北京時(shí)間10月24日消息,美國(guó)公共服務(wù)、社交平臺(tái)、公共網(wǎng)絡(luò)服務(wù)器近日遭到前所未有的攻擊,全美半個(gè)互聯(lián)網(wǎng)幾乎全部陷入癱瘓。對(duì)于這場(chǎng)史無(wú)前例的網(wǎng)絡(luò)攻擊的責(zé)任,國(guó)外媒體認(rèn)為,除了制造出不安全設(shè)備的企業(yè),用戶本身以及立法者和監(jiān)管部門也難辭其咎。以下為文章全文:
我們對(duì)網(wǎng)絡(luò)攻擊最大的擔(dān)憂在周五成為現(xiàn)實(shí),黑客們利用數(shù)百萬(wàn)臺(tái)日常設(shè)備--聯(lián)網(wǎng)攝像頭和打印機(jī)等--對(duì)互聯(lián)網(wǎng)的關(guān)鍵部分發(fā)動(dòng)了攻擊。這次攻擊取得了成功,亞馬遜、Netflix和Twitter等知名科技公司的網(wǎng)站全部陷入數(shù)小時(shí)的癱瘓。
我們現(xiàn)在已對(duì)周五發(fā)生的網(wǎng)絡(luò)攻擊有了初步了解:黑客們利用公開可用的源代碼,組建了一支以聯(lián)網(wǎng)設(shè)備為主的僵尸網(wǎng)絡(luò)大軍,然后向DNS提供商發(fā)送了大量垃圾數(shù)據(jù)處理請(qǐng)求。這項(xiàng)攻擊主要針對(duì)于總部設(shè)在新罕布什爾的網(wǎng)絡(luò)服務(wù)供應(yīng)商迪恩公司(Dyn),后者無(wú)法發(fā)揮其作為互聯(lián)網(wǎng)“接線總機(jī)”的作用,而消費(fèi)者也無(wú)法再訪問一些熱門網(wǎng)站。
遭受黑客攻擊的數(shù)百萬(wàn)臺(tái)聯(lián)網(wǎng)設(shè)備(它們構(gòu)成了“僵尸網(wǎng)絡(luò)大軍”)目前還沒有進(jìn)行安全更新,這意味著它們還有可能面臨遭受其他攻擊的威脅。在這種情況下,我們不禁要問,究竟誰(shuí)是發(fā)動(dòng)這次網(wǎng)絡(luò)攻擊的罪魁禍?zhǔn)?當(dāng)然,我們可以將責(zé)任指向黑客本身,很顯然,他們以獲利為目的發(fā)動(dòng)了這場(chǎng)攻擊。
但我們也可以將部分責(zé)任歸咎于那些安全標(biāo)準(zhǔn)不嚴(yán)的公司,正是由于安全標(biāo)準(zhǔn)存在漏洞,給了黑客可乘之機(jī)。《華爾街日?qǐng)?bào)》資深科技評(píng)論專欄作家克里斯托弗·米姆斯(Christopher Mims)在推文中就寫道:“我們需要制訂相關(guān)法律,對(duì)銷售不安全設(shè)備的企業(yè)進(jìn)行民事和刑事處罰!
安全研究機(jī)構(gòu)Brian Krebs就列出了設(shè)備存在安全漏洞的企業(yè)名單,其中就包括松下、三星和施樂等知名公司生產(chǎn)的打印機(jī),以及路由器和攝像頭等設(shè)備的廠商--據(jù)報(bào)道,這些設(shè)備成為了僵尸網(wǎng)絡(luò)大軍的主要組成部分。
由于這些企業(yè)在對(duì)產(chǎn)品線進(jìn)行升級(jí)時(shí),要求用戶必須更改密碼(廣泛使用默認(rèn)密碼也是設(shè)備一開始遭遇黑客攻擊的主要原因),所以他們絕對(duì)難辭其咎。但將所有責(zé)任都?xì)w咎于這些企業(yè)顯然是不公平的,立法者和監(jiān)管部門也應(yīng)該承擔(dān)部分負(fù)責(zé),他們未能打造一個(gè)安全的系統(tǒng),讓我們當(dāng)前所處的物聯(lián)網(wǎng)時(shí)代面臨風(fēng)險(xiǎn)。
最后,用戶也不得不承認(rèn)自己在這場(chǎng)網(wǎng)絡(luò)攻擊中同樣有責(zé)任。由于未能確保聯(lián)網(wǎng)設(shè)備的安全,用戶自身不但處于危險(xiǎn)之中,也讓整個(gè)互聯(lián)網(wǎng)深陷危局。人們不約而同會(huì)認(rèn)為,如果用戶在操作機(jī)動(dòng)車或丙烷罐這樣的產(chǎn)品時(shí)粗心大意,這種行為絕對(duì)是不可接受的。因此,他們難道在操作路由器和安全攝像頭時(shí)就可以粗心大意嗎?