國際駭客發動網路戰
今日各大主流媒體播放了一則聳動的新聞 「一至四日 入侵比例佔全球七成 攻擊台灣 國際駭客發動網路戰」,報導中說到
此次受攻擊的網站遍佈全世界,共約有三百多個網站遭受攻擊,台灣部分則近二百個網站,接近七成,顯然台灣已經成為亞洲地區,甚至於是全世界主要的被攻擊國家,其中九五%的電腦設備是以Linux系統為主。
電子媒體甚至提到
隨著開放原始碼,企業基於預算的考量,免費的 Linux 逐漸成為市場的主流。但是 Linux 的維護與防毒能力大多是靠有志之士自動自發的維護,品質難以與微軟視窗作業系統匹敵,也自然成為駭客攻擊的對象。依調查局掌握情資,去年以前 Linux 遭受 攻擊的比率還低於兩成,現在因為使用逐漸普及,導致攻擊的頻率逐漸升高,目前已接近四成。
乍聽之下,還以為是親微軟的資安公司放出的 FUD。仔細閱讀,發現是善於操控媒體的法務部調查局電腦犯罪偵辦科調查員錢世傑先生所提供的消息。
這則以調查局名字所發出來的新聞提到,從四月一日到四月四日,一個名為 un-root 的組織攻下了三百多個網站,其中七成是臺灣的網站。un-root 是巴西的劊客組織,使用葡萄牙文,除了偶爾會有反伊拉克戰爭的政治訴求外,其他大部分的時間都混在 irc.gigachat.net 的 #un-root 上到處入侵網站打發時間,而這幾天的入侵,大概都是由 Shaman286, roTTen, Zakix 幾個人所幹。這群人從 2004 年開始註冊了 Zone-h 的帳號,並忠實的在 Zone-H 上登錄那些剛拿下的網站。
這則新聞的數據便是出自 Zone-H,這個網站自稱是網路溫度計,可以觀測全球網路資安事情的事件。Zone-H 在資安專家眼中的定位相當有趣,有人認為 Zone-H 的存在鼓舞駭客組織的競爭性侵入行為,但相反地,更多資安人士在簡報或推銷產品時或政府機構宣揚政績或要求預算的時候引用 Zone-H 的數據,藉以威脅客戶購買新的資安產品或顧問服務。有時候,我們根本就認為資安市場是合法恐嚇取財的產業。
但是無論如何,高達兩百多台的機器未免太誇張,我們來檢視一下這幾天 (2006/04/01 到 2006/04/04) 的數據吧。