从本月7日开始,包括总统府、外交部在内的韩国多家主要网站多次受到黑客攻击。这不禁使人要问:到底能不能找到作案元凶?我国的政府网络安全吗?
据报道,此次黑客攻击的方式为分布式拒绝服务攻击(DDoS)。共有12000台韩国境内的计算机和8000台韩国境外的计算机被病毒感染,成为“肉鸡”,被用于此次的黑客攻击。
“博客中国”创始人、资深互联网专家方兴东表示,要想防范此类黑客攻击本身就很难,更不要说事后查到元凶了。早在几年前,“博客中国”就曾遭到DDoS攻击,导致网络瘫痪数日,后来虽有网络安全部门的介入调查,但仍不了了之。“DDoS攻击的成本很小,技术难度也不是很大,像韩国此次所受的攻击,只需一个人或两三个人就能完成,但追查的成本却很高。”方兴东解释道。
曾担任过国家网络安全应急中心主任的中国工程院院士、北京邮电大学校长方滨兴认为,在8000台攻击韩国网站的境外计算机中,有可能就有来自中国的“肉鸡”。“中国的‘肉鸡’数量在全世界也是占据前列的,数据显示,中国大陆的‘肉鸡’数量占整个亚太地区的71%。”
不过,方滨兴解释说,“肉鸡”和控制机完全是两回事,而控制机与真正的元凶“控制者”又是两回事。“因为DDoS攻击的方式通常都是通过一个跳板。打个比方,控制者通过某个网络聊天室,远程向控制机发布命令,再由控制机发动数量更大的‘肉鸡’开始攻击网络,因此,就算查到了控制机,也不能查到始作俑者。如果控制者与控制机不在同一国家,追查的难度就更大了。”
韩国是世界上互联网最发达的国家之一,但包括其政府网站在内的诸多网站却如此不堪一击,那么我国在这方面又做得如何?
对此,方滨兴表示,我国的网络安全非常薄弱,根据全球著名网络安全公司赛门铁克公司统计,中国是世界上受僵尸病毒感染电脑最多的国家,占感染总数的78%,同时也是世界上遭受DDoS攻击最频繁的对象。
“有的政府网站甚至被黑了两年半,都没有被恢复过来,我们在这方面的意识可以说是很差的。”方滨兴说。因此,政府应当加大对其网站维护的投入。“我们的思维通常都是重硬件、轻软件、轻服务,政府网站大多都是外包给外面的公司来建设和维护。经费大多都用在了建网站上,维护经费却相对较少,而外包公司更没有维护的积极性,因此网络安全当然无从说起。”