中东黑客剑指Skype账户

安全
在中东的电信公司,它们开放其网络供Skype使用之后,黑客便将目标放在了免费的国际电话的搜索服务。虽然Skype用户之间的通话是免费的,但是对座机和移动电话的呼叫是需要付费的,这样就形成了入侵别人账户使别的用户使用此用户的钱打电话的市场。

在中东的电信公司,它们开放其网络供Skype使用之后,黑客便将目标放在了免费的国际电话的搜索服务。虽然Skype用户之间的通话是免费的,但是对座机和移动电话的呼叫是需要付费的,这样就形成了入侵别人账户使别的用户使用此用户的钱打电话的市场。

因特网声传协议(VoIP)技术在中东发展的很艰难。现在,虽然大多数中东国家,包括阿拉伯酋长国(UAE)都在努力营造一个开放、友好的形象,但是迫于网络安全问题,还是限制了VoIP技术的应用。尽管有大型国有互联网服务供应商和电信公司以各种形式的公开呼吁,像是阿拉伯酋长国的Etisalat还有在巴林的Batelco,都旨在放宽对VoIP的限制,但整个进程进展缓慢,中东各国无法达成共识。多次推迟引入VoIP技术被广泛认为是统治家族的利益博弈,因为他们的利润来自庞大外来人口产生的大量国际长途电话。尽管存在这些障碍,Skype公司的VoIP程序还是在这里获得了实质性的进展并且现在走在了国际电信业务革命的最前沿。

在2008年年末,Skype拥有令人震惊的全球用户数量:4.05亿。根据TeleGeography的研究,这比上一年增长了47%,其通话服务站全球国际通话时长的8%。Skype现在每天可以吸纳380000个新用户,并且,如果各大阿拉伯语黑客论坛中的讨论版块在讨论Skype,那么这些新增加的用户很有可能是中东的。

像“MultiSkype”这样的程序,它允许计算机用户在同一时间运行多个Skype,像这样的Skype修改器在各个中东信息领域频繁的出现。一些黑客社区也同样表现出对Skype账户进行入侵和交易的浓厚兴趣。这一趋势背后的原因和动机是多种多样的,特别是像Skype这样提供大量免费的服务,当然除了用户连接座机和手机所产生的一点点花销。

尽管如此,iDefense分析师的研究表明一小撮黑客论坛,在阿拉伯语信息领域进行的被盗Skype账号交易很活跃。黑客可以使用这些被入侵的帐户,大量非法出售长途电话服务,类似的电话诈骗行为案例很多,其中最近发生的一起就是,黑客使用获取到的两名瑞典公司账户对古巴收取几十万美元的通话费用。虽然类似这种等级行动的精确数字仍然很难获取,但是可以肯定的是入侵Skype账户的利润一直在上升,因为阿拉伯联合酋长国,巴林和其他一些地区已经渐渐开始允许用户使用Skype了。而从“Sa3eka”论坛的帖子表明,肉鸡账户的需求呈上升趋势。如下图所示:

 

[[83210]]

A Skype Hacker is Irritated by an Overwhelming Number of Requests for Hacked Skype Accounts

愿和平,神赐予你祝福与怜悯。我不认为这会占用你太多时间,我会简短的讲。论坛里每一个索要肉鸡Skype账户的人,不要来找我,如果你们确实想要,也不要到这里来,然后告诉我说,我想要一个账户。对于想要账户的人来讲,有一个部分叫做电子商务部。我这么说是因为,我已经收到了69封关于索要肉鸡Skype账号的email,还有12封的主题直接就是索要账号。电子商务部,你可以在那里提出你的要求,前提是得刷卡,或者你可以付现金。任何发帖索要肉鸡Skype账户的人将受到惩罚,无论他们是否看到这条信息。

谢谢

你的兄弟-Hakim Qatar

Sa3eka电子商务论坛功能的更像是地下信用卡凭证交易论坛,目前有2000个帖子涉及到买卖Skype凭证。另外,这个论坛同时也包含讨论信用卡和其他银行信用凭证等,虽然没有公开,但是却供用户进行浏览。论坛会员也公开表示对信用卡很感兴趣,特别是怎样通过伪造信用卡信息来进行非法Skype账户交易,偶尔可以在各个阿拉伯语语论坛看到这样的信息。

自称“Hakim Qatar”(“卡塔尔统治者”)的黑客发布了下面的信息,在论坛的消息改成永久信息:

[[83211]]

 

A Forum Member, Apparently from Egypt, Asks about Stolen Visa Card Numbers to Charge his Skype Account

与此同时,在中东地区因为宗教原因进行的黑客攻击很普遍,并且大量伊斯兰组织已经开始使用Skype了,特别在网络多线交谈室。据说这里的黑客们,像是“A1-Muharib Al-Salafi”(从字面上看为‘萨拉菲战士’)会发布“很多Skype的聊天室被用作恶魔讲道坛”等信息,这意味着黑客们在使用特定的言论来通过这些聊天室宣传和煽动反伊斯兰教思想。

 

中东黑客剑指Skype账户

Religiously Motivated Middle Eastern Hackers Request that Skype Chat Rooms be Targeted

考虑到近期Skype大量的宣传,论坛里面很多黑客在寻找如何去攻击Skype账户或者获得一个Skype攻击工具,其实这并不出人意料。而且这表明有能力并且专注于Skype账户入侵的黑客数量是相对比较小的。但是无论怎样,其他非专攻Skype的,还是会在Skype上建立门面。

 

[[83212]]

Online Hacker Education and Training Offered via Skype

还有一些其他的话题在在中东黑客间流传,而这些很可能会进一步激起黑客们对攻击Skype的兴趣,并且在不久的将来使用也会变得更加频繁。其中排在第一的就是就是Skype的日益普及和意大利黑手党和其他有组织犯罪集团有关的报告;因为执法机构无法破解其加密的各种黑客论坛,同时,这也将吸引任何企图躲避中东地区严格的网络审查的人的注意。较早时发表在WikiLeaks.com的一些信息显示,一些西方国家实际上是能够破解Skype的加密,更不用说中文版的Skype实际是受到了中国政府窃听的。

但是不管怎么说,Skype强大的加密的算法很可能会促使中东黑客们对这项技术的兴趣,并且他们兴趣只是通过这项技术来让政府更加的难以对一些通过Skype的交易非法活动进行追踪。这种黑客将自己称之为“monzer adam”,通过Skype的免费呼叫电话来提供免费的黑客咨询服务。客户咨询相关下载文件,每分钟2美元,而黑客攻击电子邮件和黑客网站(即,论坛等)的费用是5美元/电子邮件或网站。

*本文内容关于中东地区Skype推广和中东黑客,由IDF实验室实习生李天星翻译,章典校对。

责任编辑:蓝雨泪 来源: IDF实验室
相关推荐

2012-11-16 17:05:57

SkypeLinux

2013-02-27 18:14:16

BYODIT企业网络运维管理

2021-11-17 22:48:33

黑客网络安全网络攻击

2010-09-01 22:25:20

思科Skype

2010-07-19 17:06:35

MPD大会成功举办

2010-09-01 10:56:10

思科网络电话公司

2015-08-21 11:09:21

2013-12-06 19:37:39

2009-02-06 14:44:20

SaaSBusiness SuSAP

2013-07-31 13:55:01

2017-03-14 17:12:17

虚拟应用交付Citrix

2009-07-03 09:25:36

云计算CiscoGoogle

2010-06-30 17:28:47

Red HatVMware

2021-12-01 22:18:31

云计算谷歌云账户网络安全

2023-03-13 22:23:30

2010-09-17 10:39:56

2023-12-05 15:59:19

2012-05-14 09:34:54

思杰

2010-05-19 14:22:36

NVIDIAIBM高性能计算

2012-11-15 11:00:00

点赞
收藏

51CTO技术栈公众号