發表于:2010-12-03 00:00:00來源:南方日報人氣:3079
“地方政府網站的安全防線普遍比較薄弱,這也是此類網站經常遭遇黑客攻擊的原因之一。”昨日,在接受南方日報記者采訪時,瑞星安全專家王占濤一語中的。
而在近日,關于“最雷人政府網站調查”的消息一度在網絡上蔓延開來,稱吉林省永吉縣人民政府網站在一項關于“滿意度”的民意調查中,居然僅設兩個選項:“滿意”和“非常滿意”。對于此事,永吉縣政府辦公室相關人員已正式答復稱遭遇黑客攻擊所致。
不過,有業內人士則直指,地方政府網站的安全防線普遍較低如今已經成為了一種常態,而其中重要原因之一便是不少地方政府網站直接將網站的建設和運營維護直接外包,以致于在安全防護、信息更新方面經常“掉鏈子”。
事件回顧:
政府網站調查驚現雷人選項
近日,網友“風行時速百公里”的帖子一度在網絡上瘋傳,11月24日,他發帖稱,因查資料需要,登錄了永吉縣人民政府網站,無意中發現了網站首頁右下方一項關于“滿意度”的民意調查,卻被“雷”了一把:該調查的兩個選項一個是滿意,另外一個則是非常滿意。
該網帖一出,立即引起了網絡上的熱議,不僅在天涯等論壇上,也吸引了不少網友的關注,“雷人調查”的網帖使得吉林省永吉縣人民政府網站一度成為人們關注的焦點話題之一。
面對著網民的聲討,永吉縣政府辦公室信息中心相關負責人對外宣稱,之所以出現網友們看到的調查欄里只有“滿意”和“非常滿意”兩個選項,是由于該政府網站遭遇了黑客惡意攻擊,并于11月25日暫時關閉了網站。
不過,本周一,記者再度登錄吉林省永吉縣人民政府網站時,發現該網站的網頁已恢復運營。其中,遭遇黑客襲擊的民意調查已經變更為對該網站改版滿意度的調查,調查選項為“滿意”、“一般”、“不滿意”三項。
上述負責人還表示,該政府網站已經不是第一次被黑了,從2008年到現在,永吉縣政府網站已經被黑過六七次,期間,今年2月份的一次攻擊尤為嚴重,以致于不得不重新制作網站。
安全專家:
政府網站容易被黑客盯上
“事實上,網站遭遇黑客攻擊,在我們看來并不稀奇,特別是地方政府網站,更是容易成為黑客的攻擊對象。”王占濤告訴記者,而這主要是由于地方政府網站的安全防護建設普遍比較薄弱。
王占濤進一步透露,根據瑞星“云安全”的數據顯示,不僅是地方政府網站,包括教育類、公益類網站也經常遭遇到黑客的襲擊,除此之外,掛馬網站也會經常利用政府網站、教育網站以及公益網站來進行網絡襲擊。
不僅如此,在安全專家們看來,由于內地網站建設普遍存在漏洞,政府網站甚至會成為“入門級”黑客光顧的對象。早在2007年,內蒙古一名高二學生就先后攻擊了境內外2200多家網站,其中被攻擊的內地網站包括了黑龍江信息網、隨州市政府信息網、呼和浩特市財政網在內的200多個網站。
“對于地方政府網站來說,加強網絡安全防護應該成為接下來需要重點下功夫的工作之一。”金山網絡安全專家李鐵軍(微博)在接受記者采訪時表示,諸如“最雷人調查”等惡意篡改政府網站內容的手法,對黑客們來說,絕對算不上是件困難的事情。
業內爆料:
外包服務良莠不齊或成誘因
那么,地方政府網站的安全防護建設緣何如此薄弱呢?有業內人士則向記者爆料稱,這與地方政府網站普遍采用的外包服務有關,譬如地方政府每年提供一部分資金,請一家公司來進行網站的技術維護,如果不出問題就可以向上交差,出了問題則可以找公司追究責任。
而在被網友曝光的吉林省永吉縣人民政府網站上,記者注意到,該網站創業制作和技術支持均來自于一家名為“吉林省隆騰科技有限公司”,但令人頗為疑惑的是,無論在百度,還是在谷歌上,都無法找到該公司的相關信息,而網站上所提供的電話也遲遲未能接通。
除此之外,在該網站友情鏈接一欄中的幾個網站中,在政府網站的技術支持方面不乏有請“外援”支持的,其中吉林省磐石市人民政府網站的技術支持就主要來自于一家名為“長春長白信息科技”的民營企業。
“地方政府網站采用技術維護外包服務無可厚非,但關鍵問題是在于這些公司的技術水平良莠不齊,以至于地方政府網站給網民的體驗差距甚遠。”該業內人士直指,并直呼政府相關部門在遴選網站技術外包服務時應該有著更為嚴格的標準。
南方日報記者蔡偉責編:DoNews