據媒體報道,安徽省網絡近來連續(xù)遭遇黑客攻擊,造成危害。專家認為,黑客攻擊低成本、低門檻、高利潤,危害越來越大,亟需全社會高度重視,共同推動網絡安全管理全面升級。
9月10日晚8時許,安徽不少地區(qū)的網民發(fā)現自己所用的電信網絡出現異常:網絡游戲、電影下載及QQ等聊天工具可以正常使用,但網頁打開時卻慢得出奇,最后顯示"您指定的網頁無法訪問!"網絡異常涉及合肥、阜陽、六安、巢湖等地,當晚10時半后,各地網絡才恢復正常。 安徽電信網絡運行維護部副經理周峰說,DNS的功能就是解析域名,讓訪問者能夠順利訪問網址,一旦DNS負荷過大,就會造成網址無法訪問。 “在硬件、軟件問題排除后,我們認為這是一次黑客的惡意攻擊行為。”周峰說,在這次事件中,黑客通過模擬正常的域名解析請求,向DNS發(fā)送大量數據,超出系統(tǒng)負荷4倍以上,并先后對蕪湖和合肥的兩臺DNS進行攻擊,造成網頁訪問受阻。"此前也有專線或托管的企業(yè)或者政府網站遭攻擊,像這次大規(guī)模針對大眾服務網絡進行攻擊事件是第一次遇到。9月3日晚發(fā)生了一次攻擊DNS的事件,但規(guī)模沒這么大,技術上的細節(jié)也不同。我們現在如履薄冰。"
記者了解到,黑客攻擊事件愈演愈烈,無論其發(fā)生的頻度還是廣度,亦或是造成的危害,都呈逐年遞增態(tài)勢。危害性也越來越大。2009年全國范圍或省級行政區(qū)域內發(fā)生造成較大影響的網絡安全事件較上一年增長,包括5·19我國六省區(qū)互聯網網絡故障事件、6·25中國電信廣東省網流量異常事件、8月中下旬國際互聯網海底光纜連續(xù)中斷事件等,不僅給普通互聯網用戶造成較大或重大影響,還給相關部門和行業(yè)企業(yè)造成不少經濟損失。
專家和業(yè)內人士認為,網絡安全事件不斷發(fā)生,暴露了我國網絡管理的漏洞。首先是應對黑客攻擊技術層面的手段欠缺。“一方面,互聯網的創(chuàng)新能力非常強,道高一尺魔高一丈,找出漏洞進行攻擊總是比及時修復漏洞進行防御容易,所以黑客攻擊事件再所難免,而且事后回溯很艱難;另一方面,互聯網是個新生事物,如何有效抵御防范網絡黑客攻擊是一項系統(tǒng)龐雜的課題,這樣龐大的課題。”周峰說。專家認為,互聯網在我國發(fā)展迅速,但與發(fā)達國家相比,我國在網絡安全法制建設方面落后,部門間存在責任不清、管理職能交叉等情況。
隨著互聯網的普及,黑客手段呈公開化趨勢,不僅黑客教材、網站隨處可見,而且公開傳授黑客技術,導致黑客犯罪成本小、門檻低,助長了黑客犯罪之風。因此,有關專家建議,我們要時刻提防黑客,加大對黑客等不良信息的過濾,加大對攻擊者的打擊力度。