黑客攻擊程序黑市繁榮:一套可賣50萬美元
4月3日消息,全球邁入網絡戰時代,計算機網絡一旦遭黑客攻擊后果慘重。但英國《經濟學人》雜志報道稱,黑客攻擊使用的軟件其實在黑市就可買賣。這些俗稱“攻擊程序”(exploits)因需求帶動買氣,價格近十年翻了五倍,單套甚至要價五十萬美元。
美國馬里蘭大學專家蘇布拉馬尼安指出,犯罪集團與恐怖組織有的經由非法在線論壇、有的透過違法掮客牽線買到攻擊程序,這類交易形同“賣槍給罪犯”。
十多年前,交易非法攻擊程序很罕見,如今黑市買賣已相當普遍。《經濟學人》指出,攻擊程序本身合法,也有合法企業開發販賣。美國Netragard去年賣掉逾五十套攻擊程序給政府機關和公司,要價從2萬至25萬美元以上。
歐洲議會荷蘭代表沙珂女士一直鼓吹禁止交易攻擊程序,不過要禁止知易行難,美國安局前計算機科學家艾特爾說,攻擊軟件是知識,不可能阻止人們創造并散播知識;法律專家認為,程序代碼應受言論自由保障。再者,黑客把攻擊程序隱藏妥當,難以追蹤并修補。
曾任法軍計算機情報中校的網絡安全專家菲利歐說,幾乎所有情報單位都購買攻擊程序。他的實驗室就獲得法國國防部資金,他們則提供對方攻擊程序。菲利歐說,攻擊程序價碼近十年來暴漲超過五倍,但價格落差甚大。一套可讓管理者操縱遠程微軟XP計算機的軟件只需四千美金。如果攻擊對象是微軟IE瀏覽器,要耗費五十萬美元。
軟硬件公司也是攻擊程序的買家,它們想辨識并修理產品漏洞。但這種小兒科賞金不夠塞住開發商的牙縫。去年谷歌提供法國企業Vupen六萬美元,想買下入侵Chrome的攻擊程序,但遭對方拒絕,因為“有人出更高價”。業界人士稱,美國特工最樂意花大錢買攻擊軟件。由于網絡被視為新戰場,攻擊程序價碼居高不下,該公司產品最高可賣到20萬美金。
美國國防部網絡司令部司令亞歷山大上月警告,由政府支持的團體紛紛使用從非法在線市場購入的網絡工具,竊取摧毀數據;五角大廈官員也稱,購買攻擊程序的政府,根本就是在建設黑市。基于此考慮,越來越多政府開始自行開發攻擊程序,如此可省去不少風險,也不必擔心賣家把程序再出售給第三者。