APP下载

高媛:传说中的女网警

2015-06-10田雄狮

华声 2015年11期
关键词:网警北京市公安局专案组

田雄狮

在北京地铁的很多站内,都并排张贴着两张海报,格外显眼,一男一女,一文一武。男的手端95突击步枪,挂着耳麦,全副武装,他叫曹志刚,是“反恐精英”;女的身着警服,仰头望向远方,她就是“传说中的女网警”高媛,微博粉丝超过229万。

点、查、看

今年32岁的高媛是内蒙古赤峰人,称得上一位典型的美女:身高1.75米,皮肤白皙,性格爽朗。2005年,她从中国人民公安大学计算机系毕业后,分配到北京市公安局从事网络安全,俗称“网络警察”。现在,高媛已经是北京市公安局网络安全保卫总队六大队一中队副中队长,称谓虽然拗口,但任务说白了就一句:跟网络有关的安全问题。

高媛称,她和同事们的工作主要可以概括为“点、看、查”。“点”主要是排查“钓鱼网站”。“钓鱼网站”是一种用于网络欺诈的网站,不法分子仿冒真实网站的域名以及页面,或者利用真实网站服务器程序上的漏洞,骗取用户银行或信用卡账号、密码等私人信息实施诈骗。

“看”则是通过检查一些网站制作是否规范,链接是否完整,从而判断其性质。一般假网站只有一个页面,没有任何链接。而真的网站,首页不仅内容丰富,而且还能提供详细的联系方式。

“查”则是与工信部合作。高媛和同事们要经常去银行、证券、电力、水务、电信等与百姓息息相关的行业单位,排查其网络是否安全,是否遭到了黑客的攻击,或者被暗中植入了木马程序。

查办黄色网站是高媛的主要工作之一。通过点、看、查,网警们能迅速发现这些网站,然后提供给其他部门跟进。“去年年底,一个网友通过微博告诉我,一个他经常点击的网站,突然变成了黄色网站。我一听,估计是被‘黑了。我看了一下那家网络科技公司网站的域名,完整正確,是报工信部备案的,但实际上点开确实是家黄色网站。我们分析了网站大概上亿的数据后,发现该网站有个漏洞被攻击了。因此,只要一点击这个正常的网址,就会自动跳转出现这家黄色网站。我们提供了相关数据,其他部门很快破了案。”

一不小心走红

“2011年1月24日我开了微博。平时我说话爱用‘传说中的作为开场白,加上公众对网络警察不熟悉,我就给自己起了个名字叫‘传说中的女网警。

“2011年1月,全国多省市发生了以中国银行口令卡升级为名,通过手机短信和制作‘克隆网站实施诈骗的案件。作为网警,我觉得事情严重,但很多人却一点都不知情。为了防止更多的人上当,我就在微博上发了一条提示信息,告诉大家要警惕。”

没想到的是,这条微博发出后,高媛的微博“粉丝”开始成倍增加。“我意识到,把这些跟人们生活密切相关的网络安全问题通过微博告诉大家,会取得非常好的效果。此后一发不可收。”到现在,高媛的微博“粉丝”数已经超过229万。

如今,高媛的微博上常常会收到许多信息,大家在生活中碰到了交通、治安难题,都会习惯性地先找“平安北京”,然后再找高媛,真正实现“有困难找网警”。

2012年9月7日12时许,高媛浏览微博时,“上海网警老猫”发来一条私信:“紧急,有人自杀”并配有一个链接。高媛立即点开链接,一条条写着自杀字样的博文,一张张手腕被割破、鲜血直流的图片映入眼帘,博主的头像是一个花季女孩的照片。高媛一边向领导报告,一边快速翻看微博内容。

高媛认真翻看女孩的博文,发现女孩家在广西,正在泰国求学,打算自杀主要是因为感情受挫。高媛立即呼吁“粉丝”帮忙劝导女孩,仅1分钟就有来自全国各地的上百名“粉丝”响应。此时女孩发布了一条博文,可以看出安慰对她起作用了。高媛趁热打铁,辗转联系到了和女孩在同所学校读书的朋友。20多分钟后,女孩的微博终于更新了,“我已被同学拖去医院”。随后的1周,高媛和同事们每日都关注这个女孩的动态,看到她终于认识到自杀的错误,决心好好生活后才放下心来。

保证数以万计的网络系统安全稳定运行

“我们每天正常工作生活的背后,都是数以万计的网络和系统在支撑。”高媛说。

“2009年9月,离国庆60周年也就十几天了,我们突然接到线索,显示有黑客可能无线入侵地铁信号系统,信号系统一旦被攻击造成距离误判,有可能会撞车的!”高媛回忆说。北京市公安局网安总队决定由高媛带队,负责北京地铁全线的测试、核实、预案、演练。

连续6个日夜,高媛白天跑厂商企业,询问是否还有性能更高、体积更小、更易隐蔽的信号接收设备,晚上从地铁停运开始,一直测试到差不多第二天早上地铁运行。她穿梭在地铁4号线和6号线的各个站台上,有时候到了夜里两三点,高媛和她的团队依旧不能停下来。最终,经过一系列的测试、论证,高媛和她的团队得出了“可能性有但实现性为零”的结论,让所有人放下心来。

2011年12月22日,北京警方接到CSDN(中国软件开发联盟)公司报案,称公司服务器被入侵,核心数据泄露。北京市公安局网安总队迅速行动,立即调派精干警力会同相关部门成立专案组,开展侦破工作。高媛是专案组中最年轻的一员,她用最短的时间恶补了当时黑客最常用的渗透破解手法、网站安全审计、数据库安全设计等专业知识。

通过4天不停歇的走访排查,高媛和她的团队获得4条至关重要的线索,分别涉及海南、广东、江苏、浙江、黑龙江等十几个省。经过细致摸排和逐一调查追踪,高媛终于从诸多头绪中锁定一条关键线索:曾于2010年9月发帖称掌握CSDN数据库、要求与公司进行合作的一名用户进入专案组视野。但由于当时的帖文、聊天内容已经无从查找,案件调查工作再度陷入僵局。

突然,一个大胆的想法在高媛脑中闪现:有没有可能学一下黑客常用的“撞库”方法,在公安系统自己的资源库里进行比对。说干就干,高媛和同事们开始了一场接力赛。一组库又一组库地碰撞,穷尽各种排列组合;一个人又一个人守着电脑,以接力的形式最快速度处理比对结果。凭着这股不放弃、不服输的精神,专案组最终成功锁定了嫌疑人,并于2012年2月在浙江温州将嫌疑人曾某抓获。经审查,曾某对2010年4月利用CSDN网站漏洞、非法侵入服务器获取用户数据的犯罪事实供认不讳。至此,高媛和专案组的侦查员们历时40余天,成功破获了CSDN数据泄露案。

如今,高媛的微博已经有了超过229万的粉丝,她早已从最初刚刚实名认证之后,发一条微博要思前想后顾虑很久的困境中走了出来。“那时候对着那个输入内容的小框一个小时都写不出一个字,知道今天必须发微博,但又要考虑怎么能不被网民骂。”现在的高媛,早已驾轻就熟能够掌握政务微博与个人生活的界限与边界了。

理想中的生活,被高媛描述成“有钱有闲有wifi”。目前,对她而言,属于自己的私人时间是奢侈的,前段时间,她的父母来到北京,她甚至拿不出一个完整的一天陪父母。“如果能稍微闲一点,比现在的节奏再缓一点,我觉得就是很好的生活了。”高媛希望能去练习瑜伽,但实在抽不出固定的空闲时间,也只能作罢。

资料来源:《环球人物》、腾讯网、中国警察网等

猜你喜欢

网警北京市公安局专案组
“网上北京市公安局”上线试运行
摄影
“神秘失踪”专案组
十二星座各适合哪个警种(下)
警用航空图像采集与传输应用:北京市公安局警务航空总队A109E机载FLIR介绍
中纪委打虎80年
论美国专案侦查组织模式