田雄獅
在北京地鐵的很多站內,都并排張貼著兩張海報,格外顯眼,一男一女,一文一武。男的手端95突擊步槍,掛著耳麥,全副武裝,他叫曹志剛,是“反恐精英”;女的身著警服,仰頭望向遠方,她就是“傳說中的女網警”高媛,微博粉絲超過229萬。
點、查、看
今年32歲的高媛是內蒙古赤峰人,稱得上一位典型的美女:身高1.75米,皮膚白皙,性格爽朗。2005年,她從中國人民公安大學計算機系畢業后,分配到北京市公安局從事網絡安全,俗稱“網絡警察”。現在,高媛已經是北京市公安局網絡安全保衛總隊六大隊一中隊副中隊長,稱謂雖然拗口,但任務說白了就一句:跟網絡有關的安全問題。
高媛稱,她和同事們的工作主要可以概括為“點、看、查”。“點”主要是排查“釣魚網站”。“釣魚網站”是一種用于網絡欺詐的網站,不法分子仿冒真實網站的域名以及頁面,或者利用真實網站服務器程序上的漏洞,騙取用戶銀行或信用卡賬號、密碼等私人信息實施詐騙。
“看”則是通過檢查一些網站制作是否規范,鏈接是否完整,從而判斷其性質。一般假網站只有一個頁面,沒有任何鏈接。而真的網站,首頁不僅內容豐富,而且還能提供詳細的聯系方式。
“查”則是與工信部合作。高媛和同事們要經常去銀行、證券、電力、水務、電信等與百姓息息相關的行業單位,排查其網絡是否安全,是否遭到了黑客的攻擊,或者被暗中植入了木馬程序。
查辦黃色網站是高媛的主要工作之一。通過點、看、查,網警們能迅速發現這些網站,然后提供給其他部門跟進。“去年年底,一個網友通過微博告訴我,一個他經常點擊的網站,突然變成了黃色網站。我一聽,估計是被‘黑了。我看了一下那家網絡科技公司網站的域名,完整正確,是報工信部備案的,但實際上點開確實是家黃色網站。我們分析了網站大概上億的數據后,發現該網站有個漏洞被攻擊了。因此,只要一點擊這個正常的網址,就會自動跳轉出現這家黃色網站。我們提供了相關數據,其他部門很快破了案。”
一不小心走紅
“2011年1月24日我開了微博。平時我說話愛用‘傳說中的作為開場白,加上公眾對網絡警察不熟悉,我就給自己起了個名字叫‘傳說中的女網警。
“2011年1月,全國多省市發生了以中國銀行口令卡升級為名,通過手機短信和制作‘克隆網站實施詐騙的案件。作為網警,我覺得事情嚴重,但很多人卻一點都不知情。為了防止更多的人上當,我就在微博上發了一條提示信息,告訴大家要警惕。”
沒想到的是,這條微博發出后,高媛的微博“粉絲”開始成倍增加。“我意識到,把這些跟人們生活密切相關的網絡安全問題通過微博告訴大家,會取得非常好的效果。此后一發不可收。”到現在,高媛的微博“粉絲”數已經超過229萬。
如今,高媛的微博上常常會收到許多信息,大家在生活中碰到了交通、治安難題,都會習慣性地先找“平安北京”,然后再找高媛,真正實現“有困難找網警”。
2012年9月7日12時許,高媛瀏覽微博時,“上海網警老貓”發來一條私信:“緊急,有人自殺”并配有一個鏈接。高媛立即點開鏈接,一條條寫著自殺字樣的博文,一張張手腕被割破、鮮血直流的圖片映入眼簾,博主的頭像是一個花季女孩的照片。高媛一邊向領導報告,一邊快速翻看微博內容。
高媛認真翻看女孩的博文,發現女孩家在廣西,正在泰國求學,打算自殺主要是因為感情受挫。高媛立即呼吁“粉絲”幫忙勸導女孩,僅1分鐘就有來自全國各地的上百名“粉絲”響應。此時女孩發布了一條博文,可以看出安慰對她起作用了。高媛趁熱打鐵,輾轉聯系到了和女孩在同所學校讀書的朋友。20多分鐘后,女孩的微博終于更新了,“我已被同學拖去醫院”。隨后的1周,高媛和同事們每日都關注這個女孩的動態,看到她終于認識到自殺的錯誤,決心好好生活后才放下心來。
保證數以萬計的網絡系統安全穩定運行
“我們每天正常工作生活的背后,都是數以萬計的網絡和系統在支撐。”高媛說。
“2009年9月,離國慶60周年也就十幾天了,我們突然接到線索,顯示有黑客可能無線入侵地鐵信號系統,信號系統一旦被攻擊造成距離誤判,有可能會撞車的!”高媛回憶說。北京市公安局網安總隊決定由高媛帶隊,負責北京地鐵全線的測試、核實、預案、演練。
連續6個日夜,高媛白天跑廠商企業,詢問是否還有性能更高、體積更小、更易隱蔽的信號接收設備,晚上從地鐵停運開始,一直測試到差不多第二天早上地鐵運行。她穿梭在地鐵4號線和6號線的各個站臺上,有時候到了夜里兩三點,高媛和她的團隊依舊不能停下來。最終,經過一系列的測試、論證,高媛和她的團隊得出了“可能性有但實現性為零”的結論,讓所有人放下心來。
2011年12月22日,北京警方接到CSDN(中國軟件開發聯盟)公司報案,稱公司服務器被入侵,核心數據泄露。北京市公安局網安總隊迅速行動,立即調派精干警力會同相關部門成立專案組,開展偵破工作。高媛是專案組中最年輕的一員,她用最短的時間惡補了當時黑客最常用的滲透破解手法、網站安全審計、數據庫安全設計等專業知識。
通過4天不停歇的走訪排查,高媛和她的團隊獲得4條至關重要的線索,分別涉及海南、廣東、江蘇、浙江、黑龍江等十幾個省。經過細致摸排和逐一調查追蹤,高媛終于從諸多頭緒中鎖定一條關鍵線索:曾于2010年9月發帖稱掌握CSDN數據庫、要求與公司進行合作的一名用戶進入專案組視野。但由于當時的帖文、聊天內容已經無從查找,案件調查工作再度陷入僵局。
突然,一個大膽的想法在高媛腦中閃現:有沒有可能學一下黑客常用的“撞庫”方法,在公安系統自己的資源庫里進行比對。說干就干,高媛和同事們開始了一場接力賽。一組庫又一組庫地碰撞,窮盡各種排列組合;一個人又一個人守著電腦,以接力的形式最快速度處理比對結果。憑著這股不放棄、不服輸的精神,專案組最終成功鎖定了嫌疑人,并于2012年2月在浙江溫州將嫌疑人曾某抓獲。經審查,曾某對2010年4月利用CSDN網站漏洞、非法侵入服務器獲取用戶數據的犯罪事實供認不諱。至此,高媛和專案組的偵查員們歷時40余天,成功破獲了CSDN數據泄露案。
如今,高媛的微博已經有了超過229萬的粉絲,她早已從最初剛剛實名認證之后,發一條微博要思前想后顧慮很久的困境中走了出來。“那時候對著那個輸入內容的小框一個小時都寫不出一個字,知道今天必須發微博,但又要考慮怎么能不被網民罵。”現在的高媛,早已駕輕就熟能夠掌握政務微博與個人生活的界限與邊界了。
理想中的生活,被高媛描述成“有錢有閑有wifi”。目前,對她而言,屬于自己的私人時間是奢侈的,前段時間,她的父母來到北京,她甚至拿不出一個完整的一天陪父母。“如果能稍微閑一點,比現在的節奏再緩一點,我覺得就是很好的生活了。”高媛希望能去練習瑜伽,但實在抽不出固定的空閑時間,也只能作罷。
資料來源:《環球人物》、騰訊網、中國警察網等