百度被黑客钻空子 专家详解防范方法互联网

2010-01-12    来源:中广网    
据中国之声《新闻晚高峰》17时35分报道,有问题问百度,您是不是也有这样的习惯呢,可是今天(12日)早晨7点多,作为国内最大的搜索引擎,百度网站的首页无法访问了。除了北京以

  据中国之声《新闻晚高峰》17时35分报道,“有问题问百度”,您是不是也有这样的习惯呢,可是今天(12日)早晨7点多,作为国内最大的搜索引擎,百度网站的首页无法访问了。除了北京以外,辽宁、江苏、四川、安徽、广东、湖北等多地部分地区也出现类似情况。马上连线中央台记者赵明明,了解详细情况。

  主持人:百度的情况如何?我们知道,早在2003年和2006年,百度有被黑客攻击的历史,这次也是如此吗?

  记者:目前从网络安全专家的意见来看,百度的确是又一次遭到了黑客的攻击,从早上7点多开始,全国范围内很多互联网用户发现,点击百度时弹出的是一张带有外文的图片,但是不久这张图片被删掉了,一些网友再次输入百度网址的时候,要么出现的是一个含有雅虎图标的页面,要么是无法显示页面的提示,直到中午十二点以后,百度才开始逐渐恢复正常访问。

  对于这个事情,百度方面解释说原因是百度的域名在美国域名注册商处被非法篡改了,我们采访到的网络安全专家认为,这其实就是被黑客攻击了,黑客利用域名解析服务器的漏洞篡改了百度的域名,这样的话,当网友输入百度这个域名的时候,访问其实是被指向别的服务器,而不是百度的服务器。

  同样在今天被黑的不只是百度。电影《阿凡达》的火爆也让黑客钻了空子,详细情况连线中央台记者车丽。

  记者:电影《阿凡达》实在太火了!由于排队不好买票,因此,电影发烧友便尝试从网上在线观看或是下载下来,没想到,这却成了黑客的诱饵,他们来骗取点击量。在多个视频网站,与《阿凡达》相关的页面近期一度惨遭“挂马”。所谓挂马是指黑客把恶意代码嵌入到网页中,如果访问该网页的网友电脑存在安全漏洞,就会自动下载运行黑客指定的木马程序。有网友下载后,结果电脑中毒了,不仅主页被篡改,还被不停的弹窗搞得不胜其烦。甚至有电影发烧友论坛上,有这样的帖子:“今天,你被黑了吗?”

  其实,目前网络上流传的《阿凡达》视频大多是预告片,还有些北美上映时的枪版片段。根本没有提供在线视频或下载服务。提醒听众不要上当。

  面对黑客威胁,中国之声特别观察员陈杰人认为:不仅要求道德的约束,同时也必须从法律方面予以完善。

  陈杰人:根据我国刑法第285条和286条规定,非法侵入计算机系统可以构成犯罪,但是实际上在现实生活当中,如果没有造成严重的后果,一般是没有作为犯罪来处理。我国的刑法因为在设立非法侵入计算机系统罪的时候,中国计算机互联网还没有普及到今天这个程度,因此,这个法律现在也需要做一些适当的修改,使得它具有更大的威慑性,这样才能使得防范黑客软件更加普及。

  网络时代,远离黑客。百度被黑客冲击,《阿凡达》也被黑客瞄准。那么,是技术漏洞使黑客得惩吗?普通网民应该如何防范?中央台记者赵明明专访了360公司网络安全专家石晓红:

  石晓红:针对个人用户,目前黑客最常用的攻击手法,一个是通过网页挂马,去篡改某些网站的页面,在页面里加入一段恶意代码。网络里的恶意代码就会在用户不知情的情况下控制用户的机器。第二,用户可能去下载一些软件,可能里面会捆绑一些木马或恶意插件;另外,通过垃圾短信或者优盘都是传播木马的主要途径。

  另外一类是针对服务器的,比如一些网站页面的程序没有考虑到安全性,当黑客用一个特殊的查询,就可以在网站数据库里写入一些恶意代码。还有一些服务器的程序本身有漏洞,在某些特殊操作序列下,就可以被黑客取得服务器的权限。

  对网民来说,最重要的是要加强上网的安全意识,能够对机器里的漏洞进行及时的扫描和打补丁,通过安全软件进行防护。对网站来说,一个是自身网站程序的编写要有安全意识,去测试。服务器本身的漏洞也要经常打补丁。

1
3