脸书故障惹攻击疑云 巨火反驳中网办指控


2015.01.27
Web-Censorship620.jpg “巨火”(GreatFire.org)于2011年成立,一直关注中国的网路审查。(“巨火”官网)

全球最大社交网站之一的“脸书”(Facebook),周二(27日)下午,突然发生故障达40分钟,虽然有黑客承认责任,但“脸书”却声称是因内部系统调试故障。而关注大陆网路审查的国际互联网安全公司“巨火”(GreatFire),周一(26日)发公开信,对中国网信办指“巨火”是境外反华势力作出反驳。此前,“巨火”曾披露中国网信办对微软的Outlook电邮进行攻击。(文宇晴报道)

全球拥有22亿用户的社交网站“脸书”(Facebook),在北京时间周二下午二时左右,在全球多个地区一度无法运作,全球数以亿计用户受到影响,无法登入帐户。部份地区的网民,同时无法使用脸书旗下的照片分享程式,故障经过约40分钟后回复正常。

及后,英国广播公司(BBC)科技事务记者凯兰•琼斯在推特上表示,早前袭击马航官网的黑客组织“蜥蜴部队”(Lizard Squad)承认责任。不过,脸书发言人则否认,称只是内部系统调试故障。

就在全球关注网络安全的大环境下,经常被指互联网自我审查厉害的中国大陆,本月中展开新一轮的网络整顿,关闭了逾百个被指是传播歪曲党史、国史讯息的微信公众号。

一直关注大陆网路审查的国际互联网安全公司“巨火”(GreatFire),周一向中国网信办及其主任鲁炜致公开信,就网信办发言人姜军否认使用“中间人”(MITM)软件攻击大陆境内的Outlook电邮,更称“巨火”是“无端臆测,纯属境外反华势力的造谣和污蔑”的言论,感到非常愤怒。通过公开信的形式,逐一驳斥,还指出使用“中间人”软件攻击,是与中国电信和中国联通有关。

2015年1月,微软outlook电子邮箱在大陆服务遭到攻击,用户不断收到伺服器连线错误讯息。(“巨火”推特)
2015年1月,微软outlook电子邮箱在大陆服务遭到攻击,用户不断收到伺服器连线错误讯息。(“巨火”推特)

香港网络专家李建军分析,从Outlook被攻击的情况来看,这绝对不是普通黑客能做到的事。他又指出,部份大陆网民为避开当局的网络监控,特意选择使用由外国开发的通讯工具,例如“电报”。不过,这类通讯工具难被入侵盗取个人讯息,不排除当局考虑到维稳目的,也会禁止“电报”继续在大陆使用。

李建军说︰这个很明显是国家级的攻击,普通黑客做不到。因为普通黑客很难做到一张系统信任的证书,中国政府曾经在gmail和icloud都做过同类攻击的。
记者问︰无论你是做什么类形的电子邮箱,都有机会被攻击。因为现在微信在大陆都很普及,不过,已有网友认为不安全,转用“电报”。
李建军回答︰Telegram(电报)比微信安全很多,但令人忧虑的是步Line后尘被封。很明显,它技术的能力是中国政府担忧的类型。

在台湾生活的湖南籍网路工程师周曙光,也认为Outlook的攻击行为,应属国家级的技术。他认为,一旦使用互联网的任何通讯工具,都可能要面临被入侵的风险。

他说︰觉得一般人很难有这么大的人力物力去做这样的攻击,所以我们都会认为是国家级的攻击。假如微软像雅虎一样,愿意配合政府提供用户资料,然后作为判罪的依据的话,无论用户做怎样的安全防范,都是没用的。

大陆网络人士蒲飞则希望,当局不过为遏制民间言论而做出封网等行为来,让网民在一个安全和自由的互联网环境下畅所欲言。

他说︰我希望中国政府遵守国际规范,如果是用于反恐或维持社会治安的目的,我相信其他公司也不会拒绝。但如果是单纯地用于言论箝制的目的,这不是符合世界潮流的做法。

“巨火”上周一(19日)在官网披露,本月17日,微软在大陆的Outlook邮箱服务遭到“中间人”攻击,黑客透过将用户与服务端改道,电子邮件、联络人,以及密码等个人资料会被窃取,进而邮件被监控。

巨火指,持续约1天时间的Outlook攻击,是大陆“国家互联网信息办”所为。后来,网信办发言人否认,并批评该说法“纯属境外反华势力的造谣和污蔑”。

新增评论

请将评论填写在如下表格中。 评论必须符合自由亚洲电台的 《使用条款》并经管理员通过后方能显示。因此,评论将不会在您提交后即时出现。自由亚洲电台对网友评论的内容不负任何责任。敬请各位尊重他人观点并严守事实。