
“遼寧建昌縣政府網(wǎng)站再次被黑,這已經(jīng)不是第一次了!”3月17日,有熱心網(wǎng)友爆料,黑客在該網(wǎng)站首頁留言:黃叔在此,站長別生氣。對此,負(fù)責(zé)維護(hù)該網(wǎng)站的建昌縣委機(jī)要局證實(shí),官網(wǎng)確因存在漏洞遭到了黑客攻擊。
爆料:政府網(wǎng)站疑遭黑客攻擊
接到網(wǎng)友的爆料后,記者第一時(shí)間登錄到建昌縣門戶網(wǎng)“中國建昌”,在網(wǎng)站首頁發(fā)現(xiàn)了“黃叔在此”和“站長別生氣”的字樣。點(diǎn)擊進(jìn)入后,對方的留言是:我是黃叔,進(jìn)來看看就走了。
記者了解到,該網(wǎng)站的主辦單位是建昌縣委和建昌縣政府,承辦單位是建昌縣委機(jī)要局和建昌縣信息管理中心。技術(shù)人員后來對漏洞進(jìn)行了修復(fù),當(dāng)天中午該網(wǎng)站恢復(fù)正常。
起底:該網(wǎng)站曾有多次被黑記錄
事實(shí)上,早在2012年,該網(wǎng)站就曾遭遇黑客到此一游,在網(wǎng)站首頁的建昌新聞欄目中,分別出現(xiàn)了《致管理團(tuán)隊(duì)的一封信》等三篇文章。其中,《致管理團(tuán)隊(duì)的一封信》一文稱,親愛的管理團(tuán)隊(duì)們,你們的網(wǎng)站存在嚴(yán)重的BUG(漏洞、缺陷的意思),希望你們看到此條公告后速聯(lián)系……以便得知漏洞的位置,此條公告已經(jīng)足以證明漏洞。另外,為了防止密碼泄漏,我修改了你們最高權(quán)限的管理用戶密碼,請你們速聯(lián)系取回……
記者了解到,國家計(jì)算機(jī)病毒應(yīng)急處理中心曾抽查全國2714個(gè)政府網(wǎng)站,對網(wǎng)站存在的安全漏洞和被掛馬情況進(jìn)行專項(xiàng)檢查。結(jié)果有1367個(gè)網(wǎng)站存在安全隱患,占全部被抽檢政府網(wǎng)站數(shù)量的50.4%,風(fēng)險(xiǎn)漏洞21265個(gè),平均每個(gè)網(wǎng)站存在16個(gè)風(fēng)險(xiǎn)漏洞。這些風(fēng)險(xiǎn)漏洞集中體現(xiàn)在頁面篡改、網(wǎng)站掛馬、釣魚欺騙、網(wǎng)站用戶信息盜取等方面。
而攻擊者大體分為兩種,一種是受利益驅(qū)使,通過篡改政府網(wǎng)站資料、添加虛假信息、盜取公民資料,以此達(dá)到獲取利益的目的;另一種是為泄私憤轉(zhuǎn)而當(dāng)黑客,目的是為了轉(zhuǎn)嫁社會(huì)生活中的壓力或者直接表達(dá)自己在社會(huì)生活中的某種不滿。
針對政府網(wǎng)站頻頻被黑,信息內(nèi)容安全技術(shù)國家工程實(shí)驗(yàn)室主任方濱興認(rèn)為,政府網(wǎng)站往往重視建設(shè),輕視維護(hù)。不能投錢把設(shè)備一買就不管了,網(wǎng)絡(luò)安全維護(hù)也需要不斷更新。
