“我們的網(wǎng)站沒有任何重要的保密信息,而且平時更新內(nèi)容也很少,不知道為啥盯上了我們。”昨日下午,吉林省人參科學(xué)研究院的工作人員說,單位網(wǎng)站被人入侵,對方?jīng)]提什么要求,只是留了一段很囂張的文字。
昨天13時許,讀者劉先生給本報打來電話,他進入吉林省人參科學(xué)研究院網(wǎng)站的時候,發(fā)現(xiàn)屏幕上沒有了以往的信息,而是被一個據(jù)稱是黑客標志的鍵盤格圖案代替,下面是幾行英文字,翻譯過來就是:“被1937nick黑掉”、“你們的安全系統(tǒng)太弱了”。
最下方還有個類似對話框的界面,記錄了黑進這個網(wǎng)站的進程———“尋找漏洞……找到……繞過安全系統(tǒng)……獲取進入……改變外觀……完成……你已經(jīng)被1937nick控制……對不起管理員……修補下你的安全系統(tǒng)吧……這真×××太容易了……聯(lián)系我吧……”
通過在網(wǎng)上搜索得知,“1937nick”有自己的博客,個人介紹是“IT愛好者”,里面有不少關(guān)于互聯(lián)網(wǎng)安全的新聞,另外還提及正在研究國內(nèi)幾款品牌無線路由器的后門,9月份的一篇文章還提及黑了其他網(wǎng)站的過程。
網(wǎng)站感覺莫名其妙
昨日下午,記者聯(lián)系到省人參科學(xué)研究院,一位不愿意透露姓名的工作人員說,他們也發(fā)現(xiàn)了這個情況,“可能是想讓我們給他些錢。”對方表示,他們的網(wǎng)站基本就是介紹一些人參的知識成果,再就是本單位的一些動態(tài),沒有任何機密可言,也少有外來人員訪問,不清楚是何原因被黑。
這位工作人員表示,網(wǎng)站沒有專門的技術(shù)人員進行安全維護,也沒有建設(shè)很嚴格的安全系統(tǒng),沒想到會被人盯上。
截至昨日17時,網(wǎng)站還是沒有恢復(fù)正常。
如持續(xù)被攻擊最好報警
互聯(lián)網(wǎng)應(yīng)用如此廣泛,也給黑客帶來更多的“機會”。而防范手段和資金的匱乏,造成了很多中小網(wǎng)站處于“不設(shè)防或很低級”的運行狀態(tài)。
“對拒絕服務(wù)(DoS)攻擊方法,一般的防火墻軟件是沒有多大作用的。”長春一家大型網(wǎng)站的技術(shù)維護人員說,而對防范DoS攻擊最為有效的硬件防火墻價格很貴,至少要幾萬元,這讓中小網(wǎng)站無法承受。
黑客的目標大多集中在游戲網(wǎng)站、購物網(wǎng)站、有重要信息的政府網(wǎng)站。這樣一個網(wǎng)站被黑,這位技術(shù)維護人員也表示詫異:“一般沒有人會去攻擊。”這位技術(shù)人員表示,如果稍有維護知識,都不會被這樣的黑客所威脅,“主機在的話,首先斷網(wǎng),再通過電腦重新進入就可以了。甚至如果之前發(fā)布的信息并不重要的話,重新做個系統(tǒng)也可以。”技術(shù)人員建議,如果對方明確提出敲詐,或者修復(fù)后仍持續(xù)被攻擊,最好報警。