去年12月,中国最大的中文IT知识服务集团CSDN向北京警方报案,称公司服务器被入侵,核心数据泄露。有网友爆料,CSDN泄露的是600万用户注册信息。
CSDN是中国软件开发联盟(Chinese software develop net)的缩写,是中国最大的开发者技术社区。其会员囊括了中国地区百分之九十以上的优秀程序员,在IT技术交流及其周边国内是第一位的网站。
随后,天涯社区、世纪佳缘、开心网等十余家国内知名网站近5000万用户的信息在网上被黑客公布。这一事件曾在互联网上造成巨大影响。
经过40多天的侦查,在温州瓯海警方的协助下,北京警方抓获了瓯海籍犯罪嫌疑人曾某。3月20日,北京警方宣布CSDN网站用户数据泄露案已告破,曾某被刑拘。
被捕时,曾某还只是个23岁的小青年。
回温州过年被捕
CSDN创立于1999年,网站拥有2000万注册用户、50万注册企业及合作伙伴,日访问量约2000万次。这次泄露的用户信息,包括登录名及密码。
北京警方在侦查过程中,发现2010年9月曾有网友发帖自称掌握CSDN数据库,想找公司合作。
这名发帖的网友姓曾,来自温州市瓯海区潘桥街道。今年2月4日晚,北京警方和瓯海警方守候在曾某家附近,曾某从朋友那回来时被抓。
据曾某交代,他在海南的一家网络公司上班。正好春节回家过年,本来准备过两天就回公司了。
攻击服务器为了炫耀
据了解,曾某中专毕业,学的是计算机专业。出于对计算机技术的爱好,长期研究黑客技术。
曾某攻击CSDN网站出于两种心理:一是好奇,二是为了炫耀。CSDN网站是程序员熟知的知名网站,如果能攻下来,将是在业内炫耀的资本。
他研究了一个多月,终于成功入侵了CSDN的服务器。但由于他用的是个人电脑,网速太慢,下载这么多的用户信息整整花了2天。
得手后,曾某又有了谋利的念头,毕竟这些信息是有用的。他曾经把一些信息给了他的上司。
审讯中,曾某还交代他曾入侵过某充值平台及某股票系统。
案件也引起了人们对网络信息安全的担忧。CSDN网站用户数据泄露案告破后,CSDN因未落实国家信息安全等级保护制度,被北京警方处以行政警告处罚。这成为国内实行该制度以来的“第一罚”。