蓝翔又被指为中国黑客大本营,这次的罪状是黑入手持扫描仪

zombiezero-1

还记得2010年《纽约时报》爆出的所谓“极光行动”,把山东济南的蓝翔技校说成是来自中国官方黑客攻击的大本营吗?据《环球时报》报道,副校长曹金栋说,在那以后蓝翔技校的招生电话就一直处在忙碌之中,“没有为我们带来太多的学生,倒是占用了特别多的电话资源”。

最近他们的招生电话似乎又得火爆一阵,因为有新的指控将蓝翔与网络攻击连接起来。

据安全公司TrapX发布报告称,有一家出售手持扫描仪的中国公司被发现其产品携带了恶意程序,产品出口至全球物流和运输公司。据称,在这一被命名为Zombie Zero的行动中,恶意程序渗透到企业内网后,会向位于中国的指令控制服务器发送数据,而其中一个指令控制服务器位于山东蓝翔职校。

zombiezero-2

这些扫描仪设备的操作系统是Windows XP Embedded。动点曾经用一个图集说明,尽管已经在今年4月退役,但Windows XP——包括嵌入式版本和常规版本——仍然活跃在中国的大街小巷,并且在未来很长一段时间还将继续应用下去。

TrapX认为,包含在设备内部和可以在公司官网下载的Windows XP Embedded固件都包含有病毒。此外,不仅病毒会让设备联系位于蓝翔和北京的指令控制服务器,就连扫描仪生产厂商都与蓝翔职校位于同一区域。该安全机构怀疑,这一攻击行为的背后有中国政府支持。

zombiezero-3

因为报告的信息都做过处理,动点没办法通过这么少的信息得知具体是哪一家中国扫描仪厂商,这是报告中贴出的攻击服务器位置的地图。

下面,我们通过网易新闻的《蓝翔的“秘密”》来对这所神秘的学校一探究竟:

位于山东济南的蓝翔技校,创立于1984年,之后被军队收编,成为军队的“三产”,为军队培养技术工人,校长荣兰祥本人也成为军队职工。蓝翔技校占地千余亩,现有在校生两万多人,共有五个校区,其中三个校区有封闭的天桥相连接。学校对学生实行军事化管理,一周上课六天,只有周日可以外出。

1997年,国务院和军委成立“关于军队三产不经营办公室”,军队不允许经商,蓝翔技校与军队脱开关系。之后继续承担一些为军队培养技工的任务,包括挖掘机操作、烹饪等。广告为蓝翔带来了名声,每年上千万的广告投入,吸引了全国各地的学生。

“黑客事件”为蓝翔引来了大量的媒体关注,更有众多媒体记者参加蓝翔的短期培训班暗访,然而试图在蓝翔技校寻找黑客的暗访记者们都无功而返。校长荣兰祥在接受中国广播网采访时称,蓝翔技校并没有把计算机专业当成主专业来发展,2014年6月,蓝翔计算机专业在校生1000人左右,而热门专业汽车维修有超过5000在校生,厨师专业也超过3000人。

在蓝翔,几个“服务型”专业为学校学生提供基本的服务:厨师班的学生包揽了食堂做饭的工作,而美容美发班的学生也为其他学生提供理发服务。连接两个校区的封闭天桥长达83米,由电气焊班的学生和老师一起焊接完成。

这个封闭的职业教育“王国”,在中国城镇化和工业化进程对技工的强烈需求中发展壮大。“蓝翔火了”的真正秘密,也许就在其专业化的职业教育中,也在中国社会人才结构的不合理中。

打赏