東莞日?qǐng)?bào):2011年5月13日專訪
http://epaper.timedg.com/html/2011-05/13/node_43.htm
本報(bào)記者近日登錄各本土網(wǎng)站發(fā)現(xiàn),“東莞十大杰出青年評(píng)選網(wǎng)”、東莞某知名網(wǎng)站及個(gè)別鎮(zhèn)政府官方網(wǎng)站“被黑”,消息引來一群網(wǎng)友圍觀。
市公安局介入網(wǎng)站被黑一案
前日凌晨,一些人參與東莞十大杰出青年評(píng)選網(wǎng)網(wǎng)絡(luò)投票時(shí)發(fā)現(xiàn),所有候選人的票數(shù)增長數(shù)值總是保持一致,因何出現(xiàn)這一怪現(xiàn)狀?主辦方調(diào)查后回應(yīng):投票網(wǎng)站遭到黑客攻擊,導(dǎo)致投票出現(xiàn)異常,截至昨日才恢復(fù)正常。
同樣在前日,東莞某知名網(wǎng)站遭到黑客攻擊,經(jīng)技術(shù)人員維修后,昨日上午該網(wǎng)站才恢復(fù)正常。此外,還有個(gè)別鎮(zhèn)政府官方網(wǎng)站也遭到黑客攻擊。
市公安局網(wǎng)警支隊(duì)相關(guān)負(fù)責(zé)人表示,他們目前已介入部分網(wǎng)站被黑一案,正在全力追蹤黑客的源頭,并爭取早日破案。
有網(wǎng)友稱,官方網(wǎng)站作為東莞網(wǎng)上宣傳公眾形象的一個(gè)窗口,出現(xiàn)這種“意外”實(shí)屬不該,應(yīng)當(dāng)嚴(yán)懲黑客。此外,網(wǎng)友們還建議,“魔高一尺道高一丈”,網(wǎng)站應(yīng)加強(qiáng)管理和監(jiān)控,確保網(wǎng)絡(luò)安全,真正起到網(wǎng)上宣傳東莞的作用。
防火墻技術(shù)不過硬容易被黑
“目前,市直各部門及鎮(zhèn)街網(wǎng)絡(luò)都是各個(gè)單位建成的,并沒有全市統(tǒng)一管理。” 東莞市網(wǎng)絡(luò)文化協(xié)會(huì)秘書長林環(huán)說,一旦哪家單位網(wǎng)站出現(xiàn)漏洞,則由相關(guān)單位自行負(fù)責(zé)解決,因此對(duì)于那些防火墻技術(shù)并不過硬的網(wǎng)站來講,就很容易被黑。
市網(wǎng)絡(luò)文化協(xié)會(huì)副會(huì)長、搜查發(fā)站長孫明明在業(yè)界已稱得上是一個(gè)資深站長。此前,東莞某鎮(zhèn)政府網(wǎng)站被黑時(shí),他曾對(duì)其做過安全維護(hù)。
孫明明認(rèn)為,官方網(wǎng)站頻繁被黑,一個(gè)重要原因是網(wǎng)站管理有待加強(qiáng)。目前,很多網(wǎng)站只是單純地進(jìn)行新聞更新,但負(fù)責(zé)新聞更新的人員并不是技術(shù)人員,因此也沒有注重防范黑客攻擊的準(zhǔn)備,這樣就形成了網(wǎng)絡(luò)安全的真空。孫明明打了一個(gè)形象的比喻:即便黑客第一次不能夠入侵網(wǎng)絡(luò),但是由于無人看守“倉庫”,因此就算再結(jié)實(shí)的大門也會(huì)被破門而入。
網(wǎng)站需加強(qiáng)維護(hù)
孫明明還認(rèn)為,很多政府網(wǎng)站缺少技術(shù)革新,比如五年前使用的網(wǎng)絡(luò)防范措施如今仍在使用,并沒有進(jìn)行系統(tǒng)升級(jí)以及修復(fù),殊不知這會(huì)釀成很多漏洞,給了黑客可乘之機(jī)。
“網(wǎng)絡(luò)被黑客入侵,不僅是關(guān)乎形象的事情。” 孫明明指出,網(wǎng)絡(luò)是當(dāng)?shù)氐拇翱冢芏嗑W(wǎng)民了解政策、反映問題都是通過網(wǎng)絡(luò)進(jìn)行,假若黑客頻繁入侵網(wǎng)絡(luò),插入木馬和病毒,就會(huì)變相成為病毒木馬傳播源,這會(huì)威脅網(wǎng)民的個(gè)人信息和財(cái)產(chǎn)。
孫明明說,對(duì)于東莞很多機(jī)關(guān)單位以及鎮(zhèn)街來講,加強(qiáng)網(wǎng)站安全維護(hù)顯得十分迫切。
■黑客心理
要么為好玩
要么為利益
黑客有兩個(gè)目的:一是受利益驅(qū)動(dòng)才出此下策;二是純粹為了好玩。
■知多D
黑客行為要承擔(dān)什么“罪名”
目前,未經(jīng)許可竄改他人網(wǎng)站內(nèi)容的黑客行為要承擔(dān)哪些法律責(zé)任呢?
據(jù)了解,根據(jù)最新修訂的《刑法》第二百八十五條:違反國家規(guī)定,侵入國家事務(wù)、國防建設(shè)、尖端科學(xué)技術(shù)領(lǐng)域的計(jì)算機(jī)信息系統(tǒng)的,處三年以下有期徒刑或者拘役。
違反國家規(guī)定,侵入前款規(guī)定以外的計(jì)算機(jī)信息系統(tǒng)或者采用其他技術(shù)手段,獲取該計(jì)算機(jī)信息系統(tǒng)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù),或者對(duì)該計(jì)算機(jī)信息系統(tǒng)實(shí)施非法控制,情節(jié)嚴(yán)重的,處三年以下有期徒刑或者拘役,并處或者單處罰金;情節(jié)特別嚴(yán)重的,處三年以上七年以下有期徒刑,并處罰金。