新华网北京8月10日电(记者周舟 袁晔)陈光宇最近有点烦,因为她每次打开即时聊天软件MSN,就会弹出五花八门的广告链接,而且无论杀毒还是重装软件都无法清除。
“我的好友从没发过这些链接,一定是账号密码被盗了,”正在北京读大学的她说。
在拥有着3.38亿网民的中国,像陈光宇这样遭受着网络病毒、木马和间谍软件轮番攻击的互联网用户不计其数,网络安全问题已经越来越引起公众的担忧。
中国互联网信息中心副主任李晓东10日向新华社记者表示,中国的网络安全在技术和法制方面的建设亟待加强。
他说:“黑客攻击非常猖獗,原因之一是年轻的网络技术爱好者能轻易从黑客网站上下载软件,且绝大部分的使用者根本没有意识到这种行为的危害性,仅仅逞一时的好玩。”
黑客通常是指那些网络技术的狂热者,他们未经授权闯入他人的计算机系统。如今,实现这一“目标”正变得越来越容易。
李晓东说,黑客们免费获得攻击工具,像游击队一样寻找系统漏洞,发起攻击。而防护则总是事后行为,同时需要更高的技术手段提升整个安全系统的性能。
“中国的网络安全行业的发展还相对落后。这是一个‘烧钱’的行业,因为修复一个漏洞要远比随机地找到一个漏洞难得多,”他说。
更可怕的是,通过在电脑中植入木马病毒,黑客能轻易获得机主的银行账户等重要信息。上周五,吉林省延边朝鲜族自治州公安局公开宣布,他们成功侦破了中国迄今为止最大的一起利用网络黑客技术跨国盗窃网上银行存款的系列案件。
据称,犯罪嫌疑人朴某和金某自去年3月24日起利用网络黑客技术,盗窃了86名韩国居民的4.5亿韩元(约合人民币236万元)。
然而,法律武器并没有让陈光宇受益,因为她没有遭受直接的经济损失。李晓东承认,这是一个“缺少规则的灰色地带”。
中国媒体近日披露有关“黑客培训基地”的报道更加深了人们的担忧。据《南风窗》杂志报道,至少有两家在线黑客学校声称能够传授网络的攻防技巧。北京有一家名为“黑基”的在线学校,其注册用户在过去三年已超过一百万,大部分是年轻的工程师、网管和大学毕业生。他们的功课可能包括如何获取他人用户信息、非法侵入主机系统,甚至攻击网络服务器。
随着中国网游业的繁荣,有人希望以威胁攻击网游公司来发财致富。大的网游公司有足够的财力升级防护系统,而中小公司则常常只得通过在黑客们的个人网站上购买广告来“化解干戈”,以免服务器受到攻击。
但“黑基”的安全顾问王献冰否认了类似的指责。《南风窗》援引他的话说:“我们的目的是提高网络安全防护技能。”
王献冰称,黑基公司已经获得了1千万元的风险投资,以后将成为网络安全工程师的训练基地。
然而这种说法并未打消李晓东的忧虑。他说:“黑客技能与现实世界的功夫一样,既可以用于正当用途,也可以造成危害。”他认为多数受训者都抱着可以不当获利的目的。
富士通中国的网络技术人员关振宇也有类似的担心。他说:“一些年轻的网迷热衷于炫技,没有认识到侵犯个人信息可能处于违法的边缘。”
李晓东表示,有必要把网络行为纳入法律监管范畴,提高黑客的法律意识。
中国立法机构于今年二月通过了刑法修正案,把计算机信息的保护范围从国家国防领域扩大到全部公司、个人电脑,但对于未达到刑事案件标准的民事侵权行为还有待进一步的立法规定。
北京邮电大学法学教授刘德良通过博客发表意见说:“虚拟空间类似于现实生活中的自有房屋和租赁房屋。网络虚拟空间是否安全,不仅关系到其上的信息安全,也关系到其本身的使用价值或财产价值。因此,网络安全的最终保障还是需要法律制度的规范。”
据中国互联网信息中心统计,截止6月底,中国网民已达到3.38亿,居世界之首。“这更加表明,中国的网络安全保护任务艰巨而紧迫,”李晓东说。