【新聞】中國網軍攻擊台灣政府網站 2個月5000次



贊助商連結


頁 : [1] 2 3

天氣預報
2005-02-12, 12:12 PM
中國網軍攻擊台灣政府網站 2個月5000次

中央社記者黃文宗台北19日電

台灣行政院國家資訊安全會報辦理九十三年度政府機關機構資通安全攻防演練,9月、10月總計偵測到疑似來自中國「網軍」的攻擊,達五千零八十八次,數字驚人。
考試院配合行政院國家資通安全政策,成立考試院暨所屬機關資通安全處理小組、緊急應變小組等應變機制,定期召開會議,加強資通安全防護作業,並因應台灣12月立法委員選舉,加強防範遭受攻擊。

國防部通信電子資訊單位數位官員、行政院國家資通安全會報代表官員日前拜會考試院,交換資通安全意見,國防部官員說明中國「網軍」近來持續發動大規模攻擊台灣各政府機關,嚴重情況,盼各機關務必落實防護資通安全。

一份台灣政府新完成的九十三年資通安全作業執行情況報告指出,中國有組織成立的「網軍」,曾於台灣今年五二0前後,自中國大陸地區發動大規模的網路攻擊行為。

報告指出,疑似中國「網軍」在9月、10月兩個月時間,再度發動大規模攻擊,總計偵測到的次數達五千零八十八次,數字驚人。這些疑似中國「網軍」大量採用「跳板」方式,加強對台灣各政府機關攻擊。

所謂「跳板」攻擊,例如中國「網軍」先入侵資通防護體系較為薄弱的一般公司行號、民間團體網站系統等,再「跳板」攻擊台灣各政府機關網站系統,一旦得逞,輕則私自更動網頁資料,給予難堪,重則進一步更動、獲取政府機關內部資料。

考試院兩個專責小組,已全面加強過濾考試院、考選部、銓敘部、保訓會的可疑電子郵件、強化阻擋後門程式與輪派資通人員二十四小時值班等,並有國防部專業人員協助檢測後門程式,目前均有效防範中國「網軍」入侵。

贊助商連結


hertw
2005-02-12, 12:30 PM
既然是利用跳板政擊,要如何去驗證攻擊來源來自中國?如果是利用跳板再跳板的攻擊手法,那又要如何查?

除非一層、一層 Log 檔追查下去,不然光是從政府網站本身 Log 檔,是無法斷定攻擊的源頭來自何處.....

天氣預報
2005-02-12, 05:15 PM
上面不是已經寫是”疑似”了嗎?

何況之前多少網站被駭之後被寫簡體中文的?

hertw
2005-02-12, 08:28 PM
我不是想證明什麼,只是有時候看到政府在貼這些消息時,如果你了解他們內部作業,就會去想像一些問題所在!

過去政府部門被駭的網站,有許多都是沒有執行 Windows Update 才被駭的,那不用駭客,只要略懂網路的人也知道如何去下手,現在政府終於有了網路安全概念,懂得 Windows Update 了,也懂得架起一些 IDS 系統,我想現在要去駭任何一個政府網站也不是那麼容易了,最近這一年還有聽到網站被駭的消息嗎?我想已經很少了,政府主要的網站都已經嚴加控管....

至於你說的「疑似」,對方若是利用跳板攻擊,若從單一 Log 檔就可以看出「疑似」是誰,那可就是萬中無一的絕世高手了.....

darksnow
2005-02-12, 09:00 PM
如果是憑更改的顯示內容判斷來源的話,要嫁禍他人蠻容易的 :D

天氣預報
2005-02-12, 10:57 PM
如果是憑更改的顯示內容判斷來源的話,要嫁禍他人蠻容易的 :D

當然不是只有這樣而已

不過要能用簡體中文用的這麼順
別的國家可難了
(字碼和拼音)

hertw
2005-02-13, 10:17 AM
當然不是只有這樣而已

不過要能用簡體中文用的這麼順
別的國家可難了
(字碼和拼音)
以現在的電腦技術何難之有,用 Word 的簡繁互換,不只是文字上的互換,連語詞用法都可互換。

其實問題不在於是用什麼文字去表明駭客身份,我只是比較懷疑若駭客不是直接攻擊,而是用跳板來攻擊,要怎麼去「疑似」對象是誰,因為連攻擊成功都不成立,網頁內容就不會被改,除了從 Log 上去查明攻擊來源,還有什麼方式可查?

風輕雲淡
2005-02-13, 12:23 PM
小弟架的 Server 上,光分析 log ,
三個月就被漏洞攻擊法(大部分是針對 IIS 的漏洞)
攻擊 89 萬次。

沒分辨來源是誰,只要是針對軟體漏洞,發出的都算。
不少是個人電腦,中毒,或被當跳板。

況小弟的軟體案子,都是 政府方面的,不稀奇。
不用攻擊,漏洞就一堆。

政府(應該說所有業界的,含金融,等)的案子品質都很差。
反正上頭都在亂搞,整個業界都不重視專業。

hertw
2005-02-13, 01:46 PM
小弟架的 Server 上,光分析 log ,
三個月就被漏洞攻擊法(大部分是針對 IIS 的漏洞)
攻擊 89 萬次。

沒分辨來源是誰,只要是針對軟體漏洞,發出的都算。
不少是個人電腦,中毒,或被當跳板。

況小弟的軟體案子,都是 政府方面的,不稀奇。
不用攻擊,漏洞就一堆。

政府(應該說所有業界的,含金融,等)的案子品質都很差。
反正上頭都在亂搞,整個業界都不重視專業。
如果你接過政府的案子,你就可以去想像他們如何去得到這些數據....

不知為何,我每次看到政府在公佈數據資料,我心中都會打一個大問號....

風輕雲淡
2005-02-13, 03:52 PM
嗯,別太相信政府講的那些數據。
以前小弟的案子都是金融部份,漏洞也是百出。

實際情況嚴重多了,
許多機關的承辦人員,被裝了後門都不自知,
甚至許多都是自己上網的習慣不好,或貪玩一些網路遊戲等。
導致被裝了許多後門。
金融業,這方面還沒這麼嚴重,政府的公務人員就...
(留美資訊科回來,連 windows 都不會用)

安全的漏洞,情況比他們公布的數量還嚴重,

但好笑的,他們公布的數據,光是判定條件,以及來源等,
根本有重大的誤差,或方向錯誤等。
可以說是毫無參考價值。

不用打大問號,當笑話看,都很難笑的出來。
(看到那種案子品質,以及人員的專業素養,
一點都不會高興,覺得納稅的錢,繳的很...)

P.S 最近一年多,在資策會工作,發覺資策會的技術等級很...
以及 構案子 的方式,真的比外面公司爛很多。
所以是資策會發佈的分析報告,看看就算了。