發表于:2010-12-03 00:00:00來(lái)源:南(nán)方日(rì)報人(rén)氣:2716
“地方政府網站(zhàn)的安全防線普遍比較薄弱,這也是此類網站(zhàn)經常遭遇黑(hēi)客攻擊的原因之一。”昨日(rì),在接受南(nán)方日(rì)報記者采訪時,瑞星安全專家王占濤一語中的。
而在近日(rì),關于“最雷人(rén)政府網站(zhàn)調查”的消息一度在網絡上蔓延開來(lái),稱吉林省永吉縣人(rén)民(mín)政府網站(zhàn)在一項關于“滿意度”的民(mín)意調查中,居然僅設兩個選項:“滿意”和“非常滿意”。對于此事(shì),永吉縣政府辦公室相(xiàng)關人(rén)員(yuán)已正式答複稱遭遇黑(hēi)客攻擊所緻。
不過,有業内人(rén)士則直指,地方政府網站(zhàn)的安全防線普遍較低如(rú)今已經成爲了一種常态,而其中重要原因之一便是不少地方政府網站(zhàn)直接将網站(zhàn)的建設和運營維護直接外包,以緻于在安全防護、信息更新方面經常“掉鏈子”。
事(shì)件(jiàn)回顧:
政府網站(zhàn)調查驚現雷人(rén)選項
近日(rì),網友“風(fēng)行時速百公裡(lǐ)”的帖子一度在網絡上瘋傳,11月24日(rì),他(tā)發帖稱,因查資料需要,登錄了永吉縣人(rén)民(mín)政府網站(zhàn),無意中發現了網站(zhàn)首頁右下方一項關于“滿意度”的民(mín)意調查,卻被“雷”了一把:該調查的兩個選項一個是滿意,另外一個則是非常滿意。
該網帖一出,立即引起了網絡上的熱(rè)議(yì),不僅在天涯等論壇上,也吸引了不少網友的關注,“雷人(rén)調查”的網帖使得(de)吉林省永吉縣人(rén)民(mín)政府網站(zhàn)一度成爲人(rén)們關注的焦點話(huà)題之一。
面對着網民(mín)的聲討(tǎo),永吉縣政府辦公室信息中心相(xiàng)關負責人(rén)對外宣稱,之所以出現網友們看(kàn)到的調查欄裡(lǐ)隻有“滿意”和“非常滿意”兩個選項,是由于該政府網站(zhàn)遭遇了黑(hēi)客惡意攻擊,并于11月25日(rì)暫時關閉了網站(zhàn)。
不過,本周一,記者再度登錄吉林省永吉縣人(rén)民(mín)政府網站(zhàn)時,發現該網站(zhàn)的網頁已恢複運營。其中,遭遇黑(hēi)客襲擊的民(mín)意調查已經變更爲對該網站(zhàn)改版滿意度的調查,調查選項爲“滿意”、“一般”、“不滿意”三項。
上述負責人(rén)還(hái)表示,該政府網站(zhàn)已經不是第一次被黑(hēi)了,從(cóng)2008年(nián)到現在,永吉縣政府網站(zhàn)已經被黑(hēi)過六七次,期間,今年(nián)2月份的一次攻擊尤爲嚴重,以緻于不得(de)不重新制作(zuò)網站(zhàn)。
安全專家:
政府網站(zhàn)容易被黑(hēi)客盯上
“事(shì)實上,網站(zhàn)遭遇黑(hēi)客攻擊,在我們看(kàn)來(lái)并不稀奇,特别是地方政府網站(zhàn),更是容易成爲黑(hēi)客的攻擊對象。”王占濤告訴記者,而這主要是由于地方政府網站(zhàn)的安全防護建設普遍比較薄弱。
王占濤進一步透露,根據瑞星“雲安全”的數據顯示,不僅是地方政府網站(zhàn),包括教育類、公益類網站(zhàn)也經常遭遇到黑(hēi)客的襲擊,除此之外,挂馬網站(zhàn)也會經常利用政府網站(zhàn)、教育網站(zhàn)以及公益網站(zhàn)來(lái)進行網絡襲擊。
不僅如(rú)此,在安全專家們看(kàn)來(lái),由于内地網站(zhàn)建設普遍存在漏洞,政府網站(zhàn)甚至會成爲“入門(mén)級”黑(hēi)客光(guāng)顧的對象。早在2007年(nián),内蒙古一名高二學生(shēng)就(jiù)先後攻擊了境内外2200多家網站(zhàn),其中被攻擊的内地網站(zhàn)包括了黑(hēi)龍江信息網、随州市政府信息網、呼和浩特市财政網在内的200多個網站(zhàn)。
“對于地方政府網站(zhàn)來(lái)說(shuō),加強網絡安全防護應該成爲接下來(lái)需要重點下功夫的工(gōng)作(zuò)之一。”金山(shān)網絡安全專家李鐵軍(微博)在接受記者采訪時表示,諸如(rú)“最雷人(rén)調查”等惡意篡改政府網站(zhàn)内容的手法,對黑(hēi)客們來(lái)說(shuō),絕對算不上是件(jiàn)困難的事(shì)情。
業内爆料:
外包服務良莠不齊或成誘因
那麽,地方政府網站(zhàn)的安全防護建設緣何如(rú)此薄弱呢(ne)?有業内人(rén)士則向記者爆料稱,這與地方政府網站(zhàn)普遍采用的外包服務有關,譬如(rú)地方政府每年(nián)提供一部分(fēn)資金,請(qǐng)一家公司來(lái)進行網站(zhàn)的技術(shù)維護,如(rú)果不出問(wèn)題就(jiù)可(kě)以向上交差,出了問(wèn)題則可(kě)以找公司追究責任。
而在被網友曝光(guāng)的吉林省永吉縣人(rén)民(mín)政府網站(zhàn)上,記者注意到,該網站(zhàn)創業制作(zuò)和技術(shù)支持均來(lái)自(zì)于一家名爲“吉林省隆騰科(kē)技有限公司”,但(dàn)令人(rén)頗爲疑惑的是,無論在百度,還(hái)是在谷歌上,都(dōu)無法找到該公司的相(xiàng)關信息,而網站(zhàn)上所提供的電話(huà)也遲遲未能接通。
除此之外,在該網站(zhàn)友情鏈接一欄中的幾個網站(zhàn)中,在政府網站(zhàn)的技術(shù)支持方面不乏有請(qǐng)“外援”支持的,其中吉林省磐石市人(rén)民(mín)政府網站(zhàn)的技術(shù)支持就(jiù)主要來(lái)自(zì)于一家名爲“長春長白(bái)信息科(kē)技”的民(mín)營企業。
“地方政府網站(zhàn)采用技術(shù)維護外包服務無可(kě)厚非,但(dàn)關鍵問(wèn)題是在于這些公司的技術(shù)水平良莠不齊,以至于地方政府網站(zhàn)給網民(mín)的體(tǐ)驗差距甚遠(yuǎn)。”該業内人(rén)士直指,并直呼政府相(xiàng)關部門(mén)在遴選網站(zhàn)技術(shù)外包服務時應該有着更爲嚴格的标準。
南(nán)方日(rì)報記者蔡偉責編:DoNews