1月17日晚10時左右,清華大學(xué)教學(xué)門戶遭受黑客攻擊。部分頁面點擊后伴有音樂,內(nèi)容為阿拉伯伊斯蘭教經(jīng)文,大意為“真主偉大,我不懼死亡,犧牲是我最終的目標(biāo)”。事件發(fā)生后,清華大學(xué)迅速關(guān)閉了服務(wù)器,阻止進一步傳播。
點黑客頁面附帶的超鏈接處,跳轉(zhuǎn)至Facebook頁面后顯示頁面設(shè)有瀏覽權(quán)限,無法顯示。
宗教極端組織Twitter賬號“Islamic State Media”尚未承認(rèn)對此次黑客攻擊事件負(fù)責(zé)。目前仍不能反向追蹤到該黑客組織。據(jù)悉,我校信息化技術(shù)中心正在查找原因。
據(jù)清華大學(xué)本科生龍思宇分析(內(nèi)容引用征得同意),此次被黑的網(wǎng)站僅限于存放公告的網(wǎng)站(announce),引用該站點的academic受到波及(顯示了被攻擊站點的內(nèi)容而本身并未遭到修改)。受攻擊的站點與學(xué)生信息無關(guān),基本可以排除學(xué)生內(nèi)部為篡改成績的可能。
對于攻擊方式,由于只是清華眾多子站中的一個(或兩個)被黑,包括清華主頁在內(nèi)的其它站點均未受到影響,同時網(wǎng)上存在一些所謂的ISIS黑掉網(wǎng) 站的事件,攻擊后的頁面基本相同,站點數(shù)量較小且分布無規(guī)律,因此初步推測攻擊方式是弱口令掃描。暫時沒有證據(jù)顯示黑客對清華采取了針對性攻擊。提醒T大 以及各位站點管理員防止網(wǎng)站設(shè)置弱口令導(dǎo)致發(fā)生事故,也請大家不要以此事件盲目推測ISIS的網(wǎng)絡(luò)技術(shù)實力。
根據(jù)所留黑客賬號“Don-2”,可搜索到被此侵入過的更多網(wǎng)站。下圖為其中之一,(http://www.sofitrans-dutyfree.com 、botliktrans.hu/Hacked.By.Don-2),為一家汽車物流公司官網(wǎng)。
曾有媒體報道稱,“don soufiane”賬號為獨狼黑客,曾入侵過世界多個國家和地區(qū)網(wǎng)站,也攻擊過部分私人賬號。