“大盗”今年只有21岁
也就在5月6日这天下午5点,警方在广州抓获正要取货的犯罪嫌疑人黄文造。让警方惊讶的是,对方竟是一个二十出头的年轻小伙,1984年9月出生,广东佛山人,担任过深圳一家塑胶公司的业务经理。
黄文造归案后说,自己平时非常喜欢在网上购物,生活用品也基本是从网上淘出来的,在担任塑胶公司业务经理时还极力推荐公司加入购物网站。今年5月3日上午,他在一家网吧上淘宝网时,发现自己的“qq81238”用户名的登陆密码忘记了,于是他就用淘宝网上的“找回密码”的功能,成功找回密码。在这个过程中,学过编程的黄文造意识到这个程序存在漏洞。随后,黄文造又发现通过这个程序漏洞能够破译密码,直接进入淘宝网用户的账号。
5月4日到6日的3天时间内,他先后破译3位淘宝网账户用户的密码,并订购了价格为8610元、7070元的两部手机及其他高档物品,但都没有来得及取货。
自称多家网站漏洞被其破译
21岁的黄文造从小就酷爱电脑,曾自己建立并发展过一个会员达13万人的网站,对软件和编程尤其精通。
据黄自述,他早在2002年8月份就发现《传奇》支付系统漏洞,2004年6月发现《泡泡堂》漏洞,被他发现漏洞的知名网站还有QQ跨站cookies的利用漏洞和QQ游戏币漏洞。
黄文造说,他发现自己喜欢的东西总爱出漏洞,淘宝网的支付宝也不例外。一开始黄文造也非常担心会有不良居心的人利用,并在支付论坛上发帖告知漏洞的存在,但没想到最后那个不良居心的人会是他自己。
看守所内写信给偶像马云
黄文造案件移交杭州市西湖检察院后,检方认为黄文造的行为已构成盗窃罪,且数额巨大,并可能要处三年以上十年以下有期徒刑,并处罚金。
6月6日,羁押在看守所内的黄文造提笔给马云写了开头提到的那封信。黄文造在检讨因为自己的行为给淘宝网名誉和经济上带来损害的同时,还在信中指出淘宝网存在的两大漏洞,并指出解决办法。
在给马云信的最后一段话里,黄文造说“马总(云),我也很喜欢西游记,很喜欢您把阿里巴巴员工比做唐僧师徒……常言道:人非圣贤,孰能无过,孙悟空大闹天宫,并盗窃蟠桃,后来被如来佛关押在了五指山下。天将降大任于斯人也,必先苦其心志,劳其筋骨,饿其体肤……唐僧把孙悟空从五指山下救出,收为徒,最终完成取经大任”。
“可是,我的唐僧在哪里呢?”黄文造在信末发出感叹的同时还祝阿里巴巴公司能够上市成功。
目前,黄文造案已进入审查起诉阶段,并于近日公开开庭审理。