清華大學(xué)網(wǎng)站疑遭黑客攻擊。
1月17日晚10時(shí)左右,清華大學(xué)教學(xué)門(mén)戶(hù)遭受黑客攻擊。部分頁(yè)面點(diǎn)擊后伴有音樂(lè),內(nèi)容為阿拉伯伊斯蘭教經(jīng)文,大意為“真主偉大,我不懼死亡,犧牲是我最終的目標(biāo)”。事件發(fā)生后,清華大學(xué)迅速關(guān)閉了服務(wù)器,阻止進(jìn)一步傳播。
點(diǎn)黑客頁(yè)面附帶的超鏈接處,跳轉(zhuǎn)至Facebook頁(yè)面后顯示頁(yè)面設(shè)有瀏覽權(quán)限,無(wú)法顯示。
宗教極端組織Twitter賬號(hào)“Islamic State Media”尚未承認(rèn)對(duì)此次黑客攻擊事件負(fù)責(zé)。目前仍不能反向追蹤到該黑客組織。據(jù)悉,清華大學(xué)信息化技術(shù)中心正在查找原因。
據(jù)清華大學(xué)本科生龍思宇分析(內(nèi)容引用征得同意),此次被黑的網(wǎng)站僅限于存放公告的網(wǎng)站(announce),引用該站點(diǎn)的academic受到波及(顯示了被攻擊站點(diǎn)的內(nèi)容而本身并未遭到修改)。受攻擊的站點(diǎn)與學(xué)生信息無(wú)關(guān),基本可以排除學(xué)生內(nèi)部為篡改成績(jī)的可能。
對(duì)于攻擊方式,由于只是清華眾多子站中的一個(gè)(或兩個(gè))被黑,包括清華主頁(yè)在內(nèi)的其它站點(diǎn)均未受到影響,同時(shí)網(wǎng)上存在一些所謂的ISIS黑掉網(wǎng)站的事件,攻擊后的頁(yè)面基本相同,站點(diǎn)數(shù)量較小且分布無(wú)規(guī)律,因此初步推測(cè)攻擊方式是弱口令掃描。暫時(shí)沒(méi)有證據(jù)顯示黑客對(duì)清華采取了針對(duì)性攻擊。提醒T大以及各位站點(diǎn)管理員防止網(wǎng)站設(shè)置弱口令導(dǎo)致發(fā)生事故,也請(qǐng)大家不要以此事件盲目推測(cè)ISIS的網(wǎng)絡(luò)技術(shù)實(shí)力。
根據(jù)所留黑客賬號(hào)“Don-2”,可搜索到被此侵入過(guò)的更多網(wǎng)站。下圖為其中之一,(http://www.sofitrans-dutyfree.com 、botliktrans.hu/Hacked.By.Don-2),為一家汽車(chē)物流公司官網(wǎng)。
曾有媒體報(bào)道稱(chēng),“don soufiane”賬號(hào)為獨(dú)狼黑客,曾入侵過(guò)世界多個(gè)國(guó)家和地區(qū)網(wǎng)站,也攻擊過(guò)部分私人賬號(hào)。