6月2日,公安部發(fā)布消息稱,造成5月19日中國六省市互聯(lián)網(wǎng)大面積癱瘓、一手炮制“暴風斷網(wǎng)門”的4名黑客已經(jīng)落網(wǎng)。對于黑客的落網(wǎng),暴風CEO馮鑫稱“大快人心”,并稱將向犯罪嫌疑人提起訴訟,索賠238萬元,相關(guān)間接經(jīng)濟損失更為巨大,還正在司法流程的統(tǒng)計過程中。
至此,一度沸沸揚揚的“5·19斷網(wǎng)事件”告一段落。但是,該事件的背后卻折射出中國日益蓬勃的地下黑客產(chǎn)業(yè)經(jīng)濟。
暴風停止舊版下載
5月19日21時,江蘇、河北、山西、廣西、浙江等6省市陸續(xù)出現(xiàn)互聯(lián)網(wǎng)絡故障,堵塞、中斷,致使上述地區(qū)的部分互聯(lián)網(wǎng)用戶服務受到影響,直至20日凌晨1時20分,受影響地區(qū)的互聯(lián)網(wǎng)服務基本恢復正常。
據(jù)悉,這是繼2006年12月27日臺灣地震導致海底光纜中斷以來,中國最嚴重的一次網(wǎng)絡事故。
對此,工業(yè)和信息化部組織專家分析故障原因時確定,是暴風影音網(wǎng)站的域名解析系統(tǒng)受到網(wǎng)絡黑客攻擊出現(xiàn)故障,導致電信運營企業(yè)的遞歸域名解析服務器收到大量異常請求而引發(fā)擁塞,造成用戶不能正常上網(wǎng)。
隨后,暴風影音先后在5月20日及5月24日就斷網(wǎng)事件向網(wǎng)民公開道歉,稱斷網(wǎng)事件當中,和眾多受害者一樣,暴風影音也蒙受了巨大的損失,但有聲音質(zhì)疑暴風并未承擔起對用戶的責任。暴風影音還稱,5月23日晚,域名解析服務商DNSPod和暴風公司已經(jīng)將整理好的相關(guān)材料和服務器數(shù)據(jù)上交公安局網(wǎng)監(jiān)處,正式完成報案程序。
此后,暴風影音還在6月1日宣布,將停止所有舊版本暴風影音的下載服務,并將針對1.2億用戶軟件進行召回。
斷網(wǎng)背后是黑客身影
雖然在此次斷網(wǎng)事件中,暴風影音被“千夫所指”,但是斷網(wǎng)背后閃現(xiàn)出的是一群職業(yè)黑客的身影。
據(jù)悉,5月22日, DNSPod的站長吳洪聲主動約見媒體,稱此次大面積斷網(wǎng)事件是由DNSPod遭到惡意攻擊而引起的“蝴蝶效應”。
吳洪聲表示,5月18日22點左右,DNSPod設(shè)在江蘇常州的主站及多個DNS服務器遭到惡意攻擊并引起中國電信的關(guān)注,隨后電信強制封掉其IP,此舉導致運行在DNSPod免費服務器上的約30萬個域名均無法解析。這些域名包括地方門戶、企業(yè)網(wǎng)站以及暴風影音。
不過,由于暴風影音終端數(shù)量巨大,并且加上暴風影音的廣告彈窗、升級請求頻繁,引發(fā)了安裝暴風影音的PC用戶頻繁發(fā)起巨量的解析請求,這些過量請求堵塞了電信運營商的DNS服務器,造成整個網(wǎng)絡癱瘓。
DNS是域名系統(tǒng) (Domain Name Server) 的縮寫,由于域名與IP地址之間是一對一(或者一對多)的,域名雖然便于記憶,但機器之間只能互相認識IP地址,因此它們之間的轉(zhuǎn)換工作由DNS——就是進行域名解析的服務器來完成。
私服惡斗殃及暴風
6月2日,公安部發(fā)布消息稱,公安機關(guān)接報后,立即組織江蘇、浙江、廣東等地警方開展調(diào)查,并于5月29日抓獲實施該攻擊破壞行為的徐某、王某等4名犯罪嫌疑人。
經(jīng)查,4名犯罪嫌疑人長期在互聯(lián)網(wǎng)上經(jīng)營游戲“私服”(未經(jīng)運營商認可私自搭建的網(wǎng)絡游戲服務器)廣告服務,并于今年2月份在互聯(lián)網(wǎng)上租用服務器專門協(xié)助他人攻擊其他游戲“私服”和“私服”廣告網(wǎng)站牟利。
5月19日,嫌疑人對三個游戲私服廣告網(wǎng)站的域名解析服務器實施攻擊,因受攻擊的域名解析服務器同時為“暴風影音”軟件提供域名解析服務,造成“暴風影音”軟件域名解析請求擁塞,進而導致多個省份網(wǎng)絡域名解析服務器癱瘓。
事實上,徐某、王某等4人的落網(wǎng)僅僅挖出了我國黑客產(chǎn)業(yè)的冰山一角。
據(jù)業(yè)內(nèi)人士介紹,地下黑客產(chǎn)業(yè)鏈極其龐大且分工明確,有專門提供木馬程序的,有專門提供“肉雞”的,而一些比較大的私服每個月都會花200萬—300萬元來黑對手,方式一般為,花錢雇傭數(shù)萬臺甚至幾十萬臺“肉雞”發(fā)送巨量數(shù)據(jù)集中攻擊對手,讓對手的服務器癱瘓,按照一些地下市面價格,1G的流量打1個小時約4萬—5萬元。