|
|
![]() 1月3日,大唐電信網(wǎng)站遭到黑客攻擊,網(wǎng)站主頁及部分欄目被篡改(新浪科技配圖) 新浪科技訊 1月3日18時22分,有網(wǎng)友提供線索稱,大唐電信網(wǎng)站被黑客攻擊,網(wǎng)站內“特別關注”欄目和“最新動態(tài)”的滾動條顯示“hacked by USA hacker”(美國黑客攻擊)字樣。截止1月4日早間9時,網(wǎng)站尚未恢復正常。 提供線索的楊先生從事網(wǎng)絡安全技術十年,他是在查詢大唐電信TD-SCDMA相關資料時候發(fā)現(xiàn)這一情況的。楊先生稱,從頁面被篡改的情況分析,黑客已經(jīng)攻入大唐電信的數(shù)據(jù)庫層面,這顯然是“高手”做的。他分析,目前存在兩種攻擊的途徑,一種是大唐的數(shù)據(jù)庫整體是安全的,但是某段代碼在調用數(shù)據(jù)庫的時候有漏洞,獲得了有讀取數(shù)據(jù)庫的權限,給黑客以可乘之機;另外一種情況是大唐的數(shù)據(jù)庫可能已經(jīng)被侵入。在幾年前,雅虎的數(shù)據(jù)庫就曾經(jīng)被攻入,造成巨大損失。 從大唐目前被黑的情況來看,除了主頁“特別關注”“最新動態(tài)”出現(xiàn)被黑字樣,還有新聞中心最新動態(tài)也被改為“hacked by USA hacker”,“大唐快訊”欄目內的正文頁標題也被篡改成同一字樣。不過,首頁導航條內的“重點行業(yè)”“產品中心” “服務中心”“人才招聘”“集團通訊”等欄目都可以正常顯示。這表明目前只有部分的web服務器被攻克。 楊先生介紹,目前網(wǎng)絡系統(tǒng)有Web層、中間件應用層和數(shù)據(jù)庫層構成,數(shù)據(jù)庫層是最核心和最為關鍵的。目前黑客的攻擊顯然已侵入了大唐的數(shù)據(jù)庫層次,如果大唐的外網(wǎng)和內網(wǎng)之間的研發(fā)代碼等重要數(shù)據(jù)有共享的情況,那么黑客很有可能通過此次外網(wǎng)的攻擊滲透入內網(wǎng),盜取和篡改源代碼等企業(yè)核心數(shù)據(jù),后果將不堪設想。 楊先生說,“盡管黑客留下來自美國的信息,但是不一定是來自美國,但是可以肯定的是攻擊大唐網(wǎng)站的一定是高手,大唐是我國的龍頭電信企業(yè),黑客通過攻入該公司數(shù)據(jù)庫的方式,是一種威懾。” |

