繼前日全球最大的中文搜索引擎百度被“黑”之后,昨日,全球搜索引擎巨頭谷歌也爆出考慮關閉“谷歌中國”網站以及中國辦事處,而谷歌稱緣由之一便是網絡黑客攻擊的威脅。
事實上,不管是百度在美國域名注冊商處被非法篡改,還是谷歌關于網絡攻擊方面的擔憂,都共同折射出一個問題,即互聯網公司在走向國際化時所需面臨的安全問題,特別是來自黑客的攻擊。
互聯網巨頭安全難題重重
“現在黑客的國際化趨勢正在不斷地加強。”昨日,瑞星安全專家王占濤在接受南方日報記者采訪時表示。有業內人士指出,由于互聯網域名的DNS管理服務器安全性未受到應有的重視,目前絕大多數域名都存在類似安全風險。
“不法分子并沒有攻擊百度的服務器,而是選取美國域名注冊商為攻擊對象,這是一個新的現象。”前日晚間6時,百度公司向本報發來了關于其域名被“黑”一事的回應。
此次被“黑”事件創下了百度創建以來最大的一次斷網事故,按照瑞星安全專家的說法,在此次攻擊事件當中,黑客實際上是繞開了百度本身的安全保護,而攻擊了DNS管理服務器,導致了此次攻擊的嚴重后果。據業內專家估計,百度第三季度總營收為人民幣12.787億元,平均每日營收達1420萬元,斷網損失至少700萬元以上。百度方面表示,因為“這個事件還未結束,我們還無法估算損失”。
無獨有偶,在百度被“黑”事件發生還不到一天的時間,谷歌高級副總裁和首席法律顧問大衛·多姆德(DavidDrummond)在谷歌官方博客上爆出了有意關閉“谷歌中國”網站以及中國辦事處,并將緣由直指網絡攻擊等。
“我們將小心地觀測中國的環境,包括和谷歌提供的服務相關的新的法律和限制。如果我們確定我們不能達到該目標,我們將毫不猶豫地重新考慮我們的中國策略。”大衛·多姆德表示。
大衛·多姆德在博文中還指出,谷歌之所以采取這一行動,是源于在2009年12月中旬偵測到一次針對公司基礎架構發起的高水平、有針對性的攻擊。同時,這次攻擊也導致谷歌的知識產權被盜。
“實際上,和此前許多進入中國的國際互聯網公司一樣,谷歌在中國的發展并未達到預期。”中國社科院信息化研究中心秘書長姜奇平則表示,谷歌如果撤出中國,既有特殊原因,也有一般的原因。
中國每年被“黑掉”70億
然而,無論是百度被“黑”,還是谷歌自稱遭遇的網絡攻擊,在某種程度上也凸顯出了黑客組織對日趨發達的互聯網世界所潛藏的威脅。公開資料顯示,僅中國境內的網站就有將近200萬家,而這些都可能成為黑客攻擊的對象。
公開資料顯示,黑客一般可以分為hacker和craker,其中hacker專注于研究技術,一般不去做些破壞性的事,而craker則是人們常說的駭客,專門以破壞計算機為目的。
“事實上,谷歌所稱的‘遭遇來自中國的攻擊’極有可能是來自國際化的黑客組織,包括美國黑客組織。”王占濤告訴記者,近年來,伴隨著網絡的發展以及各國經濟的聯系日益密切,黑客國際化的趨勢正在加強。
王占濤指出,目前大多數攻擊性較強的黑客一般都是以經濟利益為導向,“他們可能是來自不同國家,但是為了共同的項目聚合在一起,一般而言,來自美國、以色列、俄羅斯等地區的黑客相對活躍”。
“黑客入侵大型網站本身越來越難,因此,通過劫持DNS‘黑’大型網站會越來越流行。”金山毒霸安全專家李鐵軍表示,互聯網安全問題已不容忽視。據不完全統計,目前,國內3億多的網民當中有越來越多的人在網絡平臺上交易,期間,中國互聯網用戶每年由于網絡安全漏洞而被“黑掉”的錢財已逾70億元,一個基于網絡的地下黑色產業鏈已逐漸形成。
|