中学生攻击2200多个政府网站暴露安全

6月11日电 (新华社“新华视点”记者 柴海亮)现年18岁的王少伟,是内蒙古自治区一重点中学的高二学生。在过去一年多时间里,他先后攻击了境内外2200多家网站。

5月30日,王少伟在呼和浩特市的家中被抓获。令人担忧的是,王少伟一案再次暴露出我国许多政务网站安全管理和防范措施薄弱,极易遭到黑客攻击。

攻击随州市政府信息网只需几秒钟

今年5月22日,呼和浩特市公安局网监支队接到湖北省随州市公安局网监支队协查通告:5月15日,有一使用呼和浩特市铁通IP地址的用户攻击了随州市政府信息网,致使电子政务系统瘫痪3天,在社会上造成较为严重的影响。5月30日中午,犯罪嫌疑人王少伟在位于呼和浩特市的家中被警方抓获。

据王少伟交代,他上小学6年级时便迷恋互联网,到了初中,他自学掌握了网络编程技术,之后他又专心研究网上黑客技术,开始攻击他人网站。2006年以来,他先后攻击过2200多个境内外网站,其中攻击的内地网站有黑龙江信息网、随州市政府信息网、呼和浩特市人才网、呼和浩特市财政网等200多个网站,多数为政务网站。

王少伟还交代,他攻击的全部是动态网页,而不是静态网页。在他眼里,静态网页的防范能力太低。他每次选定要攻击的网站,都会把这个网站的主页进行保存,然后进行攻击,更换成他的黑客网页。攻击成功后,他还要在网页留下自己的3个QQ号码、一个MSN账号和个人主页,希望被攻击网站通过以上聊天工具与他联系,请他恢复网站。“但是,几乎没有人与我联系!”王少伟说。

王少伟认为,与境外网站比较,内地网站漏洞太明显,大多没有入侵检测、身份认证、加密等系统,很容易攻击。比如,他“黑”随州市政府信息网,只用了几秒钟;“黑”呼和浩特市人才网和呼和浩特市财政网,用了2个小时左右。

他还回忆说,当年“黑”同济大学校园网时,他还在上初二,技术虽然不高,但这家网站漏洞太明显,没费什么大劲就得手了。

政务网站“粗制滥造”问题不容忽视

王少伟一案反映了政务网站安全防范措施薄弱。呼和浩特市公安局网监支队案件大队负责人李玉阁对此表示担忧。

“为什么一些孩子学了一点网络知识,就能‘黑’政府的网站,就是因为政府的网站没有防护,就像家门开着,贼能不进来?”李玉阁说。

据警方分析,为了应付“政府信息化工程”考核,各级政府及党政机关、事业单位相继组建了网站,有些网站的制作商是皮包公司,网站做完后,这家公司也找不到了,谈何日常技术服务?同时,有的政府建网站是一次性投入,没有后续投入,没有专业队伍维护,网页长时间不更新(即静态网页),连黑客都不屑攻击。

另据分析,一些网站没有采取随时升级等防护措施,结果成了“裸网”;还有的网站不设日志,受到黑客攻击后,不能留下有效证据,这给警方办案带来很大难度。

王少伟交代说,如果使用黑客扫描技术会发现,有安全漏洞的境内网站不少,而且大多是政府办的。

据李玉阁介绍,我国政务网站遭受黑客攻击的案件时有发生,绝大多数没有报案,一方面是网站遭到攻击后,专业技术人员进行了恢复;另一方面,由于没有留下证据,并不知道是黑客攻击,以为感染了病毒。

按照国家规定,网站安全防范措施有五个要点:一是进不来,二是看不懂,三是拿不走,四是搞不乱,五是跑不了。

但呼和浩特警方在对政务网站进行检查时发现,许多网站达不到上述要求。警方要求这些网站进行补救,对方总推说没有钱,或没有专业人才。

维护网络安全,事关政府信誉

李玉阁指出,网络安全对于国家、企业和个人都具有极为重要的意义,特别是电子政务系统的安全,事关国家机关、事业单位的正常运行,以及国家信息安全,政务网站安全问题应该受到高度关注。

有关专家认为,随着网络技术的普遍运用,大量传授黑客技术的信息在网络传递,致使一些电脑爱好者在好奇心、逞能等因素的驱使下,学习黑客技术,并对那些安全防范措施薄弱的网站进行攻击。

据王少伟交代,他的黑客技术都是从网上学来的,“黑”别人的网站是为了显示自己的水平,不知道这是违法行为。

内蒙古社科院社会学所所长陈红艳等人建议,各级政府在推进信息化进程中,不能仅重视网站建设,更要重视网站维护,要加大投入,加强管理,构筑信息安全的防火墙。

另一方面,专家们建议,加强网络道德教育,进一步完善网络安全和网络犯罪的立法。陈红艳等人表示,预防青少年网络犯罪是一项全社会都应关心的大工程。学校、家庭和社会都要负起责任。采取多种形式,帮助青少年树立起网络伦理道德,加大现有的网络法律、法规的宣传力度,使他们能够知法守法。

时间: 2024-11-10 00:58:09

中学生攻击2200多个政府网站暴露安全的相关文章

声称来自中国的黑客组织攻击了两家菲律宾政府网站

自上周发生南海仲裁后,海牙常设仲裁法庭(PCA)对中国菲律宾南海仲裁案作出了利于菲律宾的仲裁,为了表明态度,声称为中国身份的黑客组织在周六攻陷了菲律宾洛翁Loon和薄荷岛Panglao的政府官方网站.并在被黑网站上贴出了警示性标语. 标语书: 没有人能赐予你们自由,没有人能够赐予你们平等与正义.如果你是个男人必须接受它. Chinese Government 被黑页面也有一个匿名者组织的标志性V字复仇者面具. 黑客以"Chinese Government"的身份指代,不过指向@anon

三个90后黑客攻击政府网站,官网成非法网站

政府网站原本是向外界展示政府公务的一个平台,但是去年9月到10月这段时间里,网民点击不少政府网站后竟然发现进入了博彩.股票.一夜情等非法网站.原来,这是三个90后黑客在这些网站服务器上动了手脚.近日,被告人徐益明(安庆人).李志(深圳人).林潇(宜兴人)犯非法控制计算机信息系统罪,分别被宜兴法院判处有期徒刑3年,缓刑4年,并处罚金5万元.案件虽已尘埃落定,但该案中暴露出政府网站维护少.漏洞多的隐患却让人忧心.     政府部门官网变成了一夜情网站     黑客以此推广非法网站一月获利5万    

大学生黑客攻击政府网站牟利 两个月赚200多万

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 十余名大学生中,有的是在读生,有的是刚 参加工作,他们之间大多数并不相识.他们在交易过程中只见钱而不见人,其中一人非法牟利达200多万元.为了牟利,他们先后入侵了江西.湖北.贵州.四川.江苏等11个政府网站,修改相关数据700余个. 大学生黑客攻击政府网站牟利 2008年9月27日,江西警方以涉嫌破坏计算机信息系统罪,将李士扬.王晓娃等6名犯罪嫌疑人向人民检察院移交起诉:南昌市经济开发区人民检察院以"涉嫌伪造公文罪"批准对李汶民等

“躲猫猫”事发地政府网站遭黑客攻击

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 躲猫猫事发地政府网站被破坏 [星岛网讯]云南晋宁县在押人员李荞明在看守所意外死亡,"躲猫猫"事件司法调查结果一直未公布.24日,晋宁县政府网站遭到黑客恶意修改和破坏,网站首页充斥着几十行"俯卧撑.打酱油.躲猫猫,武林三大绝学!"的字样. 新华网报道,晋宁县政府门户网站(www.jinning.gov.c

美国公司称中国黑客攻击阿富汗政府网站

网易科技讯 12月22日消息,据国外媒体报道,美国弗吉尼亚州网络安全公司ThreatConnect发表报告表示, 大量的阿富汗政府网站感染了可能来自中国的恶意软件.ThreatConnect指称其研究人员上周发现,阿富汗域名为gov.af的政府网站上包含了被替换过的JavaScript文件,这一文件中包含了网站的攻击数据信息.该文件的内容显示最新的攻击时间是12月16日.该公司通过对感染文件进行分析, 得出攻击者可能来自中国的结论.我们发现来自中国的黑客以阿富汗政府网站为平台进行了持续的攻击.

韩国政府网站连遭2次黑客攻击称IP地址在中国

6月13日消息,据国外媒体报道,韩国政府星期六称,两个韩国政府网站在一个星期之内受到了第二次网络攻击,不过,没有受到重大损失. 韩国行政安全部在声明中说,韩国文化和信息服务部以及司法部网站在星期五成为了所谓的拒绝服务攻击的目标.在这种攻击中,大量的计算机试图同时连接这些网站,使服务器应接不暇. 韩国安全部称,它迅速阻止了274台计算机的访问.这些计算机的IP地址多数是在中国.上周三,韩国安全部的网站也遭到了类似的攻击. 韩国安全部在声明中称,它正在调查支持这些攻击的幕后人物. 去年,韩国和美国政

美韩政府网站纷遭攻击

韩国国会.国防部.外交通商部.国家情报院等机构9日晚6时起无法访问或访问速度极慢.美国国防部.国家安全局.财政部.特工处.国务院.联邦贸易委员会和联邦航空局网站连日来也遭攻击. 不明身份的黑客9日晚向多家韩国主要网站发动第三次分布式拒绝服务(DDoS)攻击.前一天,韩国16家主要网站遭受第二次DDoS攻击. 据新华社电 韩国联合通讯社报道,国会.国防部.外交通商部.国家情报院等机构9日晚6时起无法访问或访问速度极慢. 韩国国民银行.<朝鲜日报>.头号杀毒软件商安哲秀研究所以及驻韩美军网站当晚也

格鲁吉亚网站政府网站遭到黑客攻击

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 格鲁吉亚政府网站近日遭到严重攻击,由于格鲁吉亚与俄罗斯两国在边境地区发生冲突,格鲁吉亚政府12日称这是俄罗斯政府所为.甚至有研究人员指出,确切元凶是俄罗斯商业网络(以下简称"RBN")公司,该公司曾为俄罗斯犯罪分子提供过网络服务. 但知名互联网安全专家.以色列计算机安全紧急响应小组创始人戛迪·艾荣却认为,攻击行动很可能是民

英政府网站遭黑客攻击

据 新华社电英国内政部网站7日晚间至8日凌晨遭http://www.aliyun.com/zixun/aggregation/10370.html">网络攻击,无法访问.国际黑客团体"匿名者"宣称发动攻击,威胁今后每周攻击英国政府网站. 英国内政部网站自当地时间7日21时起无法显示内容,持续数小时,8日凌晨5时逐步恢复,用户只能间歇性登录成功. 内政部一名发言人证实网站成为互联网攻击目标,称内政部内部网络系统没受影响,技术人员已采取保护措施,民众暂时无法顺畅访问网站.