日本东京的霞关街,集中了日本政府所有的省厅机关,是日本政府的指挥中枢和心脏。隆冬寒流席卷东瀛列岛,使得2000年霞关街的冬天比任何一年都要寒冷,特别是一连几天来,中国黑客卷起的阵阵朔风,把整个霞关街刮得摇摇晃晃。
2000年1月24日至1月28日,日本政府连续收到官方网站和报纸遭人侵的报告。日本科技厅、经济企划厅的研究机关《总合研究开发机构》(NIRA)网站、总务厅、日本统计厅、日本主要畅销报章《每日新闻》都成为袭击对象。被攻击的几个官方网站,目前已经被迫关闭。
攻击事件发生以后,日本首相小渊惠三对时事通讯社表示,他对袭击浪潮感到“遗憾”,表示日本政府会“尽力”阻止类似事情再次发生。日本各大报刊、电视台均将此事件列为头条新闻,并进行了追踪报道。随后,日本政府宣布,它将寻求美国的帮助,来调查近期本国两个官方网站被黑客侵人的事件。
采访黑客r00t
由于这一事件最早是由国内一个从事安全研究的网站www.cnns. net报道的,一位记者迅即设法与该网站的一位安全技术人员联系,并通过他找到了这次事件中的核心人物—一位名叫r00t的黑客。记者用ICQ对他进行了采访。以下是记者与这位名叫r00t的黑客的采访。
记者:你是出于什么原因去黑日本官方的网站的?
r00t:二战期间,日本军队在中国犯下了滔天罪行,直至今日,日本还有一部分人,不顾历史真相,总是不断想掩盖历史事实,制造欺世谎言,这种行为理所当然引起了我国人民的愤慨。而且他们的丑恶行径使现在大部分的日本青年并不知道有“南京大屠杀”、“731部队细菌实验”等历史惨剧。我是为了抗议日本政府近日的行为、向日本人民披露历史真相才这样做的。我在被黑页面的文字中引用了一位知名的官方人士的讲话:“本世纪三四十年代,在日本军国主义发动的侵华战争中,中国军民伤亡3500多万人。仅在‘南京大屠杀’暴行中就有30万以上的同胞遇难。这是人类文明史上最残暴、最黑暗的一页……我们要有更加坚定地振兴中华、维护世界和平的决心与信念。”
二战日本731部队用活人做实验
记者:这件事情有几个人参与?
r00t:呵呵,也许你不相信,这些都是我一个人干的,我认为对付他们我一个人就够了。我并不想别人知道这件事情是我做的,所以我不愿意透露自己的真实姓名,我只觉得自己做了一件中国人应该做的事情,换成其他人也许也会这样做。
记者:请你详细说说这次事件的过程,好吗?
r00t:事情是这样的,我在1月25日凌晨3点开始寻找日本官方网站,逐一寻找其网站可能存在的安全漏洞,没多久我就找到了日本总务厅的网站。我发现它可能存在漏洞,于是我Telnet上我的Linux工作站,利用了常规的方法进行了扫描,发现该服务器受到防火墙的保护。随后,我找到了他们的系统,我发现他们使用SUN公司的服务器和操作系统,这个系统不能完全受防火墙的保护,本身又存在安全隐患。因此,我轻松取得“入场卷”
记者:请描述一下攻击时的情景
r00t:我首先写了个能穷举密码并进行攻击的程序,经一段较长时间的验证后,我找到了日本总务厅服务器的精确溢出点,并直接获得了该网站的最高权限。接下来便是查找主页面存放位置、上传Hackedpage(被黑页面)、修改系统日志、把该服务器在线用户通通踢了出去,并锁定了该服务器。最后当然是更换主页面。完成的时间是早上7点30分。
记者:你还攻击过日本政府的其他网站吗?
r00t:是的,我在1月24日还攻击过一个网站www.stat.go.jp(日本统计厅),也是为抗议这次日本右翼势力而做的。由于那个网站的网管发现得太快了,所以很多人都不知道(另据悉:在1月26日r00t再次成功的攻击了日本科技厅)。
记者:以后如果再有这样的事件发生,你还会采取类似的行动吗?
r00t:也许吧,如果有必要。
记者:据称日本电视台把这次黑客攻击事件列为头条新闻,他们说大约损失了几百万日元,但并没有把此事和大阪事件联系起来,只认定这是一种恶意行为。对此你有何看法?
r00t:我希望他们能把此事与大阪事件联系起来,不然我也没有兴趣去寻找他们网站上的安全漏洞。我也希望此事能给日本的那些谎言制造家们一个警告。
全面攻击
在r00t大破日本政府网站的鼓舞下,国内其他黑客也纷纷开始选择合适的目标进行攻击,以这种方式表达自己的爱国热情。在整整一年时间里,日本网络从未有过一天安宁的日子。
广西的红客们呼吁大家下载“网际网络中国男童原子弹”软件,并在网上展开抗日战争。这个软件同攻击Yahoo和CNN网站的软件相似。红客们说:“我们欢迎更多网站参加我们的行动,在日本网际网络上爆炸一枚原子弹。我们的主要原则是对一小撮日本极右势力发动持续战。主要目标是日本政府和公司的网站。”国内大多数的人都比较支持黑客们的这次行动。
9月18日是一个特殊的日子,1931年的这天,是中华民族永远不能忘记的蒙受耻辱的日子。就在这样一个特殊的日子里,中国黑客再一次以自己的方式纪念了“九一八”事变:中国黑客于2000年9月18日下午19时30分左右成功地对日本的右翼反动网站www.since918.com.jp进行了攻击。向日本右翼势力表达了他们的愤怒。这个网站是臭名昭著的日本右翼反动派的大站点。该站点一直在狡辩和否认“九一八”事件,为日本军国主义招魂。中国黑客用DdoS方式黑掉了该网站,将整个信道堵住,从而使网络陷于瘫痪。
另外,国内一些黑客组织开始有计划、大规模地袭击日本驻外使馆的网站。几天下来,黑客们用尽了一切可以使用的方法,给日本驻全世界的大使馆造成了很多麻烦。据悉,以下各个网站都受到了程度不同的袭击:
http://www.cgjapansea.org/
http://www.embassyjapancanada.org/
http://www.mofa.go.jp/embjapan/egypt /
http://www.japan.org.hk/
http://www.japan-embassy.hu/
http://www.rad.net.id/eojind/
http://www. japanemb.org.pk/
http://www.japan -emb.org.sg/
http://www.embjapan. org.uk/
http://www.embjapan.org/agana/
http://www.embjapan.org/
http://www.cgjhouston.org/
http://www.jchicago.org/
http:// www.cgjapanatlanta.org/
http://ny.cgj.org/
新的攻势
攻击日本网站的浪潮,一波连着一波,汹涌澎湃,从未停息过。从2001年2月16日18点开始,中国的H.U.C红客组织在网络上开展了足足一周的“E时代抗日战争”。2月19日,日本精工(SII)宣布一家子公司的 Web网站受到黑客的攻击,在将近一天的时间里该公司的首页内容被篡改。该公司的首页所显示的画面为9个人头并排的照片,在照片上面显示着“30万”这一数字,估计这很可能是谴责南京大屠杀的内容。另据报道,日本70多家企业的网页表示被中国黑客侵入。受侵入企业遍及日本全国,多属民间企业,包括著名的日本电信公司NTT、西日本印刷公司、大日本印刷、日本短波广播等。而从24日起,日本政府的指挥中枢和心脏,东京霞关街一些省厅机关的网页也相继被改写。24日下午5点45分,日本科技厅发现自己的网页首页上用英文写着“日本是一条失败了的狗”。同时受到攻击的,还有日本总务厅统计局、《每日新闻》等网站。
由于被黑客鹏改后的内容,大多印着中国的国旗,因此,日本警方已经通过国际刑事警察机构要求向中国索取有关的消息,以便协助训查。如此大规模的攻击,而目的又如此明确,的确让人非常吃惊。大日本印刷公司的社员大木说,该公司员工看到被黑网页时,非常慌张。中黑客事件已在此事件发生的上个星期内受到公司上层关注。但由于1999年1月份已经发生过相似的事件,日本的媒体对此反映就要冷淡得多,事实上日本的主流媒体并没像以往一样大事报道有关的“黑客事件”
相比之下,国内的反应却是异乎寻常的热烈。特别是当时“三菱汽车”、“松下手机”等日本产品出现大范围质量问题,日本公司歧视我国消费者的事情也被炒得沸沸扬扬,国内的主流媒体对这种可以视为国内普通民众的抗议之声的黑客事件表露出了极大的兴趣。3月1日,执国内网络媒体之牛耳的新浪网率先发布了有关的新闻报道,还郑重其事地将标题加红,据透露,该则新闻的访问量相当惊人。而《北京晚报》等一些地方媒体及全国媒体,也纷纷跟进,开始了全面报道。
网上各大论坛里面,对这次的“红客”事件,也出现了热烈的探讨。除了常见的为“红客”叫好的文章之外,在影响力较大的新浪IT业界论坛里面,出现了一个名为《中国红客们,歇手吧》的帖子,认为:“逞一时之勇,图一时之快,几乎毫无意义。而这些行动反过来为日本提高网络安全技术提供了很好的锻炼机会。”而在著名的网络安全专业论坛“绿色基地”里面,也有人指出这次参与的黑客的攻击水平十分低下,用的是某程序员所编写的一个名为“流光”的普及性攻击软件。
3月5日,笔者终于找到了这次大规模攻击的主要组织者之一,21岁的“红客联盟”站的站长Lion,并对他进行了采访。他说道:“该不该黑日本网站,这个是不需要再讨论的问题。这次行动能得到大家的支持,我很高兴。"至于为什么主要是攻击企业网站,他说:“我们应该多打击政府网站和大型的站点。但这次主要是红客联盟的集体攻击,会员的水平大部分都不高,想要黑政府网站并不容易。企业网站相对来说比较容易黑。为了在短期内收到打击的效果,我决定对企业网站也进行攻击。当然这也给日本政府和其他网站提了个醒,这是我的失策。
从法律上来说,黑客行为无论动机如何,都属于犯罪行为,都必将受到法律的惩罚。不过,正如某媒体所说的那样,“政治问题还是通过政治途径去解决,经济问题通过经济的方法去解决,黑网站的做法不一定能解决根本问题”。单纯的攻击行为,也许并不像黑客们所想象的那样能起到多大作用。
完!
— 联系我们 —
江苏刺掌信息科技有限公司成立于2021年,公司旗下MS08067安全实验室,专注于网络安全领域教育、培训、认证产品及服务提供商。近两年,线上培训人数近10万人次,培养网络安全人才近6000名。
公司被认定为国家高新技术企业、镇江市创新性中小企业、江苏省科技型中小企业、江苏省民营科技企业、江苏省软件企业。并荣获机械工业出版社“年度最佳合作伙伴”、电子工业出版社-博文视点“优秀合作伙伴”、镇江市企业发展服务中心优质合作伙伴、镇江市网络安全应急支撑服务单位等荣誉称号。
实验室出版图书:
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...