一位黑客转型的心路历程
prince提交于:2007-10-3 | 本文目前专长值:曾经在互联网上火爆一时的超星数字图书的破解软件正逐渐淡出人们的视野。2005年初,笔者在网上搜索相关软件时,发现已很久没有十分有效的超星破解软件出笼了。
在持续数年与“黑客”们的攻防拉锯战中,CERNET上重要的数字资源之一——超星数字图书馆似乎显得越来越坚韧不拔。频频升级的破解软件,如今也对它产生不了太大的威胁。曾热衷于依靠破解方式而免费阅读超星图书馆的网民们,也大都不得不放弃“黑客”手段,其中有很多已开始购买超星公司的读书卡,做起了光明正大的读书人。
随着破解软件的大面积失效,人们越来越怀念几年前一度叱咤风云的ShunCox大侠。有据可查的资料表明,ShunCox是超星图书馆破解软件的鼻祖,也是曾经让超星公司颇为头疼的一个在暗处大肆活动的老对手。
看到网上频频出现的“怀念ShunCox大侠”“跪求ShunCox大侠再度出山”之类的帖子,2005年2月初,笔者在网上找到了这位已经“金盆洗手”的大侠,探究他再度出山的可能性。
在MSN上,ShunCox回答说:“老了,没精力了,激情少了”。当然,这个生于1978年的小伙子不是真的老了。但除了空闲时候偶尔浏览一下论坛里的相关帖子,如今的ShunCox大侠在破解超星方面,已丝毫没有了当年的激情。
而早在2001年夏天,笔者第一次电话采访ShunCox时,网络“黑客”所特有的那种冲动和激情似乎能通过线路冲破话筒扑面而来。彼时,也正是他破解超星软件而功成名就的时候。
功成
所谓功成,是ShunCox对超星软件的一次又一次的轻松攻克。
ShunCox自述:“2000年5月,我开始对超星进行剖析,希望能够破译他的加密机制。没有花多少时间,我很轻易地就成功了。当时的超星数字图书馆几乎没有其它任何保护措施,所以只要得到URL后用NetAnts就能下载。于是我决心写一个能够很方便下载超星电子图书的类似NetAnts的专用下载工具。我按照我的理想模式设计着这个软件:小巧、简洁、易用,并梦想着很多人会接受它、使用它。
之后的十几天我是在电脑前度过的。除了在父母的反复催促下匆匆扒几口饭、困极了在床上躺一会之外,其余的时间我都在疯狂地Code。这个软件的第一版在2000年6月初完成,兴奋之余我给他取了个好记的名字:Book Express(简称BE),并做了一个我很满意的Logo。BE 0.8 Beta 2在6月6日正式发布。”
此后,ShunCox与超星之间展开了几乎长达一年之久的明争暗斗。你升级了,我也马上升级。你有了攻克之法,我很快就打上补丁。在攻防拉锯战中,BE的功能也日臻完善。
这是当时各大破解论坛对BE的标准介绍:“Book Express 是专门用于超星数字图书下载的工具软件。超星数字图书让网虫们足不出户也能逛逛国图,可是超星图书阅览器却只能提供在线阅览方式,它自带的付费下载功能有诸多限制且不稳定。Book Express 可以大大节省上网费用,把图书下载到硬盘上让你看个够。
Book Express 直接读取超星图书阅览器的书目库和图书链接,可以保证书目的新鲜。采用多线程技术,下载速度极快,随意下载图书的某一部分,比超星下载器更为强劲稳定。界面简洁易用,选书快捷方便,下载状态一目了然。下载图书无需注册,内置的文件转换使下载的图书完全没有主机的限制。”
在很长一段时间内,攻城拔地、战无不胜的斗争经历,使ShunCox一直沉浸在成功的喜悦中。
他甚至如此评价超星:“也可能他(超星)已经有点黔驴技穷了——每次的升级版只不过是对前一个版本的修修补补,或增加一些能让BE失灵的雕虫小技。但这些实在不足以击垮BE,我只要对程序作一些小小的修改就能照常使用,甚至网友们也会想出一些奇怪的高招来解决这些问题。”
名就
所谓名就,则是那时网民们在各大论坛上对ShunCox大侠的赞美之辞此起彼伏。或许是超星的防范不够,或许是ShunCox大侠的手段太高,书虫们手持破解软件可以疯狂下载超星的数字图书且屡试不爽。
有网友惊呼,“天啊,有这样好的事怎么不早点说!这个东西实在太好了,我想它都要想疯了。”
一位广州网友的帖子:“ShunCox,我真是太感动了,万分感谢!每次到广州购书中心二楼,看着那一本本电脑书,我就欲哭无泪——书好啊,可是也太贵啊!现在好了,有了超星阅览器,可以网上看到那么多书,可是——一本书几百页,在线看到什么时候才完啊,上网不还用钱吗,我看比买书还花钱。有了这个软件后就两样都不用烦了。”
ShunCox的举动终于引起了超星公司的高度重视。ShunCox的邮箱和论坛里相继出现了一些自称来自超星公司的信件。其中一封信的内容是这样的:
“尊敬的ShunCox先生:
我们已经注意到了您的作品。我们相信您的出发点是好的,目的是为大家的读书带来更大的方便,这正是我们公司全体职工多年所追求的目标。但是您所采用的方式,不但会影响到我公司的正常商业运作,减缓数字图书的制作和增长速度,同时更会给解决著作权问题带来严重困难,致使作者因此而不允许我们将他的作品上网,甚至导致这种读书方式被政府全盘否定。您的做法实际上已经严重妨碍了读者对普通浏览服务的使用。目前该服务器已经关闭(其他两个已加密的服务器仍在运转)。您的做法还会迫使我们增加加密算法的复杂度,从而降低读者的图书浏览速度,这都会给广大读者带来严重不便。
我们真诚地希望您谨慎思考您的做法,同时热忱欢迎您参加到我们的开发队伍中,使您的聪明才智真正为图书的社会普及做出贡献。”
ShunCox对来自超星的信件并没有十分在意。他认为:“这是超星早就应该自己解决的问题,否则他将无法面对他的竞争者,竞争者可不会心慈手软。况且作为Cracker我并不是很出色,比我优秀的Cracker在中国有很多,超星会懦弱到给他们每人发一封信,劝说他们不要这样吗?我和超星之间的较量才刚刚开始。”
身退
但双方的斗争仅仅持续了大约一年时间。BE在经历了近十次大的版本升级后,ShunCox的超星破解软件定格在了BE1.03b4版本。在2001年底,ShunCox也几乎从各大破解论坛上失踪了。
在超星公司对其浏览器软件相应升级后,BE1.03b4的威力显得越来越小。用它来下载超星的数字图书,已很难奏效:或者下载的图书页面经常出现很多黑道道,难以阅读;或者干脆就下载不了。一直依靠BE免费下载和阅读超星数字图书馆的网民们,一边苦苦寻找ShunCox大侠的踪影,一边呼吁更多的高手参与破解。
虽然在2002至2004年间,确实有不少破解高手出手相助,但超星安全技术的逐步强大已是大势所趋,各种破解软件也很难再现BE最初的辉煌。而且,当年超星破解论坛遍地开花的场景永远不再,到2005年初只剩下一两个冷冷清清的论坛,几呈门可罗雀之势。
这段时间,ShunCox到底干什么去了?
经过网上的多次交流,笔者逐步理清了他的行踪:2000年6月,在他等待研究生入学的漫长“假期”里,推出了BE的最初版本;2000年9月,他到南京攻读硕士学位,一年后停止了与超星的交锋,专心于学业;毕业后,就进入了工作状态,但一直没有中断对于编程和网络技术的研究。在他随后频频出入的博客论坛上,依然可以看到他很多讨论编程技术的帖子。
2005年初的最新消息是,ShunCox又专心考博,不久将到杭州攻读博士学位。专业方向为数字化艺术与设计,据说这是某高校计算机系新设立的专业,包括三维动画、数字合成、游戏之类的设计和编程等研究内容。
ShunCox说,他比较喜欢编程,也喜欢游戏、动画设计等,所以选择了这个专业方向。至于将来,他说想留在学校当老师,图个清静,也可以做点自己喜欢做的事。
提起超星数字图书馆,ShunCox已经没有当年往复交锋的冲动。据笔者观察,他从心底里依然保留了对超星数字图书的肯定。他曾表示,超星公司确实探索出了一种可行的数字图书馆模式,作为一种从传统图书馆到未来数字图书馆的过渡方案,超星跨出了坚实的一步。
我们知道,初期的“黑客”大都是编程技术高超的程序员,他们对于操作系统和编程语言有着深刻的认识,乐于探索操作系统的奥秘且善于通过探索了解系统中的漏洞及其原因所在。他们疯狂地深入钻研深奥的电脑系统知识并乐于与他人共享成果,他们曾经是电脑发展史上的英雄,为推动计算机的发展起了重要的作用。
后来,少数怀着不良的企图,一些利用非法手段获得的系统访问权去入侵远程机器系统、破坏重要数据,或为了自己的私利而制造麻烦的具有恶意行为特征的人,慢慢玷污了“黑客”的名声,“黑客”才逐渐演变成入侵者、破坏者的代名词。
1995年美国拍摄第一部有关黑客的电影《战争游戏》中,对“黑客”概念的描述。“他们瞄准一台计算机,对它进行控制,然后毁坏它。”
黑客对于网络上机密信息有着浓厚的兴趣,越是戒备森严、重重设防的信息,越能够激起黑客的兴趣,他们想方设法利用各种不同的途径获得它。黑客远程入侵服务器,修改系统数据,破坏网站主页。严重的甚至会删除服务器数据,或者窃取政府、军队、企业的政治、军事、商业等机密信息,严重搅乱了社会正常秩序。前不久,美国启动了一项网络反恐演习,其中重要的一项就是防范黑客远程入侵。可见黑客已经成为全球网络世界中的第一大公害。那么,黑客都有哪些种类呢?
概括来说,形形色色的黑客中大致可分为以下四大类:
1.好奇型
这些黑客利用自己掌握的网络知识去寻找网站存在的漏洞,在自己成功侵入后不会实施任何破坏行为,而是会善意地向网络管理员提醒系统存在的漏洞并提供修补方法。
2.恶作剧型
通过种种手段入侵他们的网站,在更换或是在网站主页上留下自己的“大名”。此类黑客纯为满足自己的虚荣心,一般不会去删除数据。
3.潜伏型
此类一旦发现某网站存在安全隐患,会通过躲在暗处实施主动攻击,一般攻击没有任何规律,攻击动机完全出于个人一时喜好。
4.破坏型
此类黑客为了达到个人目的,通过在网络上设置陷阱或事先在生产或网络维护软件内置入逻辑炸弹或后门程序,在特定的时间或特定条件下,干扰网络正常运行,甚至会致使生产线或者网络完全陷入瘫痪状态。还有一些黑客凭借高超的黑客技术,利用黑客技术搅乱竞争对手的正常商业行为,个别顶尖黑客甚至能够侵入政府、军队内部网络,窃取或破坏重大政治、军事信息,导致社会动荡和混乱。
黑客离我们有多远 之企业篇
最近,我们陆续接到几位朋友的求助,他们的公司网站遭受不明攻击和入侵,黑客在他们的服务器加入了一些乱七八糟的东西,为此他们还受到了公安机关的质询。朋友很奇怪,他们公司也不是十分有名的公司,为什么还会被黑客入侵呢?
其实,现在的所谓“黑客”攻击网站完全是漫无目的的,他们利用一些扫描工具在网上随机搜寻攻击目标,只要发现某网站存在他们可以入侵的漏洞,他们就会对此网站下手,而入侵的动机多数无非是想证明一下自己的黑客技术,但这种行为对于企业造成的危害却是巨大的。那么,一般企业如何才能有效防范黑客入侵呢?
经过了解,被入侵的网站系使用ASP技术编写的动态网站,使用的是WIN2000+SQL2000+ASP典型的网站构架。近年来流行的ASP编程技术使得网站的建设和维护质量及效率都得到了很高的提升,但由一些经验不太丰富的ASP程序员编写的网站脚本程序却很容易存在漏洞,黑客通过ASP注入方法可以很简单地得到网站的后台控制权。经过测试,朋友的网站正是由于存在这样的漏洞而被黑客取得控制权的。
要想最大程度地减少黑客入侵的机率,对于ASP动态网站,企业最好请有经验的ASP程序员对于网站的程序进行严格的安全性检测。但由于WIN2000+SQL2000+ASP2000在安全方面存在的局限,为了避免被黑客入侵,建议企业用户最好建立UNIX服务器,这样可以大大增强网站的安全性能。
此外,在为了减少黑客入侵带来的损失,避免公司业务遭受影响,建议企业用户做好数据备份工作,有条件的企业最好进行双服务器热备份,没有条件的用户也应当做好双硬盘备份或者是网管员本地备份,对于网站数据库应当每日备份。这样,即使网站被黑客入侵,也能第一时间恢复网站的正常运行。
黑客离我们有多远 之个人篇
黑客一词源于英文Hacker,原指有着高超的电脑技术的编程高手们,正是这些程序高手用他们的智慧创造了如今繁荣的网络世界。但今天的黑客含义已经有了变化,现在的黑客在人们头脑中指的就是那些在网上搞破坏的人,他们攻击别人、盗取对方私密信息、入侵网站,简直是无恶不作,成为现在网络世界中的毒瘤。
黑客攻击的手段多种多样,那么我们怎么判别自己被黑客攻击又如何去防范呢?这里我们先讲讲个人电脑用户如何应对黑客攻击。
目前针对个人用户的常见黑客攻击行为我们总结了以下三种:
1、种植木马盗取受害者的私密信息
2、利用网络扫描工具扫描对方系统存在的漏洞发起DOS攻击
3、利用后门程序远程入侵或暴力破解对方口令。
如果某一天你发现自己的QQ、邮箱、网络游戏账号无法登陆了,都有可能是遭到了黑客的毒手。
那么普通用户如何防范这些黑客侵害呢?首先是防范黑客“下马”。这是现在黑客手段中最常见也是屡试不爽的手段。黑客通常通过在网站写入恶意代码,通过邮件发送带毒附件,通过即时聊天工具(如QQ、MSN)发送木马文件等途径“下马”。
目前网络上布满陷井,越来越多的居心不良的人利用操作系统漏洞在网站上写上恶意代码,只在有人不慎点击进入,电脑就会被木马神不知鬼不觉地潜入。这些木马会盗取你常用的密码,如QQ、MSN、网络游戏等密码,然后向指定的邮箱发送。最新发现的“QQ爱虫”木马,甚至可以盗取电脑中所有的密码!目前已知的浏览器漏洞(如微软浏览器的IFRAME漏洞、MHT漏洞、object data漏洞、HHCTRL漏洞),都可以使用户在没有任何提示的情况下载木马。对于这种情况,电脑用户只需要赌上操作系统的漏洞,就可以避免被黑客侵害,此外通过邮件或聊天工具发送带毒文件的行为即已经很普遍,用户只需要谨慎运行不明文件或是链接,或是使用杀毒软件过滤一般都可以有效防范。
对付黑客攻击的第二种方法是关闭不常用的端口和安装个人防火墙。网络扫描器充斥网络,使用起来也很简单。扫描器只要扫到对方开放的端口并点击发起攻击,很快就可以使对方电脑系统崩溃。对付扫描工具的方法是关闭我们不常用的端口,或是安装一款黑客防火墙。
利用后门程序远程入侵也成为黑客的常用“作案”手段。后门程序的传播方法类似于种植木马的方法,所不同的是,黑客们利用后门程序已经不单纯是想偷一些密码,而是想控制你的整个电脑,并可对你的电脑进行任意操作。典型的后门程序如“黑洞2005”,甚至能穿透一些个人防火墙。危害十分巨大。对于后门程序,除了堵上系统漏洞,让后门程序无从入侵外,目前常见的后门程序都已被杀毒软件列入查杀之列,因此安装一款国产杀毒软件也是有效的防范措施。
最后就是要提醒大家,不要怕麻烦,尽量将自己操作系统口令或是其它重要的密码设得复杂一些,以防被黑客用爆力破解工具破解。
本文发布者:prince (在本营发布了条专长内容) 专长值: | 汗水: |
prince在本栏的其他内容查看全部
栏目的热点内容 查看全部


专长值: |
汗水: