科技时代新浪首页 > 科技时代 > 互联网 > 新网断网事件追踪专题 > 正文

新网“被黑”20小时 免责还是负责


http://www.sina.com.cn 2006年09月23日 17:56 21世纪经济报道

  上海报道 本报记者 杨琳桦

  这似乎像一个巨大的讽刺。

  就在中国互联网行业盛会——“2006中国互联网大会”——召开的第一天,中国的互联网界就遭遇了一场恐怖事件。

  9月21日下午5时左右,作为国内三大域名服务提供商和网站服务提供商之一,新网的域名解析服务器出现故障,其名下注册的5万左右域名(国内近三成网站)不能访问,部分DNS还被解析到不正确的主机上。据不完全统计,直到22日中午,新网才恢复其80%客户网站的正常访问,整个被黑时间接近20小时。

  这些“落难”的网站包括:国内用户普遍使用的“天空下载”、“中国网库”、“落伍者论坛”、“重大社区”等,而其他小网站更是不计其数。

  截至22日下午1时,百度贴吧上的“新网吧”下共有主题数2150个,贴子数9515篇。

  然而,作为网络基础服务提供者的公众公司,直到22日下午本报截稿时止,新网仍未向外界公布任何真相。

  “无尽的丑陋”

  这起突发性事件中,作为消息最灵通的互联网上,几乎没有一个正面引导,网络传言、利用网站主的慌乱骗取管理密码等行为却四起。

  “无尽的丑陋,今天晚上表现得淋漓尽致……”这是22日凌晨,一位网友在“新网吧”发表帖子中的一句话。

  在流氓软件的势力逐渐消散之后,“新网9.21”事件又展现了一个千奇百怪的众生相,似乎成为了目前中国互联网行业的另一个缩影。

  22日凌晨12时左右,网络上出现了一个神秘帖子,名为“新网关于对此次被黑事件的正式回复”,随后被各论坛、网络媒体拷贝。该帖子称,此次行为属黑客攻击,新网将采取法律手段,但因为新网也属于受害者,将不会为此次故障做出赔偿。

  为保证给有需要的客户尽快恢复正常访问,该帖同时还留下了email作为临时客服,以方便给客户回复。

  然而,新网一位内部人士告诉记者,新网技术人员21日晚全部加班抢救,目前新网还从未做出过任何官方说明,关于此次突发事件具体的定性和责任问题,新网总部仍在协商,并不知道何时公布真相。

  在22日凌晨恢复的新网主页公告栏中,仅能发现关于“新网即将亮相中国互联网大会”和“CNNIC数据库维护公告(24日晚25日凌晨)”两则。

  “如果新网有正式公告,都会在公告栏显示。”上述内部人士称,回复邮件的用户要防止泄露自己的管理密码。

  “我看到了很多趁火打劫的小人。”22日下午,一位新网客户向记者申诉,“一些人冒充新网的工作人员,盗取急需恢复网站的密码,这是诈骗行为。还有人冒充受害者和被黑网站主以骗取点击量等。”

  “新网9.21”事发后“漫长”的数小时内,国内互联网上产生了无数“传言”:为竞争对手所为;为内部矛盾而发;为新网自我炒做;攻击方为日本人甚至是

外星人所为……

  一位互联网公司中层向记者透露,“网站被黑如果怀疑竞争对手或其雇佣黑客所为也很正常,相互诋毁和攻击是业界心照不宣的秘密。可悲之处在于,这最终将打击的是用户对互联网服务产业的信心。”

  免责还是负责?

  一位业界人士提醒,记忆有必要回到2001年7月底,当时,国内另一拥有庞大客户的域名服务提供商和网站服务提供商——万网的服务器群遭受了黑客攻击。

  “作为互联网最基础的域名服务,如此频繁发生黑客事件,域名安全如此脆弱,对整个互联网产业发展极为不利。”他说,就算国内黑客不发动攻击,中国网站也会受到国外黑客的攻击,而到那时已为时过晚。

  不久前,黑客的频频攻击早已向中国各大网站的网络安全提出挑战。

  有黑客曾向记者透露(见本报《用“六成功力” 我“黑”了百度》),包括新浪、搜狐、网易等在内的国内40%网站,都曾有黑客潜入,只不过,考虑到法律后果,黑客并不会随意攻击,而大部分网站在遭受攻击时,情况如果不是很严重,也不会公诸于众。

  继9月12日互联网新贵百度遭受黑客攻击后,22号中午,2006中国(广州)国际黑客防范技术高峰论坛暨展览会官方站又告失守,黑客在这一国际高规格的“反黑客论坛”上留言“黑客在这里,你在哪里?”

  因为中国各大网站部分涉及的是付费服务,所以在中国司法界应给黑客更多震慑力的同时,市场关心的一个更重要的问题是,遭受损失的客户是否有权利要求赔偿?

  据上述新网的客户透露,在新网给予客户签约的协议中称,如果由新网自身造成的损失,其给客户赔偿的方式为——延长相关域名服务到双倍时间,但如果属于“天灾人祸”,新网则将免责。

  “目前,我们只确认有不明身份人士攻击了新网域名解析服务器。”上述新网的内部人士告诉记者,“但如果最终确认是第三方黑客,我目前也不清楚公司会将其归属为新网自身造成的损失还是‘天灾人祸'。”

  另有技术人员向记者透露,部分公司的技术人员在技术维护失误时,为避免自身责任,也会以“遭受了黑客攻击”免责,而公司高层通常不知晓技术细节。

  不过,有分析人士表示,作为提供域名解析服务的域名服务商,对域名DNS被黑有不可推卸的责任,域名服务商必须提高域名解析服务的安全级别,抵抗黑客攻击,而且,新网的背后还有一群虎视眈眈的市场竞争者。

  “事实上,包括像BSP(博客托管商)等互联网服务公司,一旦发生事故,也常常以免责条款逃避责任。”一位业内人士说,但可以肯定的是,如果国内众公司对此处理不佳,用户会转而选择国外值得信赖的服务商。

发表评论 _COUNT_条

爱问(iAsk.com)



评论】【论坛】【收藏此页】【 】【多种方式看新闻】【下载点点通】【打印】【关闭




科技时代意见反馈留言板 电话:010-82628888-5595   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2006 SINA Inc. All Rights Reserved

新浪公司 版权所有