搜狐科技 文/丁丁
最近,世紀(jì)佳緣的網(wǎng)絡(luò)服務(wù)器,每天受到的網(wǎng)絡(luò)攻擊數(shù)量上升到十萬(wàn)量級(jí)別。而之前,其每天受到的網(wǎng)絡(luò)攻擊只有一兩千次。
世紀(jì)佳緣受攻擊次數(shù)大幅提升的背后,與最近一起企業(yè)狀告黑客疑似竊取用戶數(shù)據(jù)不無(wú)關(guān)系。
事件本身孰是孰非已不重要
這一事件還要從2015年底說(shuō)起。
根據(jù)世紀(jì)佳緣CEO吳琳光發(fā)布的信息顯示,2015年12月3日晚上,世紀(jì)佳緣負(fù)責(zé)網(wǎng)絡(luò)安全的同事發(fā)現(xiàn)多個(gè)IP地址對(duì)網(wǎng)站進(jìn)行SQL網(wǎng)絡(luò)注入攻擊。12月4日,有合作關(guān)系的烏云網(wǎng),按慣例通知世紀(jì)佳緣網(wǎng)站存在SQL數(shù)據(jù)庫(kù)注入漏洞。世紀(jì)佳緣隨后確認(rèn)并修補(bǔ)了這個(gè)漏洞,同時(shí)在烏云網(wǎng)上對(duì)白帽子表示致謝。事后統(tǒng)計(jì),這次事件中,攻擊總次數(shù)累計(jì)達(dá)到4000余次,共有900多條有效數(shù)據(jù)被攻擊者獲取。出于對(duì)用戶數(shù)據(jù)和信息安全的擔(dān)憂,世紀(jì)佳緣選擇了報(bào)警。
世紀(jì)佳緣相關(guān)人士對(duì)搜狐科技表示,由于受到多個(gè)IP地址攻擊,世紀(jì)佳緣當(dāng)時(shí)認(rèn)為這一事件中可能涉及到多個(gè)黑客。報(bào)警之后,通過(guò)警方的調(diào)查,才發(fā)現(xiàn)只有袁煒一個(gè)人涉嫌此案。吳琳光發(fā)布的信息顯示,4月12日,北京市朝陽(yáng)區(qū)人民檢察院依據(jù)“非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)犯罪”批準(zhǔn)逮捕涉案人袁煒。目前案件還在走司法程序,世紀(jì)佳緣也相信司法機(jī)關(guān)會(huì)依據(jù)事實(shí)公平公正處理這個(gè)案子。
吳琳光否認(rèn)了在這一事件中世紀(jì)佳緣“釣魚(yú)”的說(shuō)法。吳琳光稱,世紀(jì)佳緣報(bào)警的初衷是為了對(duì)用戶隱私和信息安全負(fù)責(zé),并不針對(duì)任何個(gè)人或群體。袁煒被批捕后,袁煒的家屬、世紀(jì)佳緣及烏云三方也曾共同坐在一起溝通過(guò)此事。吳琳光表示,這個(gè)事情已經(jīng)進(jìn)入司法公訴程序,世紀(jì)佳緣能做的有限,畢竟起訴人不是世紀(jì)佳緣,而是檢方。
搜狐科技對(duì)比后發(fā)現(xiàn),世紀(jì)佳緣對(duì)外宣稱的事件經(jīng)過(guò)與報(bào)警時(shí)的細(xì)節(jié),與袁煒父親袁冠陽(yáng)在第四屆網(wǎng)絡(luò)安全大會(huì)上散發(fā)的資料有一些出入。
對(duì)于此次事件的具體細(xì)節(jié)及這一事件的本身,包括烏云網(wǎng)創(chuàng)始人方小頓在內(nèi)的安全圈人士對(duì)搜狐科技表明了一個(gè)態(tài)度,這一事件本身當(dāng)事各方孰是孰非現(xiàn)在已經(jīng)不重要。重要的在于,業(yè)界通過(guò)這一事件,要吸引教訓(xùn),明確界定安全測(cè)試的法律邊界,成為規(guī)范網(wǎng)絡(luò)安全從業(yè)人員行為的一個(gè)標(biāo)志性事件。