黑客入侵

关注

黑客入侵是指未经授权进入他人计算机信息系统或网络的行为,其目的通常包括查看、篡改、窃取数据或破坏系统运行[1][2]。随着计算机与互联网的普及,此类行为可能造成个人信息泄露、财产损失,甚至危及关键信息基础设施与国家安全,因此多数国家和地区都通过刑事立法加以规制[3][4]。

百科 图文
目录
  1. 简介
  2. 沿革
  3. 特点
  4. 参见

简介

黑客入侵一般指未经许可进入计算机信息系统的行为,其核心特征在于使用者并非系统的合法授权对象,可能表现为明知无权限仍进入并滞留系统,或超越授权范围使用系统[1]。在中国,这类行为可能对应非法侵入计算机信息系统罪,也可能构成非法获取计算机信息系统数据罪、非法控制计算机信息系统罪等[5][3]。

黑客一词源自英文 hacker,最初指热衷计算机技术、擅长编程的人[6][7]。20世纪90年代以前,该词多指敢为人先探索计算机应用的人;此后其含义逐渐转为指借助技术手段擅自进入计算机信息系统、实施控制或窃取等行为的人[3]。按行为性质,业界通常把黑客分为白帽、黑帽和灰帽:白帽在授权范围内查找并报告漏洞,黑帽以非法获利或破坏为目的,灰帽则介于两者之间[8]。

黑客入侵的危害包括窃取账号与口令、盗取资金、植入木马、阻塞网络通道等[2]。由于关键信息基础设施一旦遭到侵入可能危及国家安全与公共利益,《中华人民共和国网络安全法》要求网络运营者采取防范网络攻击、网络侵入的技术措施[4]。

沿革

“hack”一词最早出现在美国麻省理工学院,原指解决某个问题时别出心裁、巧妙而富有灵感的办法[9]。20世纪50年代至60年代,该校学生把巧妙的技术解法称为 hack,这一用法随后与计算机编程文化融合[10]。早期的许多黑客行为表现为精心设计的恶作剧,例如把一辆校园警车模型放到学院大圆顶上[9]。20世纪50年代,一些麻省理工学院学生主张信息应当公开、人人都能平等获取,并进入了当局限制使用的计算机系统[11]。

1969年,互联网前身阿帕网建立,最初仅有4个节点[9]。1971年,雷·汤姆林森写出第一个电子邮件程序,当时阿帕网已有64个节点[9]。1972年,约翰·德拉浦发现用玩具哨子可模拟电话线路建立长途通话所用的2600赫兹信号,从而免费拨打长途电话[9]。1983年,阿帕网被拆分为军用与民用两部分,互联网由此形成[9]。1988年,康奈尔大学研究生罗伯特·莫里斯释放的蠕虫程序迅速复制到6000多台主机,几乎令整个网络瘫痪,他随后被判处罚金、缓刑和社区服务[9]。

1989年,凯文·米特尼克因窃取数字设备公司的软件和美国电话电报公司长途线路代码被定罪,成为新法之下首名因出于犯罪目的接入跨州计算机网络而被判罪的人[9]。1990年,美国特勤局发起“太阳恶魔”行动,对黑客展开一系列突击搜查[10]。1994年,一个受俄罗斯黑客指挥的团队侵入花旗银行电脑系统,从客户账户转走超过1000万美元[9]。同年,16岁的理查德·普赖斯因侵入包括美国国家航空航天局、格里菲斯空军基地在内的数百台计算机被捕[9]。1995年,米特尼克因窃取2万个信用卡号再次被捕,此后在狱中度过4年[9]。

进入21世纪,随着联网系统日益普及,匿名者、LulzSec 等团体针对企业、政府和军方系统发动了多起引人注目的攻击[10]。仅2011年6月上旬,索尼、任天堂、洛克希德·马丁等机构就相继披露遭到入侵[10]。有分析认为,这类攻击多以公开挑战目标、博取关注为目的,而非单纯牟利[10]。

中国在1997年修订刑法时增设非法侵入计算机信息系统罪,重点保护与国家事务、国防建设以及尖端科技相关的计算机信息系统[12]。2009年通过的刑法修正案(七)在第285条中增加非法获取计算机信息系统数据罪和非法控制计算机信息系统罪,把一般计算机信息系统也纳入保护范围[12]。2011年,最高人民法院、最高人民检察院出台关于办理危害计算机信息系统安全刑事案件的司法解释,对“情节严重”“情节特别严重”等作出量化规定[5]。2016年11月7日通过的《中华人民共和国网络安全法》自2017年6月1日起施行,明确任何个人和组织不得非法侵入他人网络、窃取网络数据[4]。

特点

黑客入侵多以系统或软件中存在的漏洞为突破口,攻击者借漏洞进入、破坏或控制目标计算机;专门为利用漏洞而编写的软件常被称为漏洞利用程序[13]。常见手法包括探测在线主机及其开放端口、用口令嗅探或破解程序获取密码,以及通过冒充有权限人员套取信息的社会工程学手段[13]。为隐藏行踪,攻击者还会使用加密、无需实名认证的邮箱,以及借助代理服务器转发信息[13]。

就动机而言,出于政治目的的攻击者往往希望引起关注、公开其行动,这类攻击常被称为黑客入侵;以犯罪为目的者意在窃取数据或谋取利益;受个人动机驱使的则多为报复,常见于在职或离职员工[14]。攻击既可能来自组织外部,也可能来自内部,一项调查显示受访机构中88%至少识别出一起外部来源的攻击,36%至少识别出一起内部来源的攻击[13]。在中文文献中,网络入侵者有时被进一步细分为黑客、怪客和毁客等类型[15]。

与非法入侵相对,渗透测试是在系统所有者许可下模拟攻击、用以评估安全性的做法,从业者常被称为道德黑客或白帽黑客,他们会把发现的漏洞报告给所有者,而不据以牟利[16]。白帽黑客既可能受雇于组织,也可能通过漏洞赏金计划等方式参与其中[17]。是否取得授权、行为目的为何,正是合法测试与非法入侵之间的关键区别[16]。

参见

  • 黑客 —— 本词条所指行为的主体,该词在历史上曾指编程高手,后泛指进入他人计算机系统者。

  • 非法侵入计算机信息系统罪 —— 中国刑法中直接规制未获授权入侵特定领域计算机系统的罪名。

  • 中华人民共和国网络安全法 —— 中国规范网络运行安全、禁止非法侵入他人网络的基础性法律。

  • 渗透测试 —— 在获得授权前提下模拟入侵、评估系统安全性的合法活动。

  • 白帽黑客 —— 以发现并报告漏洞为目的、通常经授权开展工作的技术人员。

参考资料

  1. Criminalité ICT . police.be [引用日期2026-09-29]
  2. [科普中国]-电脑黑客 - 版权归原作者所有,如有侵权,请联系我们 . kepuchina.cn [引用日期2026-09-29]
  3. 完善网络黑客行为刑法规制_中华人民共和国最高人民检察院 . spp.gov.cn [引用日期2026-09-29]
  4. 中华人民共和国网络安全法_政策文件_首都之窗_北京市人民政府门户网站 . beijing.gov.cn [引用日期2026-09-29]
  5. 两高《关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》 . hljjcy.gov.cn [引用日期2026-09-29]
  6. 相关工具书解释 . cnki.net [引用日期2026-09-29]
  7. 浅谈黑客的入侵与防范 . cnki.com.cn [引用日期2026-09-29]
  8. 网络江湖中的黑与白 . gmw.cn [引用日期2026-09-29]
  9. Hacking: A history - low graphics version | feedback | help . bbc.co.uk [引用日期2026-09-29]
  10. A brief history of hacking . bbc.co.uk [引用日期2026-09-29]
  11. 揭秘黑客:痴迷的漏洞捕捉者 大多年轻单身 . youth.cn [引用日期2026-09-29]
  12. 非法获取计算机信息系统数据罪保护对象包括特定领域计算机信息系统_中华人民共和国最高人民检察院 . spp.gov.cn [引用日期2026-09-29]
  13. Hacking techniques Computer hacking techniques . aic.gov.au [引用日期2026-09-29]
  14. 網路攻擊和網路犯罪 . microsoft.com [引用日期2026-09-29]
  15. 期刊--正义智库 . faxin.cn [引用日期2026-09-29]
  16. 渗透测试:看“道德黑客”如何进行模拟攻击 . secrss.com [引用日期2026-09-29]
  17. 什么是白黑客攻击? | Fortinet . fortinet.com [引用日期2026-09-29]
词条评价
词条统计

浏览次数:0 次

阅读量:0 次 · 阅读完成量:0 次

最近更新:2026-09-29T10:52:09Z

历史版本

完成率 = 阅读完成量 ÷ 阅读量,分母是阅读量不是浏览次数 —— 关了 JS 的、秒退的都在浏览次数里、不在阅读量里。 详细口径在后台的「数据统计」页。

本条目引用的词条
非法侵入计算机信息系统罪 黑客 中华人民共和国网络安全法 麻省理工学院 阿帕网 凯文·米特尼克 渗透测试 黑客 非法侵入计算机信息系统罪 中华人民共和国网络安全法 渗透测试 白帽黑客
红色的还不存在。红链不是错误——它标出"这个概念被引用了但还没人写"。