科技是把雙刃劍,如何使用因人而異。兩名黑客因入侵廣東省某事業單位網站,近日被廣州市越秀區法院判處有期徒刑。
據越秀區法院介紹,2016年6月,在名為“豬哥”的幕后老板授意下,王某、劉某二人非法入侵“廣東食品藥品教育服務網”管理系統,通過掃描漏洞、上傳木馬程序,獲取后臺管理權限,進而非法注冊審核62個執業藥師資格證,事后從“豬哥”處獲得報酬9000元。
據法院判決,王某、劉某二人因犯破壞計算機信息系統罪,分別被處有期徒刑一年、十個月。“豬哥”迄今尚未歸案,已另案處理。
前述被黑網站,是廣東省執業藥師注冊中心的官方網站。該注冊中心為廣東省食藥管理局直屬事業單位,負責執業藥師注冊管理工作。按國務院《國家藥品安全“十二五”規劃》要求,自2012年起,新開辦零售藥店須配備執業藥師,零售藥店法人或主要管理者須具備執業藥師資格。此規意在加強用藥安全。
前述黑客審核辦理的62個執業藥師資格證,涉及28家藥品企業。這些企業正是“豬哥”的客戶。據王某、劉某介紹,“豬哥”負責租用房子、購置筆記本電腦,在QQ群上接單后交由他們二人執行——入侵網站,審核辦證。
7月28日,財新記者聯系前述被黑網站,對方工作人員表示:相關漏洞已修補,近一年未再發生類似事件。
“我們主要針對gov、edu、org等政府及教育部門的網站進行入侵。”劉某曾向辦案人員交代稱。
近年來,黑客入侵政府網站并不鮮見。
約在五年前(2012年9月),公安部督辦的入侵政府網站、偽造國家機關證件犯罪特大案件曝光,13名被告人先后入侵180多個政府人事網站,并偽造專業技術證書,從中牟利,涉案金額逾3億元。據法院一審判決,13人分別獲刑一年半至七年不等。
國家互聯網應急中心《2016年國家互聯網網絡安全報告》顯示:2016年,涉及政府機構、重要信息系統部門及行業安全漏洞事件高達2.42萬起,同比升3%。其中,有2300多個政府網站被植入后門程序,460多個被篡改。
黑客篡改網站,通常需要知曉網站漏洞,在網頁植入后門程序,進而遠程控制網站服務器。據國家互聯網應急中心最新統計,僅7月10日-16日一周,境內就有53個政府網站被篡改。