2014年1月22日 星期三

內地網站大癱瘓 疑遭黑客攻擊

文匯報

香港文匯報訊(記者 劉坤領 北京報道)

內地昨日突發大面積網絡事故。21日下午3時半左右,內地DNS(域名系統)遭受不明原因的故障,所有通用頂級域名的根服務器出現異常,主要波及域名為.COM的網站。網絡安全商測試得知,內地網站被不正確解析到美國某公司,三分之二的DNS陷入癱瘓。至1個半小時後,大部分服務恢復正常。網絡 安全專家表示,此次網絡事故僅為中國內地服務器障礙,不排除是遭到黑客攻擊。
據網絡安全廠商測試,大量中國知名IT公司的域名被解析到美國某公司,地址指向65.49.2.178,該IP位於美國北卡羅萊納州卡里鎮一家公司。360安全衛士官方微博透露,受此影響,三分之二DNS處於癱瘓狀態。

用戶無法連接被訪網站 

記者調查發現,包括百度、新浪、騰訊、京東等諸多網站的訪問均受影響,使用網盤的用戶會發現無法連接成功,部分網頁的圖片也無法正常瀏覽。 

 另據內地媒體報道,故障具體表現在域名訪問被跳轉到幾個沒有響應的IP上,不同省份的用戶均出現不同程度的網絡故障,但也有訪問完全正常的案例。 

烏雲—漏洞報告平台和金山安全專家稱,65.49.2.178這個IP位於國外,有證據表明該IP所 處於的網絡有過發送垃圾郵件及其他有政治目的的黑客活動,目前不排除此次攻擊為黑客所為。專家稱,部分用戶還可以正常訪問互聯網,是因為其網絡DNS服務 器有一定的緩存時間,如果根服務器的故障持續,內地大部分網站都將受到影響。 

徹底消除影響或需12小時 

內地服務商DNSpod透露,截至下午4時50分,訪問根服務器已恢復正常,但是由於各地DNS服務器還有緩存,徹底消除影響可能將需要12小時。
通用頂級域名指以.com,.net,.org結尾的常用域名,註冊地均在海外。絕大多數商業網絡服 務商均採用上述域名。域名.CN是全球唯一由中國管理的英文國際頂級域名,此次故障中得以倖免。CNNIC(中國互聯網絡信息中心)發佈信息稱:「此次故 障未對域名.CN造成影響,所有運行服務正常。」 

據了解,根域名服務器是架構互聯網所必須的基礎設施,儲存了負責每個域(如COM、NET、ORG等)的解析的域名服務器的地址信息。全世界只有13台,這13台根域名服務器中名字分別為「A」至「M」,其中10台設置在美國,英國、瑞典和日本各有一台。

2014年1月13日 星期一

免費App「陰招」 狂發短訊破財

hk.on.cc

【on.cc東網專訊】 下載Apps謹記看清使用條款,否則蒙受損失!早前有市民下載名為「Glide」的免費視像訊息Aps,豈料App悄悄利用手機電話簿,自動向各連絡人發送收費SMS,邀請下載該App,未幾已發出二百多個SMS,損失二百多元,且爆發連鎖效應,十多名朋友「應邀」下載,SMS如「病毒」廣發,最嚴重「受害人」共「被發出」五百個SMS。有電腦專家指大部App安裝前,會詢問用家是否同意使用條款,包括賦權發送SMS等,故應細閱條文,切勿輕易同意。

蔡先生上周四收到好友SMS邀請下載「Glide」,該App可錄下視像訊息與朋友「面對面」溝通,遂將之下載,但無看清使用條款,便按「同意」安裝。未幾他收到多名好友致電,稱收到他發送SMS,邀請下載「Glide」,他頓時一頭霧水,向手機服務供應商查詢,驚覺當日竟發出二百多個收費SMS,需支付二百多元,即時要求暫停發送SMS,但對方指無能為力,着他與「Glide」發行商自行交涉。

但他未能找到聯絡「Glide」方法,SMS卻如「病毒」蔓延,十多名朋友來電指曾按他「邀請」下載「Glide」,成為「受害人」,被App利用手機電話簿擅發SMS,有人最多發送約五百個。蔡前日已報警,擬今日向通訊事務管理局投訴。

警方發言人稱,接獲報案及調查後,認為不涉刑事成份,列為雜項事件,建議報案人向相關機構求助。本報曾發電郵向「Glide」查詢,但未有回覆。

2014年1月4日 星期六

美研量子電腦 破全球加密法

文匯報

美國國家安全局(NSA)為了監控可謂無所不用其極,《華盛頓郵報》前日引述中情局前職員斯諾登的密檔指,國安局斥資近8,000萬美元(約6.2億港元),以研發一部運算速度驚人的量子電腦,能破解全球互聯網各類加密技術,使局方能自由截取各國政府、企業、銀行等機構的敏感資料。
該研究計劃名為「攻克難關」(Penetrating Hard Targets),由國安局資助華盛頓馬里蘭大學的實驗室秘密進行。這些名為「法拉第籠」(Faraday cage)的大型密室,可防止電磁波進出,從而確保量子電腦實驗順利進行。目前研究已取得一定進展,但處於初步階段,暫未有重大突破,研發速度或與歐盟、 瑞士等國家相若。 

網上金融交易資料任睇 

量子電腦能破解現時最強的加密工具RSA,此工具通常用來為網上金融交易和電郵加密,即使局方無取得共用密碼,仍可讀取加密資料。密檔顯示,國安局認為量子電腦科技將大幅提升華府保護國家通訊和竊取外國政府資料的能力。
IBM等企業一直希望研發量子電腦,未知國安局會否快一步完成。專家普遍相信,研發出量子電腦最少要5年時間。麻省理工大學教授阿倫森則認為,國安局的研發進度未必較外界更快,否則科學界肯定知道,計劃無可能完全保密。 

「斯諾登為國立功應嘉許」 

美國《紐約時報》和英國《衛報》前日發表社評,讚揚斯諾登洩露華府監控計劃對普羅大眾意義極大,可說是為國立功,理應獲嘉許而非懲罰,呼籲華府赦免他或從寬處理。
《紐時》社評指出,考慮到斯諾登披露的資料具重要價值,以及其面對的指控,相信「他理應獲得比一生放逐、終日驚恐和逃亡更好的下場」。該報認為沒證據證明斯諾登洩密確實損害國家安全,所以他應有認罪協商的機會或獲華府從寬處理,甚至大幅減刑。
《衛報》則大讚斯諾登洩密展現道德勇氣,促請華府讓他有尊嚴地返國,但認為奧巴馬特赦斯諾登的可能性不大。兩篇文章相隔數小時登出,《衛報》總編輯拉斯布里傑澄清純屬巧合,兩報事前並無溝通。

■《華盛頓郵報》/路透社/法新社/美聯社