赛迪网 > IT技术 网络安全 > 最新更新
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

“招安”网络黑客,网络安全为哪般?

发布时间:2007.02.16 09:37     来源:赛迪网    作者:qgzg

经过记者努力,近日辗转联系到“黑客攻击百度”事件的一位知情人士。“沉溺技术的人不了解媒体的力量,trail(化名)的第一反应是相当惊讶。”据他透露,公众和媒体对此事的高度关注已超出百度攻击者——黑客Ttrail的预期。目前Ttrail正相当焦虑,担心此事将导致的法律后果。

在这个事件中,更让公众惊讶的是百度的技术防范为何不堪攻击?难道拿着工资吃公司饭的技术工程师们,真的敌不过那些来无影去无踪的黑客们?或许是应了一句俗话:明枪易躲,暗箭难防。既然黑客们的暗箭如此厉害,为何正规网站不“招安”他们。所谓的“招安”是有成本的,但有时候成本比损失更合算。

也在近日,有媒体报道广东发展银行客户黄颜菲(化名)为支付购房款,在自己的银行账户里存入了14万元。然而就在一夜之间,14万元的存款被神秘人通过网上支付全部花光。 其间,广发银行工作人员发现由于网上交易输入密码错误次数太多,黄颜菲的广发行信用卡已被冻结。既然信用卡已被发现有异并被冻结,然后被网上盗用到底是谁的责任?

作为银行部门提供的网上服务,第一重要的肯定是安全问题。如果安全没有保障,客户还把钱存进银行做什么?况且黄颜菲回忆说,她的取款密码从未在网上使用过。当然,不排除熟人作案的可能性,但也不能排除网上黑客作案的可能性。而最根本的症结是,银行的网上服务在帐户冻结后依然还能进行网上支付业务,难道这不是一种问题吗?

还是说到百度遭受的有史以来最大的不明身份黑客攻击事件,一个有着专业技术团队的搜索网站,其搜索服务竟然在全国各地出现近30分钟的故障。就算不去指责技术工程师们的无能,但他们疏于防范的网络安全意识肯定有问题。而这种症结,恰恰通过黑客的攻击行为达到完善,从而为他们找到了技术不足的弊端。

据悉,攻击百度的并非其认为的“大规模且组织精心策划”的行为。又有一个疑问产生了,当黑客攻击行为发生后,百度竟然判断不出攻击者的规模及手段。而攻击者Trail还相当年轻,却是一个有多年黑客从业经历的技术高手。让这样一个高手流落民间,我们只能为百度感到遗憾。其实百度请公安机关介入调查知道真相后,应该自惭形秽。

更让百度感到惭愧的是,它面对公众的形象越来越糟糕。很多人曾为百度作为中文搜索的老大而自豪,但如今它却利用自己的技术和垄断地位打压客户。不知道这是百度有意为之的策略,还是像广东发展银行一样——事后愿意提供紧急商业贷款或适当援助。但对黄颜菲夫妇来说,他们失去的仅仅是14万元现金吗?他们还会信任银行吗?

据黄颜菲透露,在她身边的几位朋友听说了她的经历后,关闭了自己银行卡的网上银行业务。而银行工作人员表示,“根据我们的经验,有人通过暴力破解的方法破解我们密码的可能性很小。”他们只说可能性很小,并不是否认完全没有可能性。而百度从不正面回答客户的质疑,而是选择沉默。百度的沉默,可能会像银行一样遭遇“信任危机”。

当客户的信任感被践踏后,第一感觉肯定是愤怒与无奈,还有无辜。面对千万个客户组成的弱势群体,其群体效应恐怕就是毁灭性的。这个道理,相信百度和广发银行都会明白的。他们要做的,就是如何使网上服务更安全,更透明,也更公正!而需要的措施是,广发银行需要更高明的黑客提供服务,百度需要“招安”黑客哪怕仅仅是提供一些建议。

如果广发银行意识到了这一点,那么其网络服务的安全性就有可能进步。而百度意识到了黑客的重要性,并不只是单一地通过法律惩治解决问题,它的网络安全与技术保障也才可能更进一步。不是还有句俗话说:“以其人之道还治其人之身”。当广发银行或百度公司都找到了问题的症结,利用破坏者或攻击者的逆性思维精心整治,或许是网民们最希望看到的。

(t001)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 加拿大核安全委员会称该机构网站遭遇黑客 (02-11) · 从暗偷到明抢 病毒转变为机构商业犯罪工具 (02-11)
· 互联网命脉遭大规模攻击 全球专家迅速反击 (02-11) · 互联网命脉遭大规模攻击 全球专家迅速反击 (02-10)
· 摆脱散兵游勇状态 黑客组织进入"盈利"时代 (02-10) · 从暗偷到明抢 黑客地下产业链泛滥 (02-10)
· 加拿大核安全委员会称该机构网站遭遇黑客 (02-10) · 互联网遭遇2002年以来最为严重的黑客攻击 (02-08)
· 黑客攻陷美国DNS服务器 (02-07) · Vista可令电脑成"僵尸" 全球黑客群起攻之 (02-06)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 移动信息化市场方兴未艾 企业呼唤标准出台
· 如何把握企业价值差异 避免CRM与SCM脱节
· 齐看四大厂商的SaaS动态 ERP案例分析
· 通方期货CRM解决方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统