1月9日凌晨传来消息。昨天中午,网友acsanny发现自己常访问的一个“养鱼论坛”突然无法打开,她在困惑中发帖询问:“ring04h是什么意思啊?是网站被入侵了,还是指个人的电脑?”
几乎在同一时间,大量网友和站长发现,使用Discuz!程序搭建的论坛集体遭遇异常。网友aijing810的描述非常形象:“只要新建一个话题,就会立即跳转到空白页面,上面显示着Hacked by ring04h, just for fun!”
ring04h——对于普通网民来说,这串字符或许毫无意义;但在黑客圈内,它却如图腾般具有象征意义。
当网页上赫然出现“Hacked by ring04h”时,不少经验丰富的站长立刻意识到:自己的站点已被ring04h盯上。至少名义上是如此。事实上,ring04h正是赫赫有名的“邪八”团队的核心成员。
“邪八”,全称邪恶八进制(EvilOctal)信息安全团队。通俗地说,就是一个黑客组织。该团队的志训中写道:“整合专业安全与古典黑客精神,努力为祖国的信息安全撑起一片蓝天。”
在邪八的论坛首页上,还能看到ring04h挂着某个版块的版主头衔。但点进去查看详情,却提示“指定的用户不存在或已被删除”。
昨天下午,我们辗转联系到了邪恶八进制的创始人“冰血封情”。他对腾讯科技表示,ring04h这个ID确实已被删除,而且“已经换了另一个ID”。以ring04h在黑客圈的知名度,这个ID本身就能给持有者带来不少麻烦——显然,麻烦已经来了。
PHPWind幸运地逃过一劫
ring04h上一次产生广泛影响的攻击,还要追溯到去年5月。当时Discuz!和PHPWind的官网接连被黑,攻击者都留下了“Hacked by ring04h & sunwear, just for fun!”的字样。那一次,国内软件双雄Discuz!和PHPWind相当尴尬。
截至1月9日凌晨,腾讯科技始终没有直接联系上ring04h。但我们连线到了去年5月曾与ring04h联手出击的sunwear。
“目的?就是just for fun。”sunwear回答得坦诚而直接。谈到8日对Discuz!的攻击,sunwear指出表面上看显然是ring04h所为,“不过如果涉及法律,就要看证据了。”
据sunwear透露,昨天原本的攻击计划还包括PHPWind,但“PHPWind走运”,最终没有波及到。“总之phpwind是放过了。”他没有进一步解释具体原因。
sunwear承认,去年5月那次攻击并没有给自己招惹什么法律纠纷。他说:“一般这个圈子的人做这些事,只要是非盈利、未给人带来损失就可以,一般很多人也不会追究。”
上一页12 下一页 阅读全文
