当前位置:主页 > 热血传奇 > 正文

想偷看别人的邮箱?有个网站专门帮你做这事

2020-12-13

瑞典的一位男子说,只要有人能黑进他房东的网站,SF传奇网页版,他将提供高达 2000 美元的报酬。加利福尼亚州的一位女士说,她将花 500 美元雇人侵入她男友的 Facebook 和 Gmail 帐户,看他是否劈腿。

黑客业务不再是情报机构、国际犯罪团伙、阴暗的政治家、以及满腹牢骚准备大干一场的“黑客积极分子”所专有的活动。相反,它逐渐开始变成了一项私人业务。

当索尼影业、摩根大通和家得宝(Home Depot)这样的公司遭遇大规模黑客入侵时,往往会引起极大关注。但人们却很少注意到,越来越多的普通人也开始雇佣黑客,进行小范围的入侵活动。

一些人希望得到电子邮件帐户的访问权限,或者删除某网站上令人不悦的照片,或者进入某家公司的数据库。而“Hacker’s List”这家新成立的网站,就在试图为每位客户匹配合适的黑客。上线不到三个月,这家网站就提供了 500 多个黑客竞标岗位,众多黑客们激烈地争夺着进行这项不法活动的机会。

想偷看别人的邮箱?有个网站专门帮你做这事

想偷看别人的邮箱?有个网站专门帮你做这事

一切程序都是匿名的。每完成一次任务,网站的经营者都会收取一定的费用。该网站承诺,任务完成前,客户的付款会被存入第三方托管账户。

尽管这家网站 11 月初才开始正式运营,但在刚刚过去的几天里,“Hacker’s List”就吸引了来自世界各地的客户,他们的出价从 100 美元到 5000 美元不等。

例如,一位自称居住在澳大利亚的客户在该网站上发帖说,愿意支付高达 2000 美元的报酬,来获得竞争对手数据库中的客户名单。

“我想拿到竞争对手数据库中的客户名单。我想知道他们的客户是谁,以及他们是如何收费的,”这位出价者写道。

其他客户也在网站上发帖希望找到合适的黑客,删除网上令人尴尬的照片和报道、找回丢失的密码或者更改课程成绩。

“Hacker’s List”上的这些需求贴都相当现实,这也显示了低端的黑客行为已经变得越来越常见。在联邦和州政府关注数据安全的今天,这些行为无疑对执法机关构成了挑战。

计算机安全专家和执法人员认为,黑客会定期入侵个人电子邮件或社交媒体帐户。去年 9 月,黑客曝出了一些女明星的裸照,在网上炒得沸沸扬扬。

目前尚不清楚“Hacker’s List”会取得多大成功。在众多发布的需求帖中,很多客户都还没收到来自黑客的报价。已经在该网站上注册的黑客大约有 40 名,而已注册的客户有 844 位。同时,从这些发布的帖子来看,很难说清楚究竟有多少需求是合法的。

不过最近,一种看好“Hacker’s List”的观点出现在了专门评估此类服务合法性的 hackerforhirereview.com 上。提出这种观点的人是该网站的所有者,电子邮件中他仅仅署名为“埃里克(Eric)”。他对“Hacker’s List”给出了最高评级,认为“Hacker’s List”是一个“非常酷的概念”,它让客户和黑客利用对方的能力,达到各自的目的。

由于之前没有类似的网站,因此很难判断它是否违反了任何法律。

不过“Hacker’s List”上的一些客户需求并不合法,比如侵入他人的电子邮件帐户。

然而,“Hacker’s List”的创始人认为,由于他们既没有认可也没有纵容任何非法活动,因此他们不应该承担任何法律责任。

该网站上有长达 10 页的所有用户都必须同意的条款和使用条件,其中明确禁止将网站提供的服务“用于任何非法目的”。

一些专家表示, “Hacker’s List”为黑客和有雇佣需求的客户提供了一个“碰面”的平台,目前还不清楚这样的做法是否违法。

亚尔金· 德麦尔卡亚(Yalkin Demirkaya)认为,是否取缔“Hacker’s List”,将取决于执法人员是否会优先考虑这件事。他说,由于许多“发帖的客户很可能在海外,因此‘Hacker’s List’或许会逃过一劫”。德麦尔卡亚是私人调查公司“Cyber Diligence”的总裁,也曾担任过纽约警察局计算机犯罪组的指挥官。

但托马斯·布朗(Thomas G. A. Brown)认为,黑客雇佣网站带来了许多问题。托马斯·布朗是富事高商务咨询(FTI Consulting)的高级管理经理,也是美国检察官办公室的计算机和知识产权犯罪部门的前主管。

“黑客雇佣能让不会技术的个人发起网络攻击,同时在一定程度上推卸责任,这会降低网络犯罪的壁垒,”布朗说。

“Hacker’s List”网站在新西兰注册,仿照了几家网络公司的商业模型,这些公司把项目贴到网上竞标,承包给自由职业者。有人把“Hacker’s List”网站比喻成分类广告网站 Craigslist 的黑客服务版本。“Hacker’s List”网站甚至开通了 Twitter 帐户(@hackerslist),用来发布新的黑客分配任务。

尽管如此,“Hacker’s List”的三位创始人都不愿意公开自己的身份——至少目前还没有。

通过在网站上注册和往来的电子邮件,一位记者联系到了创始人之一。过去几周内,这位创始人(仅仅署名为 Jack)在一些电子邮件中说,他和两个朋友创建了“Hacker’s List”网站,总部设在科罗拉多州。杰克称自己是一名黑客老手,而两名合作人中,一个取得了工商管理硕士学位,另一个是律师。

他说,他们三个就如何构建网站咨询了法律顾问,这样不管是客户雇佣黑客还是黑客接受任务,他们都不用为任何不当行为承担责任。他说,公司会对出价投标的黑客进行简单的背景调查,确保他们是合法的,不是骗子。

“我们之前就是朋友,”杰克在一封电子邮件中补充道,‘Hacker’s List’是在某天晚上喝酒时偶然产生的灵感。”

“我们聊到了这个细分市场,所以我就建了个网站来做这件事,” 他说, “它就像是突然蹦到我们面前一样,我们根本没有预料到会做这个。”

“Hacker’s List”上线几个月前,洛杉矶的联邦检察官和 FBI 特工刚结束了对黑客雇佣行业为期两年的严惩。FBI 的这次查处被称为“Firehacker行动”,最后对全国十几人提起了刑事指控,他们要么是入侵了个人电子邮件帐户,要么是招募了黑客来做这些事。

根据洛杉矶调查过程中显示,2013 年埃德温巴尔加斯(Edwin Vargas)在纽约被逮捕,巴尔加斯当时是纽约警察局的一名刑警,他被指控用 4000 美元雇人侵入了 43 人的电子邮件帐户,其中包括现任和前任纽约警官。巴尔加斯说,出于嫉妒,他想知道是否有同事在和他前女友(也是他儿子的母亲)约会。2013 年 11 月,巴尔加斯承认有罪并被判处 4 个月监禁。

由于这些声称有专业黑客的网站有许多设立在海外,因此 F.B.I. 的这次调查还得到了中国、印度和罗马尼亚当局的合作。

尽管如此,黑客市场丝毫没有衰弱的迹象。许多黑客开始依法办事,行为越来越像网络调查员。许多公司都雇用所谓的文明黑客来找到他们网络中的薄弱环节。