DNS劫持疑云背后——黑客揭秘“網絡攻防戰” |
|
新華網北京1月22日電(新華社“中國網事”記者南婷 劉元旭)1月22日晚,國家互聯網應急中心對21日我國境內互聯網訪問異常情況通報稱,經對已掌握的數據進行分析,初步判斷此次事件是由于網絡攻擊導致,引發網民對我國網絡安全的極大關注。在互聯網時代,每天網絡上究竟上演什么樣的攻防戰?新華社“中國網事”記者采訪中國知名黑客予以揭秘。
接受記者采訪的老楊、余弦等都是黑客中的“白帽子”。所謂“白帽子”是指專門研究或者從事網絡、計算機技術防御的技術高手,是維護世界網絡、計算機安全的重要力量。
黑客分析指出,此次突發大面積斷網事件,是DNS(域名系統)根解析出現問題所致,有可能是遭到有組織的攻擊劫持,是對我國網絡安全風險的一次預警。
事實上,全世界只有13臺用來管理互聯網主目錄的根DNS服務器,其中10臺設置在美國,另外各有一臺設置于英國、瑞典和日本。也就是說,中國的網絡命運根本上講是掌握在他國手中。
余弦說,互聯網信息的傳播本身并無國界,但由于互聯網構成的每一個實體、每一家企業都是由具體的某一個國家來控制,因而,它在實際的操作中是存在國別的。而黑客就是擁有超能力的群體,在網絡中馳騁、操縱。
“最近幾年流行的黑客電影、電視劇的情節,大家都以為離生活很遠,其實是很真實的,比如韓國電影《幽靈》中的很多黑客工具都是真的?!?/p>
“互聯網的普及讓有關國家都意識到,網絡空間的信息戰是全新的戰場?!睋辉竿嘎缎彰囊幻诳徒榻B,境外一些“國家黑客”負責為政府或軍方進行情報搜集,信息采集回來后還要針對對方國家所用系統寫針對性病毒。之后,按照不同目的,或做破壞,或是長期潛伏,有時還要配合間諜活動具體使用——比如,間諜到目標國去,使用間諜軟件,甚至賣給目標國的設備中軟硬件中已植入后門,在需要時予以利用。
老楊說,“國家黑客”的目的,是把目標國的各種有關信息采集回來,“斯諾登事件是典型案例,現在一些國外大公司的路由器存在后門,能讓黑客很方便地入侵它?!?/p>
百度加速樂通過對黑客攻擊源的IP地址按國家劃分,并進行數據的統計和排名發現,美國、印度等為攻擊IP最多的前十個國家地區。
“對于一些國家來說,目標國的電力、鐵路、民航系統成為入侵的重點目標?!崩蠗钫f,“國家黑客”在竊取到水電、高新科技等產業數據信息后,會嘗試對骨干路由進行入侵,并據此進行大數據處理,從中發現有利情報?!吧踔猎斐苫A設施系統完全癱瘓,這是有先例的”。眾所周知,在近些年的有的戰爭中,某發達國家反復使用網絡武器使別國的基礎設施陷入癱瘓。
以電子銀行為例,它近幾年發展迅速,交易數額驚人,已經成為很多銀行的支柱產業,但電子銀行潛伏的安全危機也日益增大。安全聯盟提供的數據顯示,僅在過去2年,英國和美國就有六家大型金融機構遭受黑客的攻擊而陷入癱瘓。余弦說,銀行互聯網絡遭受攻擊,會帶來業務癱瘓、巨額賠償、聲譽受損、行業紊亂等一系列不堪設想的后果。
政府網站也是黑客攻擊的目標群體。黑客入侵政府類網站,植入病毒、木馬。政府官員往往是這類網站的閱讀群體,所以,當他們閱覽政府網站時,所使用的電腦很可能被植入木馬。如果是筆記本電腦,再帶入辦公室,又會入侵其他電腦,導致整個辦公內網都會被入侵。
安全聯盟聯合艾瑞咨詢發布的1月初發現的安全播報中顯示,僅一周內新發現存在網絡安全問題的政府、事業單位網站就有101個。
(責任編輯:谷晴) |