Hacker’s List這個平臺服務(wù)于2014年12月份上線,正式為用戶提供“入侵服務(wù)”,用戶可以貼出他們想要的入侵項目,也可以競拍任務(wù)。Hacker’s List的網(wǎng)站采用了中介網(wǎng)站的形式,給雇主和職業(yè)黑客提供了有保障的交易。
在本文發(fā)稿時,已有2700多位匿名黑客在Hacker’s List網(wǎng)站上提供服務(wù)了。服務(wù)價格從28美元到300美元不等,同時完整的入侵項目收費范圍是100美元到5000美元。Hacker’s List允許通過虛擬貨幣進行匿名支付。
研究人員注冊了Hacker’s List,結(jié)果每天會接收到幾份郵件要求入侵Facebook賬戶,而80%的請求來自那些想要入侵自己伴侶或朋友Facebook的人群。
人人都對監(jiān)控自己的朋友、訪問他們的私人會話并披露他們的秘密情感關(guān)系感興趣。FreeBuf曾在之前的報道中指出這種非授權(quán)入侵的中介,合法性存疑,但事實告訴我們——“剛需”導(dǎo)致網(wǎng)絡(luò)上總有地方滿足這些需求,Hacker’s List只是把這種服務(wù)擺到臺面而已。
雖然Hacker’s List聲稱只提供“道德入侵”服務(wù),但從這個網(wǎng)站上要找到違法活動或者非授權(quán)的攻擊行為非常容易。
安全專家Johnathan Mayer研究發(fā)現(xiàn),網(wǎng)站中所列任務(wù)中,有幾項屬于非法活動:包括入侵Facebook賬戶、Gmail密碼、竊取并控制WhatsApp及Messenger賬戶。
● 23%的項目跟Facebook入侵相關(guān),通常跟生意爭端或情感糾葛有關(guān)。
● 14%的項目跟Google賬戶入侵有關(guān),通常也跟生意爭端或情感糾葛有關(guān)。
● 8%的項目是學(xué)生要求入侵大學(xué)計算機系統(tǒng)以修改考試成績。
● 3%的項目跟尷尬的爆料有關(guān),尤其是認為的“被遺忘權(quán)利”。
該網(wǎng)站的hack任務(wù)榜上發(fā)現(xiàn),其醒目地列出了“黑掉Facebook賬戶”、“黑掉Gmail賬戶”、“黑掉某網(wǎng)站”,以及“黑掉某商業(yè)賬戶”等等任務(wù)……然而令人驚訝的是,該網(wǎng)站還有不少要求黑客黑進學(xué)校教務(wù)系統(tǒng)改分數(shù)的任務(wù)單子,土豪熊孩子們也是傷不起。
下面是部分的任務(wù)清單,附帶上客戶的任務(wù)標(biāo)價:
$300-$500:我需要黑掉一款安卓游戲Iron Force,它是由Chillingo開發(fā)的網(wǎng)絡(luò)游戲。正因為其交互性且升級頻繁,所以很難黑掉它。我需要黑客幫我制作一個充鉆石和錢的外掛,如果可以的話,再弄個全自動練級打怪的功能。
$10-$350:我需要某個Facebook的賬戶信息和留言內(nèi)容,如果成功了還有后續(xù)任務(wù)發(fā)布。
$300-$600:我需要黑客幫我改期末考試分數(shù),一周之內(nèi)完成。
$200-$300:我需要黑進一個企業(yè)郵箱賬戶,把里面的郵件備份全部弄出來,然后發(fā)送郵件給郵件列表里的所有聯(lián)系人,聲稱自己曾有誹謗和說謊的惡行。