如果你曾經面對過駭客的測試,入侵到個人網頁、個人部落格、個人郵件或者交友社群,一定會產生情緒上的波動,因為原本「習以為常」的上網習慣,突然被改得亂七八糟,連不堪入目的言詞、圖片都放上去,甚至會用你的名義去向你社群的朋友亂發不實訊息,造成朋友間的裂痕,甚至要不斷的解釋和道歉。
筆者本人曾遭遇過數天遭駭無法進入個人網站,使用的入口網站是蕃薯藤,當時整個畫面就像定格一樣,只能看著駭客不斷的恣意亂改,說不氣得想揍人是騙人的,當下決定既然無法自行解決,那我先到入口網站的客服去看網管電子郵件的網址,再用其他家的電子郵件寫明狀況,寄到蕃薯藤網管,出乎我意料的是蕃薯藤網管收到我的求救信,立即回信給我,說他會立刻處理,不會像現在某家總是推拖拉,網管不僅立刻恢復我的個人頁面,並把「滋事者」抓出來公告,並要這位仁兄立刻打電話向我道歉,但這位仁兄不僅不想跟我道歉,還嗆說我為什麼要檢舉他,他只是鬧著玩而已,結果剛好電話不是我接的,反而被我家人訓了一頓。
讓我受到協助的蕃薯藤網管,當時的管理團隊是陳正然執行長所率領的,雖然我只是小小的受災戶,但他們不大小眼的服務,覺得任何一個小小的資安漏洞都會影響網站的商譽,讓使用者很窩心。個人網頁回復原狀後,不免俗就是要向朋友解釋,因為網友覺得我怎麼突然幾天變的怪怪的,後續蕃薯藤網管也發了一封信說明他們已完成我的「請託」,這是一個很成功的案例,所以一直使用到蕃薯藤易主後,服務沒有之前理想後,才慢慢淡出。
在這一個有趣的現象,被網路攻擊者的對象就像只能束手,因為並非每個人都擁有強大的網路技術,即便是筆者也是慢慢摸索,才沾上一些邊,學網路技術需要長時間的累積,但網路攻擊者並沒想到,以為可以任意流竄其中享受樂趣,只是沒想到後面還有很多「眼睛」在盯著,因為你在怎麼跑,就是跑不出管轄的「五指山」中,隨時可以動手逮人,用一則歷史故事來比喻:
吳王欲伐荊,告其左右曰:「敢有諫者,死!」舍人有少孺子者,欲諫不敢,則懷丸操彈,遊於後園,露沾其衣,如是者三旦。
吳王曰:「子來何苦沾衣如此?」對曰:「園中有樹,其上有蟬,蟬高居悲鳴飲露,不知螳螂在其後也。螳螂委身曲附,欲取蟬而不顧知黃雀在其傍也!黃雀延頸欲啄螳螂而不知彈丸在其下也。此三者皆務欲得其前利而不顧其後之有患也。」
吳王曰:「善哉!」乃罷其兵。
以上就是螳螂捕蟬,黃雀在後的典故,用來比做筆者曾經遭遇的經過,是再也恰巧不過了,回想當蟬的網路歲月還是開心的,現在用「禪」的角度來看待過往的經歷,也是上了一堂實實在在的資安課啊!