5月19日晚間,中國江蘇、安徽、廣西、海南、甘肅、浙江6省網友透露,訪問網站速度變慢或根本無法訪問。電信運營商中國電信對此解釋稱,這是由于暴風影音 (以下簡稱暴風)網站自身域名解析故障,導致中國電信DNS服務器訪問量突增,網絡處理性能下降。
此前,暴風發布針對南方6省斷網事件的公開信,正式就該事件向網民道歉,并稱已正式完成報案程序。
暴風致歉&報案是受害者還是斷網助力?
“截至20日凌晨1時20分,受影響地區的互聯網服務基本恢復正常。”日前,暴風在致網友道歉函中,特意引用工信部在5月20日晚間發布的通告。
5月25日,暴風發布了一款最新的客戶端軟件。暴風影音客服方面解釋稱,新版本的發布并非因為此次斷網事故,而是為了向用戶提供更多的服務。有媒體發現在新版本中,暴風影音仍然有一個進程在用戶不知情的情況下一直駐留后臺,即使關閉暴風影音軟件,該進程仍然讓用戶電腦與暴風服務器持續交換數據,對此,暴風客服工作人員稱,該進程正在相關單位進行身份審定。
5月19日,21時50分,中國江蘇、安徽、廣西、海南、甘肅、浙江6省網友透露,訪問網站速度變慢或無法訪問。電信運營商中國電信對此解釋稱,這是由于暴風影音網站自身域名解析故障,導致中國電信DNS服務器訪問量突增,網絡處理性能下降。
此前國內發生大面積訪問互聯網受阻的事件發生在2006年,當時中國東南地區地震造成海底通信光纜發生中斷。
“在事件發生后,暴風進行了反思,該事件因涉及暴風而擴大了影響,表現出公司在提供的產品和服務上存在不足,需要我們及時完善”,暴風在致歉函中表示,暴風的升級機制的確有在網絡環境異常情況(如DNS中斷)下的考慮不足的問題。據介紹,日前,暴風已對機制進行修改,并投入測試和用戶更新。
中國互聯網絡信息中心(CNNIC)副主任兼總工程師李曉東博士認為,引發本次網絡故障的第一張多米諾骨牌是DNSPod遭遇網絡攻擊,而安裝有暴風影音的數萬臺電腦則成為引發整個網絡故障連鎖反應的重要推力。
“事情雖然解決了,但這并不算完結,或許(類似事件)未來還將繼續上演。”昨日,金山毒霸反病毒工程師李鐵軍認為,由于免費應用軟件與收費軟件存在不同的商業模式,免費軟件為了盈利,不得不在其軟件中嵌入廣告,而這也在無形中增加了用戶電腦的安全漏洞,從而被黑客利用。
實際上,暴風在6省斷網事件中同樣是受害者。中國互聯網協會網絡安全工作委員會副秘書長周勇林在接受媒體采訪時表示,事件發生后,工信部會同運營商、互聯網協會、域名服務提供商、暴風影音等召開了分析會議。會議上認定這件事情確實是網絡攻擊造成的,暴風影音也是受害者。對于斷網事件的數據正在分析中,如果涉及到網絡犯罪將會訴諸法律。
日前,暴風方面稱,正在積極收集證據,配合DNSPod報案,并配合工信部網絡安全保障局和公安局網監處調查案情。知情人士透露,5月23日晚,DNSPod和暴風公司已將整理好的相關材料和服務器數據上交公安局網監處,正式完成報案程序。
互聯網很脆弱數萬網民懵懂成幫兇?
據介紹,DNS域名是網絡上用直觀的字符地址來描述主機的一種方法,DNSPod是一家免費的智能DNS解析網站,上面有將近30萬家網站借助其解析域名,暴風影音也是其中之一,其他比較知名的網站還包括VeryCd、小游戲等。
而對于6省斷網事件的經過,有知情人士透露,事件始發于兩個游戲 “私服”為爭奪玩家而相互攻擊,在無法黑掉競爭對手網站的情況下,一方干脆從域名下手,對DNSPod的服務器進行了狂轟濫炸。
數據的異常最終導致中國電信方面檢測到異常的網間流量,從而啟動應急機制。“但從事件發展來看,各個環節在面對黑客攻擊時的應急能力仍有待加強。”一位業內人士稱。
資料顯示,互聯網域名系統早已成為全球黑客攻擊熱點。2008年7月,以國際IT巨頭微軟、思科、蘋果為首的各大計算機巨頭發布了系統補丁,對全世界大部分網絡用戶的系統進行了緊急更新。李曉東表示,域名系統(DNS)是一種公開服務,歷來是易被攻擊的對象,從本次網絡故障發生的過程來看,相關機構對域名系統的重要性認識不足,重視程度顯然不夠,安全保障能力比較低。
“但目前互聯網的整個網絡架構早已決定,一旦DNS的服務器出現問題,后果會異常嚴重。”360安全專家石曉虹認為。
據知情人士透露,惡意攻擊的密度和強度事實上早已超出公眾的想像。而就在眾多網民隨意瀏覽互聯網時,都有可能淪為“肉雞”。而6省斷網事件的根源,正是由于DNSPod的服務器受到大量來歷不明的“肉雞”的攻擊,最終導致網絡癱瘓。
李鐵軍介紹,很多用戶網絡安全意識薄弱,電腦幾乎不設任何防線,很容易被遠程攻擊者完全控制。因此被攻擊的電腦就成了黑客砧板上的肉,想怎么吃就怎么吃,“肉雞”一名由此而來。
據悉,黑客主要是利用了IE7的xml漏洞、瀏覽器插件、Flash、暴風影音、Realplay等流行軟件的漏洞,用戶電腦中只要存在這些漏洞,在上網時就有可能會被植入惡意代碼,面臨淪為“肉雞”的風險。
而在一只只“肉雞”的背后,卻潛伏著一個龐大并且分工明確的黑客產業鏈條。李鐵軍介紹,在這條產業鏈條上,有專門提供木馬的,有專門銷售“肉雞”的。在游戲“私服”之間的競爭中,一方往往會花費百萬元雇傭上萬“肉雞”發送巨量數據集中攻擊對手,讓對手的服務器癱瘓,按照一些地下市面價格,以1G流量數據攻擊對手1個小時的費用約為4萬元~5萬元。
石曉虹分析,單以此次斷網事件中私服網站“火并”發起的攻擊估算,如果“肉雞”全部是家用電腦,其規模應該在數萬臺左右,這數萬個電腦用戶在無意中便成為了不法分子的“幫兇”。(任思強)來源:每日經濟新聞
Copyright ©1999-2025 chinanews.com. All Rights Reserved