黑客为何能轻易闯入金融网络

更新时间:2013-08-15 10:52 找法网官方整理
导读:
一名普通的系统维护人员,轻松破解数道密码,进入邮政储蓄网络,盗走83.5万元。这起利用网络进行金融盗窃犯罪的案件不久前被甘肃省定西地区公安机关破获———2003年11月14日,甘肃省破获首例利用邮政储...

  一名普通的系统维护人员,轻松破解数道密码,进入邮政储蓄网络,盗走83.5万元。这起利用网络进行金融盗窃犯罪的案件不久前被甘肃省定西地区公安机关破获。

  2003年11月14日,甘肃省破获首例利用邮政储蓄专用网络,进行远程金融盗窃的案件。这起发生在定西一个乡镇的黑客案件,值得我们多方面关注。

  他将犯罪的目光瞄准了邮政储蓄,利用网络窃取了83万余元,最终难逃法网……

  一、案情再现

  10月5日13时12分,定西地区xx县xx镇邮政储蓄所的营业电脑一阵黑屏,随即死机。营业员不知何故,急忙将刚刚下班尚未走远的所长叫了回来。所长以为电脑出现了故障,向上级报告之后,没太放在心上。17日,电脑经过修复重新安装之后,工作人员发现打印出的报表储蓄余额与实际不符。经过对账发现,5日13时发生了11笔交易、总计金额达83.5万元的异地账户系虚存(有交易记录但无实际现金)。当储蓄所几天之后进一步与开户行联系时,发现存款已经分别于6日、11日被人从兰州西安两地取走37.81万元,他们意识到了问题的严重性,于10月28日向临x县公安局报了案。

  县公安局经过初步调查,基本认定这是一起数额巨大的金融盗窃案,随即向定西公安处汇报。公安处十分重视,立即制定了详细的侦查计划,组成专案组,全力侦查此案,并上报省公安厅。

  面对特殊的侦破任务,专案组兵分两路,一方面在省、市邮政局业务领导和计算机专家的协助下,从技术的角度分析黑客作案的手段以及入侵的路径;另一方面,使用传统的刑侦方法,大范围调查取证。

  专案组首先对有异常情况的8个活期账户进行了调查,发现都属假身份证储户。此时,技术分析的结果也出来了,经过大量网络数据资料的分析,发现作案人首先是以会x邮政局的身份登录到了永x邮政局,然后再以永x邮政局的名义登入了临x市太x镇邮政储蓄所。专案组对会x邮政局进行了调查,发现该局系统维护人员张某强最近活动异常。暗查发现,其办公桌上有一条电缆线连接在了不远处的邮政储蓄专用网络上。专案组基本确认,张某强正是这起金融盗窃案的主谋。11月14日22时,张某强在其住所被专案组抓获。

  经过审问,张某强交待了全部犯罪事实。10月5日,张某强利用笔记本电脑侵入邮政储蓄网络后,非法远程登录访问临x市太x镇邮政储蓄所的计算机,破译对方密码之后进入操作系统,以营业员身份向自己8月末预先在兰州利用假身份证开设的8个活期账户存入了11笔共计83.5万元的现金,并在退出系统前,删除了营业计算机的打印操作系统,造成机器故障。第二天,他在兰州10个储蓄网点提取现金5.5万元,并将30.5万元再次转存到他所开设的虚假账户上。10月11日,张少强乘车到西安,利用6张储蓄卡又提取现金1.8万元。

  至此,这件远程金融盗窃案告破,83.5万元完璧归赵。

  为什么一名普通的系统维护人员,竟然能够闯入邮政储蓄专用网络,从容地实施犯罪……

  案子结束了,但它留给我们的思索没有结束。[page]

  二、案情分析

  从5日案发,到向公安机关报案,这中间有整整23天的时间,足以让一名有准备的罪犯逃之夭夭。在这段时间内,邮政储蓄专用网络依然处在门户大开状态,如果张少强再起贼心,很有可能损失会更大。

   张某强今年29岁,毕业于邮电学院,案发前仅是会宁县邮政局的系统维护人员,谈不上精通电脑和计算机网络技术。而邮政储蓄网络的防范措施不可谓不严:邮政储蓄使用的是专用的网络,和互联网物理隔绝;网络使用了安全防火墙系统;从前台分机到主机,其中有数道密码保护。究竟是什么原因,能让张少强如此轻易得手。

  分析整个案例,不难看出,是管理上存在的漏洞、工作人员安全意识的淡薄,才造成了如此严重的局面。案发前,张某强私搭电缆,从来没有人过问,更没有人阻止,让他轻易地将邮政储蓄专用网络置于自己的掌握之中。而另一方面,临x县太x镇的邮政储蓄网点竟然一直使用原始密码,不仅没有定期更改,也没有在工作人员之间互相保密,于是张某强很轻松地就突破了数道密码关,直接进入了操作系统,盗走了83.5万元。而且,当工作人员发现已经出了问题时,还认为是内部网络系统出了故障,根本没有想到会有网络犯罪的情况发生。

  这件案子让我们警觉,使用网络的工作人员,甚至包括某些行业的专业人员在内,缺乏基本的网络安全防范意识,才让黑客有机可乘。

  甘肃省今年已立案查处了51起网络犯罪案件。警方提醒:必须强化网络安全意识……

  当前,网络的应用在社会生活中已显得举足轻重。与此同时,从1986年我国发现首例利用计算机犯罪案件以来,涉及计算机网络的犯罪逐年大幅度上升。

  据甘肃省公安厅网监处的马电行处长介绍,甘肃省近年来网络犯罪的数量几乎是成倍增长,今年已经立案查处了51起相关案件,而且据他估计,还有相当数量的案件当事人并没有报案。

  在这些网络犯罪案件中,很大一部分是因为使用者安全意识淡薄造成的。在张某强案结案之后,甘肃省公安厅网监处的叶某弘副处长曾经感叹道:“我们处总共只有60多个网络警察,负责全省的网络安全工作,但是一多半的警力都浪费在抓一些简单的案子上面。”公众缺乏网络安全防范意识,重应用轻管理,尤其不重视网络 安全问题。即使是某些涉及到民生的行业也是如此,制定的安全规章制度不执行,负责的管理人员保密意识不强,普通的工作人员又缺乏专门的安全防范知识,当犯 罪发生时不能及时发现并制止。这些都造成了网络领域内犯罪现象的急剧增长。

  网络安全专家把网络犯罪归纳为五性:隐蔽性、智能性、连续性、无国界性和巨大的危害性。张某强案也告诉我们,网络联结的广阔性一旦管理不善,可能就成了它的弱点,即使这种管理不善是在一个偏僻乡村的网点,它也可能成为黑客进入网络核心的一条捷径。

  如果网络是无处不在的,那么,它的安全管理也应该是无处不在的。

   世界上第一例有案可查的涉计算机犯罪案例于1958年发生于美国的硅谷,但是直到1966年才被发现。1中国第一例涉及计算机的犯罪(利用计算机贪污) 发生于1986年,而被破获的第一例纯粹的计算机犯罪(该案为制造计算机病毒案)则是发生在1996年11月2。从首例计算机犯罪被发现至今,涉及计算机 的犯罪无论从犯罪类型还是发案率来看都在逐年大幅度上升,方法和类型成倍增加,逐渐开始由以计算机为犯罪工具的犯罪向以计算机信息系统为犯罪对象的犯罪发 展,并呈愈演愈烈之势,而后者无论是在犯罪的社会危害性还是犯罪后果的严重性等方面都远远大于前者。正如国外有的犯罪学家所言,“未来信息化社会犯罪的形 式将主要是计算机犯罪,”同时,计算机犯罪“也将是未来国际恐怖活动的一种主要手段。

温馨提示:法律问题具有较强的专业性,如有疑问,建议一对一咨询专业律师
我在刑事辩护领域有丰富的实战经验 ,如果你需要针对性解答,可以向我在线咨询。
响应时间 平均2分钟内
已帮助 103851
在线咨询
声明:该作品系作者结合法律法规、政府官网及互联网相关知识整合,如若内容错误请通过【投诉】功能联系删除。
相关知识推荐
竞宇金融网络贷款平台是否是网络诈骗
注意套路贷风险的识别与防范。“套路贷”违法犯罪行为,涉及诈骗罪、敲诈勒索罪等罪名,这类违法犯罪的表现形式:   一、对外以“小额贷款公司”、担保公司等名义招揽
网络黑客入侵套利骗子
针对网络违法犯罪行为可以报警。
找法网咨询助手
官方
当前在线
立即咨询
找法网咨询助手提醒您:
法律所涉问题复杂,每个细节都有可能决定案件走向,若问题紧急,建议 立即咨询 律师,并详细描述自身问题,以获得 针对性解答。24小时在线,平均5分钟回复。
欠钱不欠钱不还钱不还钱
个人欠钱不还的解决方法如下:1、借钱不还可以通过诉讼方式要债。债务人不清偿债务,债权人可以向法院起诉,以合法的方式来强制债务人清偿债务。如果欠款人暂时无力偿还的
对方不同意,我该怎么办?
合伙人退伙一般分为自愿退伙、法定退伙两大类:  自愿退伙形式,有以下几种情形:  (一)合伙协议约定了退伙事由的出现  (二)经过全体合伙人一致同意。  (三)
被套路贷款签了合同却没有造成经济损失怎么办啊
你好,有证据吗?可起诉要求撤销合同
青岛银行信用卡宽限期几天,法律上的标准是什么
法律分析:银行的信用卡有宽限期,只要宽限期内还上就视为正常还款,不影响信用。中国银行业协会银行卡专业委员会2013年公布了修订后的《中国银行卡行业自律公约》:一
重庆医保卡可以异地就医吗
同省的医保卡可以跨市使用。参保人办理异地医保就医确认手续后,方可在经认定的异地定点医疗机构就医。法律依据:《关于进一步做好基本医疗保险异地就医医疗费用结算工作的
濮阳律师在线解答如何收费
法律分析:律师收费标准法律并未有明文规定,可以依据当地的情况和规定进行收取。1、按件收费,对一些没有标的额的案件和标的额较小的案件,以及刑事案件,通常按件收费。
南昌醉驾处罚刑期是多少天
法律分析:醉驾被判处拘役的话,期限为1个月到6个月,数罪并罚的情况下也不能超过1年。同时,醉驾在宣判前被先行羁押的,其羁押一日折抵刑期一日。法律依据:《中华人民
1分钟提问 海量律师提供在线解答
  • 1
    提交咨询
    详细描述您所遇到的问题或纠纷并发送
  • 2
    接入律师
    耐心等待律师解答,平均5分钟及时响应
  • 3
    获取解答
    还有疑问?60分钟无限次追问
立即咨询