號(hào)召發(fā)起人之一龔蔚(網(wǎng)名為Goodwell)說(shuō),面對(duì)網(wǎng)絡(luò)犯罪帶來(lái)的利益和金錢,黑客很容易就會(huì)放棄起初對(duì)黑客技術(shù)的純粹追求。他說(shuō),我希望利用這個(gè)黑客自律公約來(lái)倡導(dǎo)黑客文化,幫助剛剛踏入這個(gè)領(lǐng)域的年輕黑客建立強(qiáng)大的心理防線。
龔蔚及號(hào)召的另一位主要發(fā)起人萬(wàn)濤都是中國(guó)黑客元老級(jí)人物。萬(wàn)濤目前是國(guó)際商業(yè)機(jī)器公司IBM駐北京安全顧問(wèn)。龔蔚是上海人,現(xiàn)年36歲,目前經(jīng)營(yíng)著自己的網(wǎng)絡(luò)安全公司,他在1997年創(chuàng)建了中國(guó)最早的網(wǎng)絡(luò)黑客組織之一綠色軍團(tuán)。
萬(wàn)濤現(xiàn)年40歲。他在采訪中說(shuō),他計(jì)劃9月初把自律條約草案發(fā)布到網(wǎng)上。未加入IBM之前,萬(wàn)濤在2001年創(chuàng)立了“鷹派代表”組織,該組織成了對(duì)外國(guó)網(wǎng)站發(fā)動(dòng)激進(jìn)主義攻擊的知名黑客團(tuán)體。萬(wàn)濤認(rèn)為自己的黑客團(tuán)體并沒(méi)有做任何錯(cuò)事。他說(shuō)該團(tuán)體從2002年開(kāi)始就沒(méi)有發(fā)動(dòng)過(guò)任何攻擊,現(xiàn)在在為非政府組織提供技術(shù)支持。
中國(guó)黑客被起訴主要是由于以獲利為目的的攻擊,但政府也不贊成私人對(duì)外國(guó)網(wǎng)站發(fā)動(dòng)攻擊。上述號(hào)召發(fā)起人說(shuō),黑客應(yīng)該拒絕為政府工作還是拒絕為某項(xiàng)政治事業(yè)從事黑客活動(dòng)(即黑客行動(dòng)主義),這個(gè)問(wèn)題不可能得到解決。
龔蔚和萬(wàn)濤說(shuō),可能會(huì)有幾百名安全專家和研究員參加9月在上海舉行的大會(huì),如果大會(huì)投票通過(guò)自律公約,將鼓勵(lì)與會(huì)者簽署不參與網(wǎng)絡(luò)犯罪的保證書,這樣的話,擁護(hù)者還會(huì)開(kāi)始敦促中國(guó)其他黑客也簽署這份公約。他們說(shuō),如果公約沒(méi)能獲得足夠的票數(shù),那么大會(huì)主辦方會(huì)收集反饋并進(jìn)行修改,以后再行嘗試。
盡管中國(guó)并非惟一面對(duì)不斷壯大的復(fù)雜網(wǎng)絡(luò)犯罪團(tuán)伙的國(guó)家,但在外界看來(lái),如此高調(diào)地呼吁打擊網(wǎng)絡(luò)犯罪的做法還是極不尋常。國(guó)內(nèi)安全研究人員說(shuō),網(wǎng)絡(luò)犯罪在中國(guó)已經(jīng)成為了一個(gè)高度發(fā)達(dá)的產(chǎn)業(yè),其運(yùn)作方式同流水線作業(yè)一樣:惡意軟件程序員通常用其從別處買來(lái)的計(jì)算機(jī)代碼“組裝”惡意軟件。這些程序員隨后將自己的“工作成果”賣給從事大范圍攻擊的人。這些人會(huì)傳播并觸發(fā)惡意軟件,同時(shí)共享收益。
近年來(lái),中國(guó)已經(jīng)成為某些類型網(wǎng)絡(luò)攻擊的首要來(lái)源。比如,IBM公司研究人員撰寫的一份報(bào)告指出,2010年,中國(guó)排在羅馬尼亞和美國(guó)之后,成為第三大釣魚網(wǎng)站宿主國(guó)。“釣魚”是一種網(wǎng)絡(luò)攻擊,旨在誘騙互聯(lián)網(wǎng)用戶透露信用卡號(hào)碼等敏感信息。
此次號(hào)召提出之際,安全專家和政府官員仍在宣稱,中國(guó)是許多針對(duì)外國(guó)公司和政府的網(wǎng)絡(luò)攻擊的來(lái)源。這些網(wǎng)絡(luò)攻擊大都帶有政治動(dòng)機(jī)。去年,谷歌公司將其中國(guó)內(nèi)地搜索引擎服務(wù)轉(zhuǎn)移至香港,做出此舉的部分原因是谷歌擔(dān)心來(lái)自中國(guó)的黑客攻擊。谷歌說(shuō)這些黑客攻擊導(dǎo)致其知識(shí)產(chǎn)權(quán)被盜。今年2月,計(jì)算機(jī)安全公司McAfee Inc.說(shuō),至少?gòu)?009年開(kāi)始,看似來(lái)自中國(guó)的黑客針對(duì)五家跨國(guó)能源公司發(fā)起了一場(chǎng)具有“協(xié)調(diào)性、隱蔽性和針對(duì)性”的網(wǎng)絡(luò)間諜活動(dòng)。
中國(guó)已經(jīng)逐漸完善法律法規(guī)以打擊黑客行為。新華社上周報(bào)道說(shuō),中國(guó)最高人民法院和最高人民檢察院發(fā)布了一份司法解釋,澄清了非法獲取計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)或提供黑客工具和程序等黑客行為的量刑標(biāo)準(zhǔn)。
中國(guó)國(guó)家電視臺(tái)最近還播出了一段電視畫面,畫面中兩位中國(guó)軍事專家似乎在說(shuō)一家軍事學(xué)院正在演示用來(lái)攻擊美國(guó)網(wǎng)站的一種軟件。
龔蔚和萬(wàn)濤是中國(guó)黑客圈的知名人物,許多中國(guó)黑客可能會(huì)聽(tīng)取他們有關(guān)反對(duì)網(wǎng)絡(luò)犯罪的號(hào)召,但一些人也可能會(huì)忽視這種呼吁。
有關(guān)中國(guó)黑客的博客The Dark Visitor的作者亨德森(Scott Henderson)說(shuō),我認(rèn)為這批人在中國(guó)黑客圈仍然擁有一定分量,他們是第一代黑客,有相當(dāng)大的影響力。但其他人是否會(huì)因?yàn)樗麄兯f(shuō)的(無(wú)論這聽(tīng)起來(lái)多么真誠(chéng))就放棄源自網(wǎng)絡(luò)犯罪的錢財(cái),這誰(shuí)也說(shuō)不準(zhǔn)。
萬(wàn)濤說(shuō),我們無(wú)法強(qiáng)制這份呼吁的支持者遵守其規(guī)則,但簽了名的黑客如果違反規(guī)則,則有可能名譽(yù)掃地并面對(duì)公眾的批評(píng)。他說(shuō),這個(gè)圈子應(yīng)該要制定一些規(guī)則,當(dāng)一些人突破了底線,我們至少可以集體譴責(zé)這種錯(cuò)誤行徑。