由中國國家互聯網信息辦公室和浙江省人民政府聯合主辦的第二屆世界互聯網大會(烏鎮(zhèn)峰會)于12月16日至18日在浙江省烏鎮(zhèn)舉行。本次大會的議題包括:全球互聯網治理、網絡安全、互聯網與可持續(xù)發(fā)展、互聯網知識產權保護、技術創(chuàng)新等,其中與眾網民切身利益最相關的無疑是網絡安全。
近期我國網絡安全勢態(tài)十分嚴峻,記者昨日從工信部獲悉,境內被DNS劫持的網站數量年底繼續(xù)攀升,2015年十月比去年同比增長200%,達到歷史高峰,經查證電信再陷“DNS劫持門”。今年5月,百度曾聯合重慶警方破獲了一起特大DNS流量劫持案,兩名犯罪嫌疑人均為重慶電信正式職工,他們利用職務之便,通過技術手段非法劫持流量,與私營廣告主串通謀取私利并損害用戶利益,不到半年時間涉案金額即高達150 余萬元,給社會造成了極其惡劣的影響。據悉,此次立案審查成為全球首次從司法層面直接確認“流量劫持”惡行是觸犯刑律、應當追究刑事責任的犯罪行為。
DNS(Domain Name System)指域名解析服務器,作用是把域名轉換成為網絡可以識別的IP地址。目前國內上網用戶普遍使用的是默認DNS服務器,即電信運營商的DNS服務。而電信的DNS 劫持則是:當用戶訪問一個目標網站時,電信運營商就會把用戶劫持到一個滿屏都是廣告的頁面:電信114互聯星空網站。這樣電信內部職工大肆篡改、劫持用戶DNS地址行為背后的“埋單者”則是博彩站廣告主(如紙醉金迷網、某某全訊網、假冒娛樂城)、商業(yè)網站等,這條閉環(huán)的黑色利益鏈已經在社會和行業(yè)中都造成了惡劣影響。
電信DNS劫持不僅危害到被劫持網站的正常訪問,損害了互聯網內容的直接提供商--成千上萬的網站,以及依賴互聯網生存的電商、網絡游戲等互聯網行業(yè)的利益;而且通過這一路由器上網的用戶數據均會通過其他服務器造成上網記錄被監(jiān)控、被記錄,導致信息泄露,如果網上購物的支付平臺被惡意指向別的網站,會直接引起個人賬戶泄密,造成財產損失;另外上網速度變慢,瀏覽網頁時被植入廣告,訪問的網站被篡改并轉向掛馬的網站也是極大地影響了網民的用戶體驗。
實際上,早在2010年就有青島電信劫持百度流量被判敗罰款20萬元的先例。至今中國電信仍未作出正面回應,反而再次陷入“劫持門”事件。電信這種“玩火自焚”的行為除違背《合同法》、《電信條例》、《侵權責任法》等相關法律法規(guī)外,還構成“違憲”行為,即侵犯了公民的通信自由和通信秘密。相信隨著一而再再而三的“電信劫持門”曝光,電信運營商會招致更多的訴訟,甚至是整個互聯網行業(yè)的聯合聲討。而對于電信來說,要解決“劫持”行為,需要用壯士斷腕的決心去做內部整改,我們期待此次烏鎮(zhèn)互聯網大會閉幕后,一場暴風般的網絡監(jiān)管風暴終會來臨,迫使電信給所有網絡用戶一個交代。