“找到游戏开发公司的网站,通常是盗窃的第一步,因为源代码很可能就存在于这些网站的服务器中。”Sharp Winner说,黑客要寻找的网站包括,官方网站、链接网站、同一服务器的网站,及同一个IP网段的相关网站(涉及多台服务器)。 ai(<"|(
u":D{+wC|
这就好比黑客进入了一所巨大公寓,其中房、厅交错。接下来,他要做的就是,通过服务器上的“SQL(数据库)注入漏洞”拿到所有服务器的权限。“因为程序都是程序员编写的,存在漏洞很正常,只是严重级别的问题,通常,这些漏洞可以通过打‘补丁’修复,但网管人员也可能疏忽‘打补丁’。”Sharp Winner说。 }TZ5/zn.Dw
_,i]ra{%
“这是充分体现黑客功力的时候,这一步绝不是一般黑客能做的。”据Sharp Winner介绍,发现漏洞需要长期训练积累的经验和直觉,这就好比一个“好医生”与“普通医生”的区别。而从这一刻开始,黑客必须全力行窃,因为他们通常不允许自己“无功而返”。 oVsj
Q
FKd5]am
“他可能开始不睡觉。”Sharp Winner说,“因为一旦被网管发现有人进入‘公寓’,网管通常会进行一些操作将黑客‘踢’出。” L)'JkX J
u:pdY'`"#
接下来是繁琐的搜索时间。黑客在其能拿到的所有服务器权限中寻找源代码,并通过“迅雷”等软件进行下载。据Sharp Winner介绍,“迅雷”是目前速度最快的下载软件之一,但体积巨大的《地狱之门:伦敦》源代码也必将耗费黑客不少时间。 " -4V48ci
66?!"w
“源代码到手后,如果黑客的时间充裕,他一定会做清除‘踪迹’工作,包括消除他访问某个服务器时电脑自动留下的日志等。”Sharp Winner指出,这是“黑帽子”黑客的一个职业习惯。 mAFqA
,uD F#xjl,
“肉鸡”大追踪 2roPZj
x+vNA J
如果黑客已完美进行所有的“善后”工作,这将意味Bill Roper已无力回天。但是,如果黑客来不及清除就已经被网管“踢”出,追踪方式将从服务器上留下的与“肉鸡”连接的踪迹开始。 qwu++9BM
^A^,/3
据Sharp Winner介绍,“肉鸡”是通过非法手段控制的一台远程服务器,而使用“肉鸡”是黑客的惯用手段。如,某黑客在做入侵或破坏时,通常会借用好几个国家的“肉鸡”,以加强追踪难度,并妥善隐藏真实身份。 `~hAXnQK=
8x
jJ
“‘肉鸡’犹如‘隐形衣’,但一般黑客只会用3到4个,因为使用过多会导致电脑访问远程服务器的速度减慢。”Sharp Winner说,接下来的追踪将是一场成本巨大而枯燥的拉锯战。 BYEqTwhT&
w0Fi~:b
这意味着,“旗舰工作室”将在虚拟空间中跨越千万里,一个一个跟踪散落在五湖四海的“肉鸡”,一直到寻见最初黑客使用的IP地址,然后,通过此IP地址的使用电脑和“使用时间”缩短案件嫌疑人的作案区域,接下来的事,将交由公检部门负责。 5r<%xanXW/
"-y\F}TE
“但与通过网络银行盗窃钱财的‘网络钓客’相比,这样的‘黑客’通常很难被追踪逮捕。”Sharp Winner说,“因为游戏公司一般已做好相当的安全防范工作,而能拿到其源代码的黑客通常技术高超,这将加大追踪的难度。” Q/6T?{\U7
)EYsqj
今年6月,国内知名网络游戏运营商第九城市(NCTV:nasdaq)力压群雄,以3500万美元的价格获得了《地狱之门:伦敦》在中国大陆的唯一运营权,此外,发行方还将从第九城市的运营收入中提成30%。7月13日,记者试图联系九城董事长兼首席执行官朱骏,但其手机一直处于关机状态。 %Yg;s'F>#q
j=)Cyg3_%
不过,九城公关副总监赵雨润提供了一份《地狱之门:伦敦》制作人Bill Roper的声明:“我们听到了一些传闻,显然这触及了我们的根本利益,而且我们也正在内部展开确认调查,但是我无法提供更多的确切消息来证实现在互联网上的那些传闻。” z0V d(QL
,9q=2V[GP
【来源:南方日报报业集团-21世纪经济报道】 (责任编辑:赵秀芹)