毛头孩子,何以轻易“黑”掉一些政务网站(新华每日电讯 2007-6-12)

来源:百度文库 编辑:神马文学网 时间:2024/04/29 10:55:37
毛头孩子,何以轻易“黑”掉一些政务网站


( 2007-06-12 14:33:25 ) 稿件来源: 新华每日电讯4版
现年18岁的王少伟,是内蒙古自治区一重点中学的高二学生。在过去一年多时间里,他先后攻击了境内外2200多家网站。
5月30日,王少伟在呼和浩特市的家中被抓获。令人担忧的是,王少伟一案再次暴露出我国许多政务网站安全管理和防范措施薄弱,极易遭到黑客攻击。
●攻击随州市政府信息网,只用几秒钟
攻击成功后,他还要在网页留下自己QQ号码、MSN账号和个人主页,但没有人与他联系!
今年5月22日,呼和浩特市公安局网监支队接到湖北省随州市公安局网监支队协查通告:5月15日,有一使用呼和浩特市铁通IP地址的用户攻击了随州市政府信息网,致使电子政务系统瘫痪3天,在社会上造成较为严重的影响。5月30日中午,犯罪嫌疑人王少伟在位于呼和浩特市的家中被警方抓获。
据王少伟交代,他上小学6年级时便迷恋互联网,到了初中,他自学掌握了网络编程技术,之后他又专心研究网上黑客技术,开始攻击他人网站。2006年以来,他先后攻击过2200多个境内外网站,其中攻击的内地网站有黑龙江信息网、随州市政府信息网、呼和浩特市人才网、呼和浩特市财政网等200多个网站,多数为政务网站。
王少伟还交代,他攻击的全部是动态网页,而不是静态网页。在他眼里,静态网页的防范能力太低。他每次选定要攻击的网站,都会把这个网站的主页进行保存,然后进行攻击,更换成他的黑客网页。攻击成功后,他还要在网页留下自己的3个QQ号码、一个MSN账号和个人主页,希望被攻击网站通过以上聊天工具与他联系,请他恢复网站。“但是,几乎没有人与我联系!”王少伟说。
王少伟认为,与境外网站比较,内地网站漏洞太明显,大多没有入侵检测、身份认证、加密等系统,很容易攻击。比如,他“黑”随州市政府信息网,只用了几秒钟;“黑”呼和浩特市人才网和呼和浩特市财政网,用了2个小时左右。
他还回忆说,当年“黑”同济大学校园网时,他还在上初二,技术虽然不高,但这家网站漏洞太明显,没费什么大劲就得手了。
●政务网站“家门开着”,贼能不来吗?
许多网站安全防范措施达不到国家规定,警方要求这些网站进行补救,对方总推说没有钱,或没有专业人才
王少伟一案反映了政务网站安全防范措施薄弱。呼和浩特市公安局网监支队案件大队负责人李玉阁对此表示担忧。
“为什么一些孩子学了一点网络知识,就能‘黑’政府的网站,就是因为政府的网站没有防护,就像家门开着,贼能不进来?”李玉阁说。
据警方分析,为了应付“政府信息化工程”考核,各级政府及党政机关、事业单位相继组建了网站,有些网站的制作商是皮包公司,网站做完后,这家公司也找不到了,谈何日常技术服务?同时,有的政府建网站是一次性投入,没有后续投入,没有专业队伍维护,网页长时间不更新(即静态网页),连黑客都不屑攻击。
另据分析,一些网站没有采取随时升级等防护措施,结果成了“裸网”;还有的网站不设日志,受到黑客攻击后,不能留下有效证据,这给警方办案带来很大难度。
王少伟交代说,如果使用黑客扫描技术会发现,有安全漏洞的境内网站不少,而且大多是政府办的。
据李玉阁介绍,我国政务网站遭受黑客攻击的案件时有发生,绝大多数没有报案,一方面是网站遭到攻击后,专业技术人员进行了恢复;另一方面,由于没有留下证据,并不知道是黑客攻击,以为感染了病毒。
按照国家规定,网站安全防范措施有五个要点:一是进不来,二是看不懂,三是拿不走,四是搞不乱,五是跑不了。
但呼和浩特警方在对政务网站进行检查时发现,许多网站达不到上述要求。警方要求这些网站进行补救,对方总推说没有钱,或没有专业人才。
●还要加强网络道德教育
王少伟说他的黑客技术都是从网上学来的,“黑”别人的网站是为了显示自己的水平,不知道这是违法行为
李玉阁指出,网络安全对于国家、企业和个人都具有极为重要的意义,特别是电子政务系统的安全,事关国家机关、事业单位的正常运行,以及国家信息安全,政务网站安全问题应该受到高度关注。
有关专家认为,随着网络技术的普遍运用,大量传授黑客技术的信息在网络传递,致使一些电脑爱好者在好奇心、逞能等因素的驱使下,学习黑客技术,并对那些安全防范措施薄弱的网站进行攻击。
据王少伟交代,他的黑客技术都是从网上学来的,“黑”别人的网站是为了显示自己的水平,不知道这是违法行为。
内蒙古社科院社会学所所长陈红艳等人建议,各级政府在推进信息化进程中,不能仅重视网站建设,更要重视网站维护,要加大投入,加强管理,构筑信息安全的防火墙。
另一方面,专家们建议,加强网络道德教育,进一步完善网络安全和网络犯罪的立法。陈红艳等人表示,预防青少年网络犯罪是一项全社会都应关心的大工程。学校、家庭和社会都要负起责任。采取多种形式,帮助青少年树立起网络伦理道德,加大现有的网络法律、法规的宣传力度,使他们能够知法守法。     (记者柴海亮)新华社呼和浩特6月11日电
http://news.xinhuanet.com/mrdx/2007-06/12/content_6231601.htm
毛头孩子,何以轻易“黑”掉一些政务网站(新华每日电讯 2007-6-12) 荆州纸厂顶风排污,长江翻黑“蘑菇云”(新华每日电讯 2007-6-26) 郴州:工商局带头欠薪,何以正人?(新华每日电讯 2007-2-13) 黑砖窑事件:有官员至今仍“糊涂”(新华每日电讯 2007-7-20) 山航怪事不少:迟到的答复,费解的解释(新华每日电讯 2007-12-6) 北海惨剧另类反思:孩子为何不怕鳄鱼(新华每日电讯 2007-4-24) 台上:领导讲话冗长,台下:孩子风中苦等(新华每日电讯 2007-5-10) 新华时评:10倍于投资的公路收费,进谁兜了?(新华每日电讯 2007-6-29) 新华时评:执法权当私器,“三乱”借“治超”还魂(新华每日电讯 2007-12-14) 国会白宫争斗升温,司法部长掉漩涡(新华每日电讯 2007-7-28) 105条生命是对监管失职血泪控诉(新华每日电讯 2007-12-12) 北京最大拆迁项目,实行居民票决(新华每日电讯 2007-6-10) 厦门PX争议背后的规划环评缺位(新华每日电讯 2007-6-8) 基层干部冷漠推诿,年轻农民惨死车底(新华每日电讯 2007-6-11) 路政乱设卡,制造新版“蜀道难”(新华每日电讯 2007-6-24) 三亚:交管干部大办丧事塞交通,多人受处分(新华每日电讯 2007-7-6) 污染大户成“明星企业”的现实逻辑(新华每日电讯 2007-7-6) 江西新干社保局:“冒领养老金不是大事”(新华每日电讯 2007-9-12) 韩国查学位造假,一路查向青瓦台(新华每日电讯 2007-9-12) 记者调查:拒签事件该怎样触动医界(新华每日电讯 2007-12-3) 导游沦为宰客专家,怕是旅行社逼的(新华每日电讯 2007-12-7) 监察部、国土资源部通报10起土地违法违规典型案件(新华每日电讯 2007-12-11) 南京集会悼念30万遇难同胞(新华每日电讯 2007-12-14) “最怪警示语”出炉,笑讽美国诉讼泛滥(新华每日电讯 2007-12-17)