中國備戰奧運黑客
在北京奧運會開幕倒計時100天之際,黑客隱患正成為奧運網絡安全無法回避的話題
國際先驅導報記者曉德發自北京 一個假想中的驚險畫面,被關心奧運網絡安全的人們反復提起——
男子110米欄決賽正在向全球轉播,突然鏡頭被切換成與比賽無關的畫面;田徑比賽萬米長跑正在進行中,計時系統突然出現故障;運動員成績信息系統數據混亂,所有成績被惡意刪除……
上述任何一幕如果成為現實,恐怕都將震驚世界。在北京奧運會開幕倒計時100天之際,黑客隱患正成為奧運網絡安全無法回避的話題之一。
黑客覬覦北京奧運
奧運會對網絡的大規模應用,給黑客們提供了可乘之機。基于過去的經驗,奧運會一直都是很多黑客希望借以“一舉成名”的舞臺。而北京奧運會因為目前的特殊國際環境,也很容易成為敵對勢力發動網絡攻擊的靶子。
“雖然CNN最近面臨著來自那些對西藏事件報道感到氣憤的中國黑客的網絡攻擊,但中國安全官員卻對北京奧運期間可能遭遇黑客攻擊感到擔憂。”這是4月23日美國《個人計算機世界》雜志對北京奧運可能遭遇黑客攻擊的表述。該雜志稱,一些黑客可能正在等待北京奧運會的時機,對中國的網站發動報復性攻擊。
無獨有偶。4月24日,羅馬尼亞softpedia網站也發表文章,提到黑客正在把目光對準北京奧運會。文章稱,隨著北京奧運會的臨近,運動員和黑客們都開始為奧運會作準備。而一家電腦技術公司已經檢測到13種以奧運為題的惡意電子郵件。和以往的惡意郵件不同,這類郵件是要在閱讀者的計算機上安裝一些惡意軟件,然后利用惡意軟件執行其他惡意指令。
“黑客們可能正在等待機會,選擇在奧運期間攻擊中國的網站,那個時候任何意外事件都會產生最大的公眾效應。”《個人計算機世界》分析說。
悉尼雅典都曾受到驚嚇
網絡黑客真正威脅到奧運會,應該始于2000年的悉尼。作為有史以來電腦化程度最高的一屆奧運會,悉尼奧運會自身的電腦網絡包括7300臺個人電腦。當時,39個比賽場館的數千比賽結果以電子傳輸的方式公布在組委會的官方網站上,網站的點擊次數超過10億。
而在悉尼奧運會開幕前,組委會官員就收到美國聯邦調查局的警告,提醒他們預防不速之黑客對奧運網站的“拜訪”。根據報告,黑客已經多次出入悉尼奧運會官方網站,他們可能采取傳入大量電子郵件“轟炸”、刪改網頁、切斷網站服務,以及傳入病毒等方式為主要攻擊手段。各國電腦專家組成的小組迅速展開打擊“網上恐怖主義襲擊”行動,雖然最后并未出現設想中的情況,但悉尼仍被驚出一身冷汗。
雅典奧運會上,網絡安全也成為頭疼的問題。由于這是“9·11”后舉辦的第一屆奧運會,雅典方面對此格外馬虎不得。當地警方指出,從電子記分牌、成績錄入系統、安全監視系統等比賽必備的設施,到照明供電系統、交通運輸等城市公共設施,都有可能成為黑客攻擊的目標。奧運會期間,雅典聯合其他國家,共同嚴密監控網絡黑客的活動。
2006年意大利都靈冬奧會的17天比賽期間,為其提供IT服務的公司每天記錄了310萬起可疑事件,并挫敗了158起可能造成網絡中斷的重大事件,其中有10起事件被認為“非常嚴重”。
中國24小時監控奧運黑客
“自從悉尼奧運會以來,黑客和病毒對奧運會的威脅增加了很多。”一位安全專家告訴《國際先驅導報》,無論從覆蓋范圍還是計算機應用數量上,北京奧運會的規模都遠遠超越以往歷屆奧運會,“這也可能給黑客提供了可乘之機”。
但北京奧運會并非毫無準備。4月1日,中國首個城市信息安全應急響應與處置中心在北京成立,它將24小時緊盯網絡安全,專門防范奧運黑客。一旦發現,將立即采取相應措施。只是形勢仍相當嚴峻。木馬軟件是網絡安全很大的威脅,而據中國國家計算機網絡應急技術處理協調中心(CERT)統計,去年中國約有100萬臺計算機感染木馬軟件,2006年僅為4.4萬臺感染。
“我們預計明年北京奧運會可能會產生2億個警報。當然,并非每個警報都是威脅,我們的智能監控系統會對每個警報進行相關性分析、累加分析,最后過濾出那些真正的威脅,然后提示、處理。”去年9月接受新華社記者采訪時,負責奧運會所有信息系統集成工作的法國源訊公司奧運會項目技術經理蔣升說。
為了維護奧運期間信息網絡安全,從4月26日起,公安部公共信息網絡安全監察局開展了為期一個月的“2008年全國信息網絡安全狀況和計算機病毒疫情調查活動”,活動期間,各地公安機關將組織本地網站開展病毒、木馬等惡意代碼清理工作。
|