门槛降低,从业人员更年轻 这是目前黑客产业链的一个显著特征。黑客产业链中的主要从业者年龄在10到30岁之间。主要有五个原因:第一,技术门槛降低,年轻人可以参与各种网络攻击;第二,以炫耀为目的,青少年“黑”网站,得到别人的崇拜;第三,为了获得更好的网络游戏设备,青少年通过黑客技术盗取账号和设备;第四,缺乏网络法律和网络道德教育,青少年的法律意识薄弱,道德约束力不强;第五,有许多10到30岁的失业者,他们长期生活在网吧里,靠黑客活动谋生。 在这个庞大的群体中,只有少数人从事病毒开发或漏洞发现等高科技活动,他们中的大多数人使用现成的黑客软件进行攻击,从事相对低级的活动。 (3)黑客正在向专业化转型,产业链正在深化[h/]随着黑客产业链的进一步发展,黑客已经从爱好转向职业谋生。同时,产业链中的分工进一步深化,每个环节都有固定的小组负责。细致的分工使得各个环节的专业化程度不断提高,不同的群体和环节结合在一起,形成了目前庞大而复杂的地下黑客产业链。 二.中国黑客产业链分析(一)黑客产业持续发展的原因牟取暴利是黑客产业发展的主要动力。产业链中的每一个环节都可以赚钱,包括出售病毒、出售漏洞、提供拒绝服务攻击和出售傀儡主机。巨大的利益诱惑已经成为黑客行业吸引人们参与的主要原因。 法律法规不完善、违法成本低、监管难是黑客产业可持续发展的另一个重要原因。我国《刑法》对网络犯罪进行了处罚并发布了相关司法解释,但目前仍存在一些问题:一是法律法规滞后于互联网的快速发展;其次,网络犯罪的定罪和量刑标准较低,大多数犯罪仅被判处数年监禁。与犯罪获得的巨额利润相比,许多黑客愿意冒险;第三,很难监督和获取网络犯罪的证据。 (二)产业链主要环节分析 目前,黑客产业链的具体形式非常复杂,各种利益链不断变化,相互交织,呈现出复杂的网络结构,但产业链也有明显的阶段性,这可以归结为以下四个有代表性的环节: 第一,“工具开发,漏洞发现”。这个链接主要是为网络和计算机水平较高的黑客挖掘网络和系统漏洞,并利用他们的知识和技能编写各种恶意程序。这个环节是一个技术性的活动,具有很高的技术性和开拓性。 二是“利用安全漏洞和黑客工具进行入侵、控制和窃取机密等破坏活动。”通过恶意入侵、网站暂停、僵尸网络等获取目标主机的控制权限或窃取用户账户和密码等信息。,以便为后续非法活动的进一步实施做准备。 第三种是“利用获得的资源进一步犯罪”。这个环节基本上不再需要黑客技术,任何知道操作步骤的人都可以参与。主要活动是利用获得的控制权和用户信息进行非法倒卖、敲诈和恶意攻击。 第四种是“出售赃物并变现”。这个链接主要是把被盗的虚拟世界资源变成现实世界的钱。在互联网黑市上出售产品和服务后,金融系统被用来以各种方式获取经济利益。主要表现在使用被盗银行账户、密码、被盗信用卡等方面。 三。加强黑客产业链整治的措施(1)完善相关立法,为打击互联网非法活动和交易奠定法律基础目前,中国有必要加快制定和完善网络监管法律法规,推进网络立法。建议重点抓好网络数据安全监管和重点领域专项保护,特别关注网络发展中的新应用和新领域,及时制定相关法律法规。同时,要有效整合现有法律法规,避免管理部门内容重复、职责模糊等问题。开展网络道德教育,增强防范网络犯罪的法律意识建议通过多种形式加强对青少年、网民和网络从业人员的思想道德教育,提高他们对不良网络文化和违法行为的免疫力。在大、中、小学开设专门的网络道德教育课程,可以增强青少年的网络道德自律意识,提高他们分析和辨别网络信息和行为的能力。 (3)加强对高科技人才的正面引导,发挥高科技人才的正面效益 从事漏洞发现和工具开发的黑客都是信息安全技术含量高的人才。如果能够给予适当的关注和指导,黑客的负面影响就可以大大减少,产业链中的员工数量也可以减少。通过组织信息安全技能竞赛,成立相关协会或公益组织,为这些人提供施展才华的机会和发挥作用的平台,并为他们提供适当的利润渠道,引导这些高科技人才充分发挥其积极效益。 (4)增强发现漏洞和应急解决方案的能力,并将高风险漏洞造成的危害降至最低 发现漏洞是实施网络攻击的前提条件,也是黑客产业链的第一步。一是完善漏洞信息的发布和共享机制。以国家网络安全部门为核心,完善国家漏洞管理机构、安全企业和技术专家之间的漏洞发现和共享机制,在一定可控范围内及时发布漏洞信息。二是研究建立安全漏洞的合法交易机制,通过建立第三方交易平台和漏洞识别评估机制,创造公平、高效、可控的交易环境,避免漏洞流入地下黑市。三是加强应用检测和管理,组织相关机构开展代码检测,减少软件漏洞。 (5)加强对网络黑市的监控,为打击网络违法犯罪活动提供技术支持 网络地下黑市是犯罪分子沟通的主要渠道。国家有关部门可以加强与百度、腾讯等企业的合作,成立专门的数据挖掘部门,对黑客的主要沟通渠道进行持续监控和数据分析,为公安机关追查网络犯罪、打击违法犯罪活动提供线索。 (六)加强洗钱和现金流管理,切断黑客产业链的利润渠道 黑客产业链的最后一步需要通过银行、支付平台等金融系统将虚拟世界的资源转化为现实世界的资金。通过增加对可疑网络交易和资本流动的监控,增加兑现现金的难度,这是抑制黑客行业发展的有力措施。建议国家相关部门加强反洗钱管理,清理黑客产业链的资金交易渠道,切断黑客产业链的利润渠道。