短短一個(gè)星期的時(shí)間,來(lái)自互聯(lián)網(wǎng)的一個(gè)消息又讓許多網(wǎng)民都繃緊了神經(jīng):據說(shuō)有一種叫做“灰鴿子”的木馬正在大規模爆發(fā),它能偷偷潛入網(wǎng)民電腦,監視網(wǎng)民的一舉一動(dòng)并偷竊個(gè)人信息,危害性甚至高出“熊貓燒香”的十倍……
在網(wǎng)絡(luò )安全方面,可能再也沒(méi)有比電腦病毒更吸引網(wǎng)民的關(guān)注了,“熊貓燒香”的余威猶在,如今又出了個(gè)有過(guò)之而無(wú)不及的“灰鴿子”,一時(shí)間風(fēng)聲鶴唳,草木皆兵。
遠程管理工具為何淪為木馬 “灰鴿子”為何會(huì )有如此的“威力”?
其實(shí),“灰鴿子”原本是一種遠程管理的工具,可以幫助用戶(hù)在辦公室用攝像頭監測房間的安全,有的還用于遠程電腦查毒,但后來(lái)逐漸被一些人當作了發(fā)財致富的捷徑。
由于屬于后門(mén)程序,黑客可以通過(guò)被灰鴿子控制的電腦,隨意地上傳下載、刪除修改用戶(hù)電腦中的文件,盜取用戶(hù)網(wǎng)絡(luò )游戲賬號及銀行密碼?;诖?,“灰鴿子”曾連續三年被國內殺毒軟件廠(chǎng)商列入“年度十大病毒”之一,成為了IT界赫赫有名的“毒王”。
江民反病毒專(zhuān)家告訴記者,目前80%以上木馬后門(mén)病毒都具備遠程監控、盜號等功能,“灰鴿子”只是其中的一種,而且其本身并不具備傳播性。“其實(shí)如今的蔓延趨勢,很大程度上是由于在網(wǎng)上能很容易地得到‘灰鴿子’工具,例如在百度‘貼吧’中,隨處可見(jiàn)相關(guān)的技術(shù)交流群,甚至公開(kāi)教授如何利用‘灰鴿子’來(lái)躲避殺毒軟件的技巧等;再加上‘灰鴿子’屬于一款入門(mén)級別的黑客程序,對于那些技術(shù)實(shí)力不強的黑客新手來(lái)說(shuō),使用起來(lái)會(huì )更容易。”
專(zhuān)家認為:百度等服務(wù)平臺助長(cháng)蔓延態(tài)勢 “很明顯,在‘灰鴿子’侵害網(wǎng)民知情權、竊取個(gè)人信息等行為中,百度等服務(wù)平臺起到了推波助瀾的作用。”北京郵電大學(xué)網(wǎng)絡(luò )法律研究中心研究員劉德良在接受記者采訪(fǎng)時(shí)指出,根據我國的《互聯(lián)網(wǎng)信息服務(wù)管理辦法》,互聯(lián)網(wǎng)信息服務(wù)提供者如果發(fā)現其網(wǎng)站傳輸的信息,明顯屬于違法憲法所確定的基本原則或者教唆犯罪等內容的,應當立即停止傳輸,保存有關(guān)記錄,并向國家有關(guān)機關(guān)報告。
“根據現在其‘貼吧’里,教人如何利用‘灰鴿子’竊取他人QQ號、賬號等違法信息泛濫的勢頭看,百度以及其類(lèi)似網(wǎng)站,顯然都沒(méi)能夠很好地履行這個(gè)監管義務(wù)。”劉德良表示。
“應該修改刑法中計算機病毒的定義” 目前,對于“灰鴿子”這種遠程監控木馬,國內尚未有專(zhuān)門(mén)的法律規范。國家計算機病毒應急處理中心副主任張健表示,利用“灰鴿子”竊取他人信息,應該是一種違法行為,但是要從嚴格的法律角度進(jìn)行判定的話(huà),可能又很難按照現有的法律進(jìn)行懲處,所以也是屬于互聯(lián)網(wǎng)高速發(fā)展產(chǎn)生的眾多問(wèn)題中,一個(gè)亟待破解的難題。
劉德良介紹,雖然在全國人大常委會(huì )2000年頒布的《關(guān)于維護互聯(lián)網(wǎng)安全的決定》中,規定了非法截獲他人數據資料、侵犯公民通信自由和通信秘密構成犯罪的,要依照刑法有關(guān)規定追究刑事責任,但無(wú)論刑法還是《計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)安全保護管理辦法》等法律法規,只是對刪除、修改、增加計算機信息系統中的數據和應用程序,破壞計算機系統正常運行的行為,即“病毒”進(jìn)行了規定并制定了罰則。
“那么問(wèn)題就來(lái)了:‘灰鴿子’等木馬,并不破壞電腦設備和通信設施,只是當用戶(hù)瀏覽某個(gè)網(wǎng)頁(yè)的時(shí)候,悄悄潛入電腦里進(jìn)而竊取個(gè)人信息,電腦系統還是正常進(jìn)行,這種行為應該怎么界定?這就成了難題。”劉德良認為,雖然刑法第286條涉及了計算機病毒,然而計算機病毒不是法律概念,而是依據特定條件下形成的技術(shù)概念,未能揭示“病毒”的本質(zhì),就會(huì )出現沒(méi)法適用刑法條文的局限。
“所以刑法關(guān)于計算機病毒的概念應該修改!”劉德良認為,準確的定義應該具備違反終端用戶(hù)的意志、強行安裝或者運行于終端用戶(hù)的設備上、可能會(huì )對終端用戶(hù)權益造成侵犯這三個(gè)特征。這樣一來(lái),不管是“灰鴿子”,還是日后出現的其他黑客程序或者流氓軟件,在法律適用上就都迎刃而解了。