(美國)曼迪昂特在報告中透露,部份上海幫黑客的網上保安意識太低,導致身份敗露。報告稱,由於內地“網絡防火牆”阻止中國網民登入facebook及twitter等社交網,中國黑客便索性以被入侵的電腦,登入這些社交網站,結果調查員只要檢查這些電腦,黑客芳蹤就一目了然。例如遭點名的黑客DOTA,其一系列用以施襲的電郵帳戶,戶名都僅以dota的排列稍加變化,例如d0ta010@hotmail.com、dota.d013@gmail.com等,他甚至利用自己遙控的“中介電腦”,以d0ta001@hotmail.com的電郵,登入do.ta.5011的fb帳戶。
密碼jck借指局處科
DOTA為申請Gmail電郵,更令自己手機號碼外泄。Gmail要求申請人登記手機號碼,以便發短訊提供確認密碼,供申請人在網上輸入,完成申請程序。他登記的159-2193-7229手機號碼,其中159代表中移動的手機,2193是上海手機號碼的字頭。就像其他上海幫黑客,DOTA常以鍵盤排序作密碼,例如“1qaz@WSX#EDC”,只有“2j3c1k”這組他常用的密碼不按鍵盤排序。報告估計,j、c、k分別代表局(ju)、處(chu)、科(ke),即參總三部的“二局三處一科”。DOTA亦與另一黑客Ugly Gorilla(UG)採用相同的攻擊工具。UG在2006年上載的一份文件,披露他名叫汪東。他以UG作域名,登記了多個設下陷阱的“黑網域”。他撰寫惡意程式後,往往像藝術家般“簽名”留念,在程式留下“無疑要入侵你”(No Doubt to Hack You)、“UG編寫”的字句。另一黑客SuperHard也愛“簽名留念”,但IP位址等證據,揭露了他的mei_qiang_82@sohu.com電郵,估計他名叫梅強,生於1982年。(香港明報)