赛迪网 > 中国信息化 行业动态 > 文章
  IT资讯搜索
 
IT产品搜索
· [方案] 征信数据上报系统方案 网站防篡改方案
· [专题] 07年六大令人失望信息化事件 回眸SOA
· [方案] 反垃圾邮件解决方案 烟草行业解决方案
· [商务] 2008年中国电子商务行业发展趋势研究报告
· [专题] 中小企业实施管理 公司网站做不好CIO掉饭碗
· [案例] 北京网通客户服务系统 某部集中运行管理平台

黑客"周润发"闯进西安市新城区政府网站

发布时间:2007.06.12 13:38     来源:华商报    作者:华商报

一名自称是“周润发”的网民,输入一组密码后进入西安市新城区政府信息网后台,并在政府信息区私自发布“信息”。该人言称政府网站“密码忒简单”,“随便一试”便进入后台。

“随便一试”“周润发”闯进网站

昨日上午,记者打开新城区政府信息网首页,在“新城动态”栏目区发现一条“我是周润发”的标题,记者打开该标题后,内容却更像一封调侃式的“自白书”:“小生路过。admin(注:admin是系统管理员administrator的缩写。)密码忒简单了。俺随便一试。挖晕,进入后台。by:无赖”。

在该网站“新城动态”栏目里,该条“信息”排在首条,以下还有“韩森冢违法市场被彻底取缔”、“我区劳动监察大队开展劳动用工情况监督检查活动”、“我区开展流动人口集中清查验证工作”等内容。据了解,该栏目是新城区发布政府信息的专区,政府的主要工作、领导的主要活动都可以在该区了解到。

“密码被猜到还是第一次”

“以前也发生过政府网站被‘黑客’攻击的情况,但因为密码太简单被猜到还是第一次。”西安市电子政务网络中心一位姓白的工作人员表示,西安各区县的政府信息网站都有专门的管理单位,只有这些单位的具体负责人才可以登录发布信息,被外人进入发布信息以前还未发生过。

“用户名和密码每个区县都是独立的,实际发布信息的只是一两个人。”这位姓白的工作人员表示,日常的信息发布由各单位自己管理,市电子政务网络中心只在后台对内容进行初步的审核,只要内容不涉及机密等就可以通过。据了解,新城区政府信息网目前由新城区外经贸局管理,所有发布的信息只有通过该局信息中心从后台发上去。

“除了发布单位有人进入,那只有一种可能,就是有其他人知道了用户密码。”据悉,西安市政府网站以前曾发生过被“黑客”“黑”过的情况,破译密码后进入后台并发布异常信息的还是第一次。据西安市公安局网监支队介绍,政府信息网站遭黑客攻击的案件并不多见,发布这样的异常信息更是以前未遇到过。

新城区外经贸局一位姓吕的工作人员介绍,他们只负责日常信息发布和内容更新,后台技术维护由西安一家信息公司来做。他说,现在用的用户密码既有数字,又有字母和符号,应该不算简单,这次被外人“猜”到,让他们感到很意外。

“周润发”的信息近20人次看过

从网页上了解,这位自称“周润发”的网民是在6月10日晨5时39分发信息的,直到记者看到,这条“信息”已在网上挂了28个小时。

到昨日上午11时许,这条“我是周润发”的信息已从新城区政府信息网上撤下,此前,记者了解到该条信息已被近20人次打开看过。有市民表示,在政府信息网上看到这样调侃的“信息”,多少会影响到政府的公信力。尽管这种被外人进入的情况很少发生,但背后还是有管理问题。

据了解,除了撤掉这条“信息”外,新城区外经贸局正在和信息公司联系,查找后台漏洞,查找事故最终原因。该局还表示,今后要加强网站后台管理,杜绝此类事件发生。

记者从西安市公安局网监支队获悉,攻击政府网站属违法行为,一经被抓获,要承担相应的法律责任。

■网站管理方反应

修复管理程序但未报案

新城区外经贸局在接到记者反映的情况后,对该区网站后台程序进行了检查。经查实,发现网站后台管理系统被黑客创建了一个隐藏后台账户,外经贸局负责人介绍,该网站后台管理系统在10日早上5时39分遭黑客攻击,黑客破译了密码后进入管理员界面,然后发布了这条异常信息。目前,新城区外经贸局对区政府网站后台管理程序进行了修复,并对修改后的后台程序安全性作了全面测试,避免类似情况再次发生。另外,新城区外经贸局表示将采取一些预防措施,一是进一步加强网站信息管理,及时检查网站信息发布情况;二是定期更换后台密码,避免出现密码被盗现象;三是加强与网站制作公司联系,定期检查后台系统程序。

据记者了解,对此次网络“事故”,新城区外经贸局并未向公安部门报案。

■专家观点

黑客钻了“制度漏洞”

西安的网络安全技术人员邹晓天认为,网站被黑客轻易进入,说明政府网站建设方面还存在“漏洞”,“这次黑客攻击正好是双休日,政府工作人员不上班,黑客不但利用了政府网站的程序漏洞,而且利用了政府部门的‘制度漏洞’。”

邹晓天希望个人网页或者单位网站如果遭遇了黑客攻击,应该及时向网监支队报案,公安机关会对此类犯罪给予打击。 (责任编辑:王林)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 连云港市部分单位网站"老脸"长年未"洗" (06-12) · 陕西省大荔县对公务员进行电子政务培训 (06-11)
· 甘肃省:政府机构节能减排推广电子政务 (06-11) · 中国电子政务发展2006年回顾与2007年展望 (06-08)
· 宁夏第一套乡镇电子政务财务查询系统运行 (06-08) · 分享上海市浦东新区电子政务整合的经验 (06-08)
· 遂川县推进林业电子政务和信息化建设 (06-08) · 中创软件电子政务数据交换平台解决方案 (06-08)
· 政府网站被克隆 四川环保网要告同名网站 (06-08) · 除了主动性政务公开 网站应纳入申请公开 (06-08)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管