电商是商业方式和经济生活的一次革命,必将成为未来世界范围内重要的经贸方式之一,也是世界各国巩固和提高经济竞争力的战略发展重点。但是,由于一切商务都是在线上进行交易,就必须有一个安全可靠的环境作保证,否则,后果将不堪设想。
“忽如一夜春风来,千树万树梨花开。”伴随着日新月异的网络技术发展,电子商务的触角开始伸向全球各个角落。但与此同时,商业黑客也无孔不入,向电商网站发起频繁而又凌厉的攻击。
网络安全已引起各国政府的高度重视,为避免国家管制和立法可能给电商的发展造成的阻碍,国外的政府和立法机构均持谨慎态度。2000年3月,我国政协九届三次会议的一号提案建议,为电商立案立法,在本次“两会”上,网络安全再一次成为热点。我国政府对“一号提案”的回应是,当前进行电商立法的条件尚不具备。
历史上由于电商框架体系的不成熟,立法工作的相对滞后以及网络安全的“后门”不够严密,曾经在美国发生了一起网络大盗案,令人触目惊心……
超级富翁在劫难逃
2000年的夏天,华尔街的巨商富贾们都在盘点,举杯庆贺上半年度的财政增长,然而,他们万万没有想到,一只神秘的黑手正在伸向他们的“金库”。
一家信用公司接到保罗·艾伦的电子邮件,用信用卡支取了一笔巨款。为了对客户负责,信用公司按“艾伦”留下的号码,把电话打到西海岸想核实一下情况。电话那边立即传来熟悉的声音,果然是那位与比尔·盖茨一齐创办微软的艾伦:“Hi,我是艾伦,我不在办公室,有事请留言。"
既然电话号码准确无误,而且艾伦的电话和传真费用也是由这个信用卡支付的,那么信用报告公司也就没有怀疑的理由了。
Equifax、TWR、Experian等信用公司也遇到了这样的情况:几大客户从来没有提出过信用申请,而公司却为这些富翁付了钱。
与此同时,亿万富翁美里埃·林奇收到了一封电子邮件,请他把“赛尔伯公司”总裁塞尔伯账户上的1000万美元,划到澳大利亚一个新账户上。林奇与赛尔伯有过生意上的往来,而且这一请求也是正常的商务交往,手续齐全,林奇只要照数划转一切搞定。可是,事情恰恰就在这时发生了意外的枝节:假如把这1000万美元划走的话,那么,赛尔伯的账上就亮起了“红灯”,出现收支失衡的情况,对于任何持信用卡和设有银行账户的人来说,这都是一件最最忌讳的事。何况赛尔伯又是一个跨国公司的老总,亮“红灯”大为不利啊。出于维护赛尔伯利益之目的,林奇当即通知经纪人公司,要他与赛尔伯取得联系。
那边,赛尔伯接到经纪人的咨询电话,先是莫名其妙,然后便异常惊恐地报告林奇:“真是见鬼了,我根本没有提出这样的申请啊,这1000万美元的转账,究竟是怎么回事呀!”林奇立即明白了,肯定有人盗用了客户的商业机密,实施网络诈骗。事不宜迟,他立即向纽约警方报了案。
林奇这一报警,惊醒了众多的信用公司和受害人。经计算机警察侦查,总共有200多人与艾伦惨遭同样的不幸,其中包括金融巨头乔治·索罗斯、世界级大牌导演史蒂文·斯皮尔伯格、传媒巨子泰德·特纳、商业巨子马萨·史图尔特、乔治·卢卡斯、罗纳德·佩雷拉曼、拉里·埃里逊、米切尔·布罗姆伯格、巴里·戴勒尔和米切尔·埃斯纳等。这些名震全球商界,居于《福布斯》排行榜前列的美国超级富豪,个个在劫难逃,不同程度地遭到了网络大盗的洗劫。
神秘大盗来自何方?
华尔街出现了网络大盗,使得巨商富贾们人心惶惶--这是美国有史以来最大的网络盗窃案啊!计算机警察四面出击,侦破代号为“CEO行动”。道高一尺,魔高一丈,大盗于是与警方进行了长时间的“捉迷藏”游戏。
第一道防线破了-大盗为富翁设立的信箱,都是虚拟的;网上所显示的富翁们的办公地址,也根本不存在。
第二道防线也破了-大盗利用一个网站,分别以不同富翁的名义,向信用公司发出一份份商务文件,这些文件的格式和印鉴不容置疑。于是,在信用公司的眼皮底下,网络大盗骗得了信任,窃得了一大批亿万富翁和跨国公司总裁的绝密资料。凭借这些资料,大盗便可以随心所欲地进入一个个超级富豪的信用卡,如入无人之境地划款支取。
明明知道系列信用卡失盗案均是一个人所为,但是,第三道防线就是久攻不破。
网络大盗人在何方?
就在警方跟踪追击的同时,神秘大盗却打一枪换一个地方,仍然神不知鬼不觉地继续作案,从亿万富翁的账户上盗取巨款,把大笔大笔的美元转到他所指定的账户。要不然,他就干脆让超级富翁跟在他的身后“买单”,他买什么,花多少钱,都由超级富翁们照付不误。
警方采取了蹲点守候的战略,在网络大盗留下的一个信箱附近的地下室连守了三天三夜,心想可以利用他收取富翁“买单”后邮寄包裹的时候,出其不意地逮住他。但是,很遗憾,结果一无所获。
纽约警方在联邦邮政检察官和联邦调查局秘密特工的全力配合下,经过长达半年的侦破,居然连这个网络大盗的影子也没有见到。媒体不断发表文章,嘲讽警察的无能。警方恼羞成怒,但又无可奈何,千不怪,万不怪,只怪这个网络大盗太狡猾了!
案情大白举世震惊
再狡猾的狐狸也斗不过好猎手。2001年2月23日,网络大盗终于露出了狐狸的尾巴。警方根据已经掌握的线索,抢在速递员接走包裹之前,截获了网络大盗定购的价值2.5万美元的先进设备,然后化妆成速递员,去给大盗送包裹。这时,警察一个个既兴奋又紧张一大盗是防不胜防的啊!等到这名大盗刚一露头,警官们立即奋不顾身地冲上去,逮了个正着。
突击审讯之时,网络大盗矢口否认犯罪事实,声称自己没有任何违法嫌疑。但是,警方在搜查中,发现了大量证据:400名富豪的照片、简历、家庭详细住址、电话号码、社会安全号码、银行和股票账户号码,以及收支平衡情况,还有一堆记录着富豪们绝密财务资料的笔记本和分类账本、假造公司文件、私人印章……面对这些证据,网络大盗不得不如实供认自己的犯罪事实。
美国超级网络盗窃案真相大白,举世为之震惊。
这名网络大盗名叫艾布都拉,现年32岁,连高中都没读完,曾因信用卡诈骗被逮捕4次。此次作案期间,他正在一家小餐馆打工。然而,就是这样一个不起眼的青年,竟然有那么高超的作案手段,竟然先后骗取200多位“美国最富有的人”的上千万美元!
艾布都拉的交待令警方暗暗心惊。原来,艾伦等富翁的原声电话全是虚拟的,只要信用公司拨通这些电话查询,艾布都拉设置好的有声“伊妹儿”就会自动回话,声音、语气都惟妙惟肖,不由你不信。另外,他使用的电脑是一家图书馆的公共电脑,使用者成千上万,所以警方根本无法从电脑用户中查出他的蛛丝马迹。警方不得不承认,艾布都拉是一个有着非凡创造思想的人。
这个案子的披露引起了全球的高度关注。美国网上信用资料失窃现象日益严重,东欧商业黑客曾入侵美国,盗取了100多万网站个人信用资料和账号。我国也出现过类似的商业黑客。据统计,仅2001年一年,网上诈骗活动就给全球网络零售商造成了高达16亿美元的巨额损失。网络安全,已是全球电子商务共同面临的难题,也是一个亟待解决的严峻课题。
完!
👉现在关注
解锁你的网络安全实战初体验👇
— 联系我们 —
江苏刺掌信息科技有限公司成立于2021年,公司旗下MS08067安全实验室,专注于网络安全领域教育、培训、认证产品及服务提供商。近两年,线上培训人数近10万人次,培养网络安全人才近6000名。
公司被认定为国家高新技术企业、镇江市创新性中小企业、江苏省科技型中小企业、江苏省民营科技企业、江苏省软件企业。并荣获机械工业出版社“年度最佳合作伙伴”、电子工业出版社-博文视点“优秀合作伙伴”、镇江市企业发展服务中心优质合作伙伴、镇江市网络安全应急支撑服务单位等荣誉称号。
实验室出版图书:
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...