当前位置:首页互联网立法及管理亟待健全 百亿黑色产业链之痛 举报文章

互联网立法及管理亟待健全 百亿黑色产业链之痛

作者:admin    来源:用户投稿    时间:2015.6.21   

  本报记者 张智 北京报道

  互联网时代全面到来之时,也正是互联网安全面临最大挑战之日。

  “黑色产业链每年产值高达上百亿,由此造成的损失难以预计。”著名互联网安全品牌安全狗创始人陈奋告诉《华夏时报》记者。

  据介绍,在这条潜伏的黑色产业链中,分工十分明确。有人写病毒,有人传播,有人偷窃,有人贩卖偷窃的“战利品”。病毒已形成一个庞大的产业链条,悄悄地在互联网中扩散。

  由于重视不够,大多数的企业正处于严重的安全隐患之中。而目前我国互联网安全一直处于法律法规相对缺失的状态,互联网法制建设急需快速推进。

  庞大的黑色产业链

  在大数据和云计算的时代,互联网正在重构整个制造业和服务业的运行体系,买方和卖方的对接越来越依赖于大数据,而不是实体的店面、中介,因此数据库的作用也越来越重要。

  然而,看似平静的网络下,木马、后门、僵尸网络等正在将不计其数的电脑和后端变成“肉鸡”。据悉,从2015年初至今,国内包括网易、陌陌、支付宝、携程在内的知名互联网企业都遭遇了较大规模网络安全事故,中小型互联网企业所遇到的网络安全问题更是不计其数。

  记者在一个被命名为“社会学工程库”的专业黑客论坛上,各式各样的信息资料被明码标价,上百条包含开房资料、考研学生资料、公积金信息等信息被打包出售,俗称“裤子”。而这些“裤子”多来源于各式网站的后端,即数据库。

  和一般人想像的不同,入侵某个网站的后台系统并不十分复杂,对一个电脑迷而言,一个刚入行的中学生就可能有能力侵入一个普通网站。

  陈奋透露,黑色产业链非常完善,所有包含支付功能的网站都是最容易被攻击的目标。

  “P2P网站非常容易被攻击,因为有大量的现金流,据我所知,由于被恶意攻击而倒下的P2P公司不在少数。此外,电商、手游等包含支付功能的网站,也是非常容易被盯上的目标。”陈奋表示。

  对于目标的寻找,一位接近黑色产业链的人士称,有时是黑客主动寻找“含金量高”的网站,侵入网站,窃取数据。这主要涉及的是一些与金钱交易有关的公共服务行业,如信用卡或网络支付、火车票购票网站、航空公司购票系统、网络购物网站等等。

  “这种网站被攻击之后,不仅是个人信息会丢失,还包含大量相关联的银行卡信息。”业内人士表示。

  据了解,黑客通过入侵有价值的网络站点,盗走用户数据库,这个过程在地下产业术语里被称为“拖库”;在取得大量的用户数据之后,黑客会通过一系列的技术手段清洗数据,并在黑市上将有价值的用户数据变现交易,通常被称作“洗库”。最后黑客将得到的数据在其他网站上进行尝试登录,叫做“撞库”,因为很多用户喜欢使用统一的用户名密码,“撞库”也可以使黑客收获颇丰。2014年年底,中国铁路购票网站12306被曝有超过13条用户隐私数据在互联网疯传,就是由黑客通过“撞库”攻击获得的数据。

  如今,网络黑产已经呈现低成本、高技术、高回报的爆发性增长态势,2014年各种重大网络安全事件显示,网络黑产已经从半公开的纯攻击模式转化成为敛财工具和商业竞争手段,集团化、产业化趋势明显。

  “网络黑色产业链的上游为‘黑帽’技术实施,中游为黑产犯罪团伙,下游则是支持黑产犯罪团伙的各种周边组织。”腾讯相关负责人说,平均一个上游端就可长期供养10个以上网络黑产犯罪团伙。

  在这条黑色产业链上,每个环节都会获利,而且有着庞大的需求和市场规模。于是,在巨大利益的驱使下,有人不停地写病毒,有人不停地传播……

  亟待相关立法

  几乎每一个网站都可能存在漏洞,但国内企业的安全意识却并不强。很多企业在被通知漏洞后会选择置之不理,导致了企业在漏洞发生后没有及时修补。

  “目前,我国仅有针对政府的小范围标准,还没有一个统一的互联网安全标准,相比其他国家,这方面的法律法规还相对缺失。”陈奋称。

  事实上,相关法律中,仅有《刑法》第285条规定了非法入侵计算机信息系统罪。2014年1月1日至今,中国裁判文书网仅公布了15份非法入侵计算机信息系统罪判决书。

  更糟糕的是,互联网安全多头管理问题十分突出。仅仅一名黑客,就要动用公安部、工信部、证监局等多个部门分头管理。

  我国网络管理体制由于历史原因,造成“九龙治水”的管理格局。国家主席习近平在对中共十八届三中全会《决定》的说明中明确表示,“面对互联网技术和应用飞速发展,现行管理体制存在明显弊端,多头管理、职能交叉、权责不一、效率不高。同时,随着互联网媒体属性越来越强,网上媒体管理和产业管理远远跟不上形势发展变化。”

  随后,政府也采取了一系列重大举措加大网络安全和信息化发展的力度。《国务院关于促进信息消费扩大内需的若干意见》强调,加强信息基础设施建设,加快信息产业优化升级,大力丰富信息消费内容,提高信息网络安全保障能力。十八届三中全会《决定》也明确提出,要坚持积极利用、科学发展、依法管理、确保安全的方针,加大依法管理网络力度,完善互联网管理领导体制。

  去年2月, 中央网络安全和信息化领导小组正式成立。这个由习近平亲自担任组长、国务院总理李克强任副组长的机构,体现了中国最高层全面深化改革、加强顶层设计的意志,显示出在保障网络安全、维护国家利益、推动信息化发展的决心。

  不过,由于历史原因,互联网安全真正收到成效,可能还尚需时日。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:互联  互联网  联网  立法  管理  亟待  健全  黑色  产业  之痛  
  • 相关搜索
图片推荐
    家电成电商“五一”博弈焦点 线下促销热度不输线上

    家电成电商“五一”博弈焦点 线下促销热度不输线上

    五一黄金周来临,各大电商平台将目光聚焦在家电上,掀起了促销活动。除了发放代金券、满减等低价策略外,今年各大电商更将重心转移到拼物流、拼售后上。除电商外,今年五一线下实体商店也积极促销,部分品类商品的促
    互联网公司愚人节营销怎么玩?高科技、借力打力……

    互联网公司愚人节营销怎么玩?高科技、借力打力……

    4月1,是个让人乐开怀的日子,仿佛所有的喜事都在今天降临,虽然这福泽只维持了十分钟、一个小时或者一天  2013年这一天,支付宝玩意念支付,据说只要盯着显示屏,默念需要转账的人的姓名,屏幕上就会出现联
    从小米手机营销策略 站长们能学到什么

    从小米手机营销策略 站长们能学到什么

    近日,关于红米手机已被传的是沸沸扬扬,小米官方宣布即将出台,红米手机在8月12日限量十万台开抢,红米手机的首发地是小米官方认证空间。799元/4G/双模/4.7寸的红米手机,再次激起米粉们的热情。  
    淘宝客营销实战:如何实现快速被动加好友(一)

    淘宝客营销实战:如何实现快速被动加好友(一)

    不得不承认,个人运作淘宝客,最容易赚钱的渠道还是QQ,尽管淘宝联盟各种规则变更都在促进网站渠道的发展,但是,个QQ的优势相比,这些变化,对于个人网站操作者来说,无异于杯水车薪。    运作QQ淘宝客,
    有意思的国内外著名互联网企业的名字文化

    有意思的国内外著名互联网企业的名字文化

    前不久,马云在2018阿里巴巴校友见面会上详细解读了阿里巴巴、天猫、平头哥等名字的由来。不得不说,互联网公司的名字文化真的十分有意思,在这里小编搜刮了国内外著名互联网企业的取名来历,让大家一观。阿里巴
    我们应该如何看待今年的央视315晚会?

    我们应该如何看待今年的央视315晚会?

    每年的315晚会,都会有几家欢喜几家愁。2017年也不例外,晚会开场没多久,互动百科官方微博就挂了一张祖宗十八代的图,表达了自己的意见。  而在问答文章关于315晚会的提问中,获得5000多赞的回答居
    专注互联网营销生态 蜜芽荣获2016年“营销效果奖”

    专注互联网营销生态 蜜芽荣获2016年“营销效果奖”

    2016年12月16日,国内年度零售盛宴百度零售行业沙龙在广州海航威斯汀酒店拉开帷幕。包括天猫、京东、亚马逊、蜜芽等知名互联网电商代表出席。沙龙中,还颁发了备受瞩目的四项年度大奖。其中,蜜芽团队以优异
    熊晓鸽:90后创业者中一定会诞生新的BAT

    熊晓鸽:90后创业者中一定会诞生新的BAT

    熊晓鸽  熊晓鸽:这个时代的创业者是幸运的  5月18日,IDG资本创始合伙人熊晓鸽在接受新京报记者专访时表示,在这个时代创业的人是幸运的。未来,80后、90后里一定会出现下一代BAT。这一次,他接受
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面