短短一個星期的時間,來自互聯(lián)網(wǎng)的一個消息又讓許多網(wǎng)民都繃緊了神經(jīng):據(jù)說有一種叫做“灰鴿子”的木馬正在大規(guī)模爆發(fā),它能偷偷潛入網(wǎng)民電腦,監(jiān)視網(wǎng)民的一舉一動并偷竊個人信息,危害性甚至高出“熊貓燒香”的十倍……
在網(wǎng)絡安全方面,可能再也沒有比電腦病毒更吸引網(wǎng)民的關(guān)注了,“熊貓燒香”的余威猶在,如今又出了個有過之而無不及的“灰鴿子”,一時間風聲鶴唳,草木皆兵。
遠程管理工具為何淪為木馬 “灰鴿子”為何會有如此的“威力”?
其實,“灰鴿子”原本是一種遠程管理的工具,可以幫助用戶在辦公室用攝像頭監(jiān)測房間的安全,有的還用于遠程電腦查毒,但后來逐漸被一些人當作了發(fā)財致富的捷徑。
由于屬于后門程序,黑客可以通過被灰鴿子控制的電腦,隨意地上傳下載、刪除修改用戶電腦中的文件,盜取用戶網(wǎng)絡游戲賬號及銀行密碼。基于此,“灰鴿子”曾連續(xù)三年被國內(nèi)殺毒軟件廠商列入“年度十大病毒”之一,成為了IT界赫赫有名的“毒王”。
江民反病毒專家告訴記者,目前80%以上木馬后門病毒都具備遠程監(jiān)控、盜號等功能,“灰鴿子”只是其中的一種,而且其本身并不具備傳播性。“其實如今的蔓延趨勢,很大程度上是由于在網(wǎng)上能很容易地得到‘灰鴿子’工具,例如在百度‘貼吧’中,隨處可見相關(guān)的技術(shù)交流群,甚至公開教授如何利用‘灰鴿子’來躲避殺毒軟件的技巧等;再加上‘灰鴿子’屬于一款入門級別的黑客程序,對于那些技術(shù)實力不強的黑客新手來說,使用起來會更容易。”
專家認為:百度等服務平臺助長蔓延態(tài)勢 “很明顯,在‘灰鴿子’侵害網(wǎng)民知情權(quán)、竊取個人信息等行為中,百度等服務平臺起到了推波助瀾的作用。”北京郵電大學網(wǎng)絡法律研究中心研究員劉德良在接受記者采訪時指出,根據(jù)我國的《互聯(lián)網(wǎng)信息服務管理辦法》,互聯(lián)網(wǎng)信息服務提供者如果發(fā)現(xiàn)其網(wǎng)站傳輸?shù)男畔?,明顯屬于違法憲法所確定的基本原則或者教唆犯罪等內(nèi)容的,應當立即停止傳輸,保存有關(guān)記錄,并向國家有關(guān)機關(guān)報告。
“根據(jù)現(xiàn)在其‘貼吧’里,教人如何利用‘灰鴿子’竊取他人QQ號、賬號等違法信息泛濫的勢頭看,百度以及其類似網(wǎng)站,顯然都沒能夠很好地履行這個監(jiān)管義務。”劉德良表示。
“應該修改刑法中計算機病毒的定義” 目前,對于“灰鴿子”這種遠程監(jiān)控木馬,國內(nèi)尚未有專門的法律規(guī)范。國家計算機病毒應急處理中心副主任張健表示,利用“灰鴿子”竊取他人信息,應該是一種違法行為,但是要從嚴格的法律角度進行判定的話,可能又很難按照現(xiàn)有的法律進行懲處,所以也是屬于互聯(lián)網(wǎng)高速發(fā)展產(chǎn)生的眾多問題中,一個亟待破解的難題。
劉德良介紹,雖然在全國人大常委會2000年頒布的《關(guān)于維護互聯(lián)網(wǎng)安全的決定》中,規(guī)定了非法截獲他人數(shù)據(jù)資料、侵犯公民通信自由和通信秘密構(gòu)成犯罪的,要依照刑法有關(guān)規(guī)定追究刑事責任,但無論刑法還是《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》等法律法規(guī),只是對刪除、修改、增加計算機信息系統(tǒng)中的數(shù)據(jù)和應用程序,破壞計算機系統(tǒng)正常運行的行為,即“病毒”進行了規(guī)定并制定了罰則。
“那么問題就來了:‘灰鴿子’等木馬,并不破壞電腦設備和通信設施,只是當用戶瀏覽某個網(wǎng)頁的時候,悄悄潛入電腦里進而竊取個人信息,電腦系統(tǒng)還是正常進行,這種行為應該怎么界定?這就成了難題。”劉德良認為,雖然刑法第286條涉及了計算機病毒,然而計算機病毒不是法律概念,而是依據(jù)特定條件下形成的技術(shù)概念,未能揭示“病毒”的本質(zhì),就會出現(xiàn)沒法適用刑法條文的局限。
“所以刑法關(guān)于計算機病毒的概念應該修改!”劉德良認為,準確的定義應該具備違反終端用戶的意志、強行安裝或者運行于終端用戶的設備上、可能會對終端用戶權(quán)益造成侵犯這三個特征。這樣一來,不管是“灰鴿子”,還是日后出現(xiàn)的其他黑客程序或者流氓軟件,在法律適用上就都迎刃而解了。