祸乎?富乎? --关于163.net被黑的思考 - 小奇观察 - 曾建明

(这条文章已经被阅读了 73 次) 时间:2000-05-17 11:28:43 来源:曾建明 (楚狂) 原创-IT

终于恢复正常了!当我试着敲入www.163.net后发现屏幕上再次出现那熟悉的红色基调的首页时,不禁长长的舒了一口气。这两天好多信件还在等着我去收呢!在163电子邮局被黑的这几天里,相信许多收不了信的用户和我一样焦急。而在收购风波还没有结束的时候,163.net的这次被黑自然又一次成为大家注目的焦点。

关于163电子邮局被黑的情况,恢复正常后的163首页的一封致歉信是这样的:

亲爱的163电子邮局用户:   

本月13日凌晨,罪恶的黑客把目标瞄准了国内最大的电子邮局—163电子邮局(http://www.163.net),这是继Yahoo!、ebay、amazon等国际著名网站被黑之后的又一次黑客大行动。黑客的恶劣行径致使163电子邮局域名解析地址出现错误,系统无法进行正常定位,用户不能正常登录163电子邮局。   

经过163电子邮局技术人员的连日努力和国际间相关团体的鼎力协助,现163电子邮局已经全面恢复正常。在此次事件中,163.net系统本身并未被侵入,用户资料及信件均没有泄密或丢失。在此期间,对不能正常登录163电子邮局的用户造成的不便,我们深感抱歉。   

本次事件中,我们强烈谴责恶意篡改163电子邮局域名解析资料的不法之徒。另外,我们还对此次事件中某些媒体的误导和失实报道行为深表遗憾。   

最后,我们特别感谢省市电信部门的大力协助以及相关网络同行和每一位网友对163电子邮局的关心和支持!我们将加倍努力改善系统、提高服务质量,回报用户的厚爱,风雨同舟,您我同行!   

特此公告。

新飞网信息技术有限公司 2000.3.15

而著名的《羊城晚报》是这样说的:

“163电子邮局”瘫痪真正原因未澄清

本报讯:据”163电子邮局”网页公告,它已全面恢复正常,但导致此次瘫痪的真正原因却并没有得到澄清。   

本月13日,163电子邮局陷入瘫痪状态,约有200万用户无法收发信件。有专家从表象初步分析的原因是,该网站的域名地址被人纂改而指向罗马尼亚的一个IP地址,导致用户无法正常对163电子邮局进行访问。从互联网的技术要求看,要纂改一个网站的域名地址指向必须拥有对这一网站最高管理权限的密码。那么,此次163电子邮局的密码是被人从网络外部进入窃取的,还是因某种更”高级”的手段而失窃,抑或是别的其它什么原因导致瘫痪,目前尚没有一致的解释。   

其实,在163电子邮局瘫痪的三天里,记者发现”163″并没有真正”死掉”而是躲在一隅悄悄地”活着”。对于广大只认识WWW.163.NET的用户来说,网站确是瘫痪的,但只要键入202.108.255.201或是WW W2.163.NET,就可以较高速度访问”163″主页。记者本人就曾多次进入”邮局”内,其中一次还收了16封信。为什么”163″在其并没有完全瘫痪的三天时间里甘冒可能大量丢失用户的风险三缄其口,而任由媒介一波高于一波地指认”瘫痪”呢?对此,一些网站的负责人对记者说,争取用户是网站生存的基础,现在发展一个用户都很困难,而出于对友邻网站的情谊,对”163″的做法只能表示茫然。   

据今天上午一些读者来电反映,”163电子邮局”仍不太正常。  

(姜齐放)”

技术性的问题当然是留给技术专家们去解决罗。我们想知道的是,这次事件对近来风波不断的163.net的 发展会有什么影响?

1、重大打击?

这个问号看起来是一个废符号,一个商业网站被黑长达两、三天,损失自然是巨大的,且撇开广告客户不谈。这几天不知有多少用户选择放弃163邮局,转向其它的免费邮局。连我这位忠实的用户也不得不跑去21CN注了一个信箱应急。对于以注册用户数来体现商业价值的免费邮件站点来说,意味着价值的重大损失。大多数用户是懒惰而且挑剔的,很难想象他们转向别的免费邮件后还会回来继续使用163。在163崛起的时候,中文免费邮箱非常罕有,163几乎不用花费太多的努力就获得大量的用户。可以说,当时每争取一个用户的花费是很少的,即使在后来竞争逐渐出现的情况下,163由于名声在前,获得用户也比后来者要轻松得多。但现在情况不一样了,砸钱的网站比比皆是,网民们被大量的广告轰炸之下早就麻木了,要单纯靠免费邮件争取一个注册用户,花费比以前只怕要多十倍还不只。163.net要把失去的用户再争取回来,就没有那么容易了。这种情况下损失大量以往的用户,这个打击不但是重大,甚至有可能是致命的。 这次被黑还有可能使大家对163.net的信任度下降,因为没有人(包括用户、广告客户和潜在投资者)会对一个不稳定的网站感兴趣。

2、塞翁失马?

这次被黑的另一个效应,似乎就是可以使163电子邮局更为出名,大家知道,农历年前美国许多著名的网站被黑,甚至惊动克林顿要招开安全会议商量对策。既然黑客喜欢找Amazon、Yahoo、ebay等著名网站,那么现在163.net被黑,是不是也在显示163.net同样也这么有名呢?(连163.net自己也说了:”这是继Yahoo!、ebay、amazon等国际著名网站被黑之后的又一次黑客大行动。”)如果中国政府高层关注网络安全的话,是不是也会同时注意到163.net?如果美国政府和媒体关注亚洲网络安全的话,是不是也会留意到163.net呢?以后大家在讨论网络安全的时候,是不是会把163.net老挂在嘴边呢?如果是这样,163.net不是更出名了吗?(特别是在国外哦!)在品牌知名度非常重要的Internet世界里,这难道不是一件好事吗? 如果炒作得好的话,在国外上市也容易多了?

3、谁人所为?

这个问题有点敏感,但无非就是以下几种情况:无明确目的的黑客、对手或讨厌163.net的人、自己(包括内部员工)或朋友(如果还能说是的话)。国际域名管理的特点是,如果要修改域名指向的话,只要拥有这个域名的管理信箱的权限就可以了(不是网站的最高管理权限哦–这点《羊城晚报》说的不太对),而在很多公司里,要知道一个信箱的密码好象并不太难,而外部的无关的黑客要获取就相对有点麻烦了。当然我们现在还不知道事件的真相究竟是什么,也就不在这里乱猜了。

自从163电子邮局被出售出现风波以来,厄运就似乎一直在追随着她,先是主管部门宣布调查,然后被收窄带宽,然后又出现了被黑的情况。163.net今后何去何从?目前好象还看不到什么明确的目标。拥有众多注册用户资源的它能上市吗?作为163.net的老用户,我最想说的是,国内的舆论常常有”墙倒众人推”的特点,各种对163.net不利的报道越来越多(包括这次被黑),但无论如何,我们至少不应该让它的价值在内耗中减少甚至消失掉(虽然这可能是某些人乐意看到的),不管从哪一个角度来看,这都是非常可惜的,毕竟这个价值是我们中国人创造的呀!

(但……所有人都会这样想吗?)