《南方週末》的調查發現,這些黑客背後有著錯綜複雜的利益鏈,攻擊起處在法律灰色地帶的同性戀網站,不但屢屢得手,而且鮮有受罰……
「那一個月我被折騰慘了。」想起半年前網站遭黑客攻擊,一個月更換20次服務器的經歷,「遼寧同志」網的負責人大剛仍然心有餘悸。
去年8月到10月,黑龍江、遼寧、北京、河北、天津、山東、江蘇、浙江和重慶等地男同性戀網站相繼遭到黑客攻擊,數百萬網友的資料被竊取。令人意外的是,這樣大面積的網絡安全事件,各地公安部門接到報案後並沒有受理。
經過多家受害者網站數月的「追查」,其中一名黑客的蹤跡已被查明。「愛心天空公益網站」的負責人馬龍委托律師,決定通過法律程序維權。在夾縫中生存的同性戀網站權益遭受侵犯後,多選擇忍氣吞聲,馬龍成為敢於站出來的第一人。
十餘男同性戀網站同時被襲
去年8月6日,「遼寧同志」(下稱遼同)的聊天室忽然出現了異常,一個自稱「中國第一黑客」的人稱,「請大家訪問www.ln1069.com網站,此聊天室正式作廢!」隨即聊天室再也無法登陸。
該網站也自稱「遼寧同志」(下稱新遼同)。「人一下子都跑到他那裡去了。」遼同負責人大剛介紹說,他們的網站一次一次地遭受攻擊,一天攻擊達10次以上。在接下來的一個月裡,遼同無論把服務器選在哪裡,都會遭到攻擊。
在一個半月的時間裡,遼同換了服務器不下20次。「我們每次只敢租一個月,沒幾天又死機了。錢損失了一萬多。」遼同另一位負責人風雲說。
與此同時,男同性戀網站「愛心天空公益網站」(下稱愛心天空)聊天室也在去年9月4日遭到了攻擊,網友一登陸就彈出一個窗口:「本網站正式關閉,請登陸www.h1069.com網站」。 黑客利用聊天室的漏洞盜竊數據後,對硬盤進行格式化,使網站數據丟失。
「網友一進聊天室就被踢出來。」「愛心天空」的負責人馬龍告訴《南方週末》,黑客利用木馬和程序漏洞,下載網站數據,並用這些數據成立了一個新的「愛心天空」。「還說愛心天空已經被它們收購,我們這個網站是假冒的」。馬龍說。
網站被攻擊之時,馬龍「心裡很難受」,「因為我的整個同志生活的信心都來自網絡」。
當年8月23日,另一家同性戀網站「天津酷網」也遭到了攻擊,服務器被格式化,建站9年來的數據丟失,損失萬元左右。
「黑客明顯是在挑起事端,假冒我們的名義攻擊「天津酷網」。」風雲說。
在去年8至9月間,北京、河北、天津、山東、江蘇、浙江和重慶等地的同性戀網站都遭到了攻擊,聊天室遭到了重創。
同性戀網站因其身份的特殊性,歷來是黑客攻擊的重災區,但這次大規模的攻擊到底是為什麼?
黑客要求「給錢消災」
去年10月4日,北京愛知行研究所在沈陽召開了「艾滋病、性安全和法律工作會議」。馬龍也受邀參加。議題本來事涉「同志」群體「健康干預」問題,因黑客攻擊網站事件,於是會期臨時增加一天,專門討論網站安全問題。
參會期間,馬龍依然手捧著筆記本電腦,「與黑客作戰」。不斷地刷屏點擊。「他當時的架勢,就像在一個沒有硝煙的戰場上廝殺死拼。」一位與會人士說。
馬龍回憶說,黑客攻擊的高峰之時,攻擊者甚至通過網路傳輸來了自己的QQ號和照片。
照片中人年約二十五歲左右,面容清秀,但照片的真偽無從查證。
新遼同和新愛心天空的域名相似,黑客攻擊手法也很類似,經過調查,北京愛知行研究所所長萬延海等人發現兩個域名的注冊人同為「ChenTianqiao」。8月底,新遼同加入國內同性戀網站「淡藍聯盟」,簽協議時用的名字叫做「陳天橋」。
與此同時,「ChenTianqiao」創辦兩個網站所用的QQ號的信息都指向一個叫做「九天科技」的網站或公司。九天科技對外出租聊天室業務,業務用手機號和「陳天橋」一致。
就在愛知行拿到了充足的證據證明攻擊行為和九天科技有關時,發生了戲劇性的一幕。「陳天橋」找到了大剛,說要把新遼同的域名賣給他。經過一番討價還價,雙方以6,000元成交。
就此,新老遼同在進行了一番網絡爭奪戰後,退出了戰局。9月17日,「陳天橋」到指定的地方取走了錢。遼同聊天室當天的人氣就超過了600人。全國各地的同性戀網站恢復了穩定。現在www.ln1069.com和 www.h1069.com兩個鏈接都已經打不開。
萬延海回憶,馬龍向他們求助後,馬上意識到這不是來自官方的力量,攻擊者不是為傳道而來,是為利益而來。
黑客的攻擊手法很相似:首先攻擊服務器導致網站癱瘓;盜取數據後建立新網站;宣佈原有網站關閉,將網民拉入新網站。這樣的做法顯然是竊取這些男同性戀網站數年來的成果。
新遼同成立後,其創辦人曾找到遼寧另一個同性戀網站「男孩LB」,要求加入他們的網站聯盟,成為其旗下網站。雙方未達成協議,「男孩LB」的服務器也遭到了攻擊。
網站豐厚利潤讓黑客眼紅
而風雲進一步分析,這些黑客背後的組織不只是想賺個小錢,而是「想把北京、天津等地的大型同性戀網站據為己有,佔領這個市場」。事實證明,風雲的分析不無道理。新遼同www.ln1069.com成立不久,很快和瀋陽「愛之援助」健康服務咨詢中心 (簡稱「愛之援助」)簽訂了合作協議。由於同性戀者是艾滋病高危人群,大部分的同性戀網站都會和像「愛之援助」這樣的防艾公益組織合作,進行防艾宣傳,並協助這些組織做艾滋病檢測工作。
黑客竊取同性戀網站資料的用心變得很明了,「他們想把同志網站的聊天室都弄到他們那裡,掙(公益基金和廣告費、會員費)這筆錢。」風雲認為。
對中國同性戀群體深有研究的萬延海也贊同這一分析。他介紹,十餘年間,同性戀網站有很大的發展,不少網站都逐漸成熟,開始采取商業模式。以大連地區的同志網站為例,從2007年開始,網站陸續推出注冊會員收費制度、VIP會員年費制度、商業廣告攤位等。剛開始網站不賺錢,現在網站不但賺錢,而且還有很多項目支持。「艾滋病經費進來了,社會組織和網站也有配合,不免有人爭名爭利,想做霸王。」萬說。
據《南方週末》調查,國內著名的同性戀網站首頁上都掛著相當數量的廣告。以「陽光地帶」為例,首頁廣告有90個左右,最高的報價達到每月800元,按優惠價一年7,200元計算,這筆廣告費就有60餘萬。
大部分各省市的同志門戶網站的頁面,也多為各種會所和洗浴中心的廣告佔據。網站受當地「同志」人群關注得多,自然廣告效益就高,「利益之爭」難以避免。國內一知名同志網站負責人說,甚至相互舉報也多有發生。
淡藍網負責人之一告訴《南方週末》,網站運營者依靠商業廣告和與艾滋援助項目合作,能夠過上非常體面的生活,「如果像這樣掌握大量「同志」信息,那麼獲利是不可想像的」。
法律保護能否惠及同性戀網站
眾多同性戀網站遭攻擊事件後,遂向當地以及服務器所在的公安機關報警,但意外的是,這起在萬延海看來是近年來極為嚴重的網絡安全事件,卻沒有一起案件被受理。
2007年,淡藍網遭受黑客攻擊,服務器癱瘓,黑客留言表示匯款後即停止攻擊。淡藍網負責人到當地公安機關報案,得到的答覆是警方財力物力有限,黑客攻擊技術含量高,取證難,適用法律難,不好受理。
另有一家同性戀網站的負責人告訴《南方週末》,9月25日下午,該網站遭到攻擊,他們立即撥打110報警。110讓他們聯系市公安局,市公安局回覆需要聯系區公安局,區公安局告知需要找網監。網監又說要找服務器所在的當地公安局。這家網站服務器在北京,他們向北京公安機關報警,一直找到服務器所在轄區的派出所,也沒有立案。
目前我國關於網絡安全的法律法規涉及《計算機信息網絡國際聯網安全保護管理辦法》、《全國人大常委會關於維護互聯網安全的決定》等,刑法中對黑客行為最高可以處5年以上有期徒刑。治安處罰法也有相應的處罰規定。
北京愛知行研究所法律事務部認為,同性戀網站遭襲,黑客已經觸犯了刑法,涉及的罪名是「破壞計算機數據、程序罪」。
「同性戀網站讓你開就不錯了,你還有什麼可報案的?」「遼寧男孩LB」網站的負責人自我解嘲。該網站剛換完服務器,就被有關方面關停了。
在去年8月的黑客攻擊事件中,有人曾向當地網監舉報,稱某同性戀網站利用暗語公開招男妓,並且聚眾淫亂,「當時網監就把服務器抱走了」。事後,網監調查舉報不屬實,當地紅十字會為這家網站出具了證明,網站才得以重開。
在歷次的網絡整頓運動中,同性戀網站都是最容易受到衝擊的。2002年的「網絡嚴打」,該類型網站犧牲者眾多,甚至有人獲刑。之後的一段時間,社會風氣日趨包容開放,關停現象才漸漸少了。最近,全國最大的女同性戀網站「拉拉後花園」也在整頓低俗網站運動中被關閉。
據粗略統計,全國有數百家同性戀網站。從興起之日起,就致力於自我「脫敏」,取得合法地位。多數同性戀網站難以在有關部門備案,長期游離於主流社會之外。少數幸運者也是借助與當地疾病控制中心合作,換來合法注冊。即使是這些合法網站,也時常面臨著被立即關停的命運。
同性戀網站的合法性何在?
北京律師協會信息網絡與電子商務法律事務委員會秘書長魏士癝說,網站的合法性取決於兩個方面,一是經營性的網站,需要行政許 可,非經營網站需要備案;二是看信息內容是否違反法律法規。從第一條來看,同性戀網站的合法性沒問題。關鍵是第二條,這些網站為同性戀人群提供了交友平台,往往含有情色內容。而我國法律對於淫穢色情信息的規定是比較寬泛。他們是生是死,往往取決於當地網監對執法尺度的掌握。
而中山大學教授艾曉明認為,同性戀網站生存較難在於主流社會對同性戀人群本身的認同度還有一定障礙。由於有同性戀這個標簽,有時候就變得不能為政府容忍。如果公權力機關處理問題簡單化,那麼就很容易使他們的權利受到侵害。
同性戀網站的合法權益受侵犯後,尋求法律的保護困難重重。萬延海認為,法律對情色內容的重新界定,可能是最需要解決的問題。此次參與「追查黑客」,始終未以緝拿他人為要。只是意欲通過此過程,引發一場討論,即一個逐漸開放的社會,如何看待健康的同性戀網站的存在,如何包容同性戀群體的存在。(因當事人要求,文中的馬龍為化名。)
本文原載:《南方週末》