不過,胡智力認為,如果真是骨干網(wǎng)的問題,那么這種幾率也將是十分微小的。最近一次骨干網(wǎng)事故是2006年12月26日,臺灣地震導致多條國際海纜發(fā)生中斷,造成附近國家和地區(qū)的國際和地區(qū)性通信受到嚴重影響。
胡智力認為,最好的應(yīng)對辦法是,通過這次事件的警醒,有關(guān)部門能從上到下徹底地對國內(nèi)的網(wǎng)絡(luò)安全進行升級,尤其在DNS的相關(guān)服務(wù)上面。
據(jù)業(yè)內(nèi)相關(guān)專家表示,目前,電信在“劫持”DNS無效解析請求轉(zhuǎn)到官方的情況下,尚且發(fā)生斷網(wǎng)事故,如果今后黑客有目的地模擬“劫持”網(wǎng)站,大規(guī)模發(fā)動進攻,比如裝扮成某網(wǎng)銀網(wǎng)站,吸引大量的互聯(lián)網(wǎng)用戶去點擊,甚至可以獲得敏感的賬號和密碼。
“其實,可以采取在一些DNS解析時加入安全證書等方式,來避免類似的斷網(wǎng)和盜號! 胡智力說,不過目前世界上采用了這些防范措施的只有3-4個南美和新興市場國家,因為它們的建網(wǎng)比較遲,起點高,因此有“后發(fā)優(yōu)勢”,大多數(shù)早起建網(wǎng)國家要升級換代,則需要從國家的層面進行統(tǒng)一升級,這樣才能平穩(wěn)過渡。
打掉黑客產(chǎn)業(yè)鏈
此次斷網(wǎng)事件中,各方應(yīng)該承擔什么樣的責任,目前仍沒有明確的定論。
暴風公司和DNSPod都稱自己是受害者,吳洪聲在網(wǎng)上也對所有的用戶發(fā)了致歉聲明,他說目前并沒有客戶來向他問責,“我也是免費提供的DNS服務(wù),不過免費并不意味著免責,因此今后是否會有客戶問責還不清楚!睋(jù)吳稱,他免費做DNS服務(wù)主要是出于對互聯(lián)網(wǎng)的興趣,為此每月他要倒貼近千元。至于運營商是否要負責,一位網(wǎng)站主告訴記者,由于運營商在跟客戶簽署協(xié)議中,相關(guān)的條款一般是保證高于99%的正常使用,因此要憑借這2個小時的斷網(wǎng)去問責,并不現(xiàn)實。
胡智力表示,真正的罪魁禍首是首先發(fā)起攻擊的黑客,不過這種黑客攻擊在目前的技術(shù)條件下,難以抓到現(xiàn)行,因為發(fā)起攻擊行為的數(shù)以萬計的被控制的“肉雞”,這些也是被木馬程序綁架的受害者,“此前有熊貓燒香作者被判刑,但那次是因為作者在木馬中留下了自己的簽名,真正職業(yè)黑客有誰會留簽名呢?”
據(jù)業(yè)內(nèi)人士介紹,地下黑客產(chǎn)業(yè)鏈極其龐大且分工明確,有專門提供木馬程序的,有專門提供肉雞的,而一些比較大的私服每個月都會花2-3百萬元來黑對手,方式一般為,花錢雇傭數(shù)萬臺甚至幾十萬臺“肉雞”發(fā)送巨量數(shù)據(jù)集中攻擊對手,讓對手的服務(wù)器癱瘓,按照一些地下市面價格,1G的流量打1個小時約4-5萬元,“只有這個鏈條的氣焰被打掉,我國的互聯(lián)網(wǎng)才會真正安全!