知名网站被黑敲响警钟 网络安全体系亟待建立
近期百度、央视网以及多个政府网站被黑,显示我国网络安全形势严峻。专家对此指出,网络安全体系构建应该提上日程,除了需要公安机关加大网络“打黑”力度之外,更需要完善相关的法律法规,加大网络违法行为的成本。
据有关媒体报道,近期我国网络安全形势严峻,百度、央视网、多个政府网站被黑。2010年1月12日上午7点钟开始,中国国内最大搜索引擎“百度”遭到自建立以来,持续时间最长、影响最严重的黑客攻击;2月15日,央视网被黑客占领长达两个小时,不少网友反映中央电视台官方网站间歇性无法登录,主页变成了一欧美女子照片。
知名网站被黑敲响警钟 打击刻不容缓
据统计,我国每10台连入互联网的计算机中就有8台曾经受到黑客攻击。来自中国互联网协会的统计数据显示,2008年,中国受到来自境外的网络攻击的数量同比增长了148%;2009年,中国被境外控制的计算机IP地址就达100多万个,被黑客组织篡改的网站多达4.2万个,涉及金融、交通、能源等多个部门,对人们正常生活工作造成了严重危害。
2010年1月12日上午7点钟开始,中国国内最大搜索引擎“百度”遭到黑客攻击,这次攻击百度的黑客疑似来自境外,利用了DNS记录篡改的方式。据悉,这是自百度建立以来,所遭遇的持续时间最长、影响最严重的黑客攻击。而2010年仅1月4日至10日,中国境内被篡改的政府网站数量就为178个,与前一周相比大幅增长409%。
根据有关估算,我国的木马产业2009年全年的非法收入已达上百亿元。随着黑客技术的“普及”,以获利为目的的病毒、木马软件开始在互联网泛滥,并成为一条重要的产业链。对于黑客利用互联网技术,肆意侵害个人信息安全以及扰乱社会秩序的行为,打击其违法犯罪成为刻不容缓的任务。
利润提成丰厚 黑客成为一条产业链
一个完整的产业链条,一个盗号木马,通过这样一条制造、贩卖、传播、使用、盗号、销赃的流水线,把一连串虚拟世界的数字代码变成了“真金白银”。来自瑞星公司统计数据显示,黑客产业链在近年来有很大进展,窃取的个人资料从QQ密码、网游密码已经发展到银行账号、信用卡账号等等,同时越来越多的黑客团伙开始利用木马病毒敲诈和受雇攻击等。
据业内人士介绍,地下黑客产业链极其庞大且分工明确,有专门提供木马程序的,有专门提供肉鸡的。黑客产业链大致分为老板、病毒编写者、流量商、盗号者和贩卖商等多个环节,各个环节分工明确,黑客可以根据自己的专长,专门负责某个环节,而更让人担忧的是,各种各样的计算机木马病毒、黑客技术,在网络中泛滥传播。目前许多论坛、博客等网络社区已成为木马从业人员的交流和组织阵地,木马制作、肉鸡控制、盗号、销赃各项环节明确分工,各种木马培训班在这些网上社区公开招生。
由于互联网上的黑客地下交易市场初步形成,获取利益的渠道更为广泛,病毒模块、僵尸网络、被攻陷的服务器管理权等等都被用来出售,很多黑客还开始利用拍卖网站、聊天室、地下社区等渠道,寻找买主和合作伙伴,取得现金收入,整个行业进入“良性循环”,使一大批人才、技术和资金进入这个黑色行业。
构建网络安全体系应加大网络“打黑”力度
如今,由于黑客行为而出现的如感染木马和网络恶意代码的数量巨大,我国面临的网络安全问题相当严重。但是目前打击黑客攻击破坏活动却存在诸多的困难。首先,黑客攻击最为主要方法之一是在淫秽色情网站上挂马。目前绝大多数淫秽色情网站上的视频播放器中均捆绑有木马程序,但这些网站绝大多数位于美国等国家,难以有效切断攻击来源。其次,我国还没有直接针对木马病毒的相关法律,也没有相关的解释条款来对它进行定义。现有法律法规对网络安全犯罪缺少具体司法解释、缺少具体定罪量刑标准,这让黑客的违法成本大大降低。
有法律界人士曾经做过统计,对于此类犯罪,出现过盗窃罪、侵犯商业秘密罪等十多种罪名。有专家认为,要惩治黑客产业链,有必要出台统一的司法解释,明确针对此类黑客案件应该参照的法条,从定罪量刑上达成共识。
此外,有专家也表示,构建网络安全体系,当务之急是建立并拥有一套完善的网络安全预警和应急保障体系:一是建立必要的网络安全监控系统;二是建立信息共享机制。
据悉,目前公安部正与高检、高法共同研究出台进一步的相关司法解释。同时,公安机关将继续加大对黑客类案件的打击力度,不仅打击制作、传播病毒木马程序和实施攻击的犯罪分子,同时会深挖黑客案件背后的利益链,从根本上打击此类犯罪。
来源:人民网 |