技術(shù)層面:網(wǎng)絡(luò)攻擊已常見
就不少競拍者而言,一周前,短時(shí)間內(nèi)經(jīng)歷“百元可得的歡喜”和“拍賣取消的失望”,情緒波動(dòng)難免發(fā)生,這其中的罪魁禍?zhǔn)资侵圃炻闊┑木W(wǎng)絡(luò)黑手。
目前公安部門尚沒有公布調(diào)查結(jié)果,但已確認(rèn)有明確針對(duì)系統(tǒng)的拒絕服務(wù)攻擊行為。具體而言,就是在當(dāng)日上午10點(diǎn)55分以后,流量比以往正常流量突然猛增百倍,相當(dāng)于有幾十萬人次同時(shí)登錄,而且均為大量異常請(qǐng)求,致使系統(tǒng)無法正常運(yùn)行。
“拒絕服務(wù)攻擊行為”如何能夠形成?它的威力有多大?
中國信息安全產(chǎn)品測(cè)評(píng)認(rèn)證中心副主任江常清告訴記者,拒絕訪問攻擊行為是最常見的攻擊方式,早在2000年,雅虎等知名網(wǎng)站就曾受到這種攻擊;去年奧運(yùn)期間國內(nèi)網(wǎng)站,包括前一陣韓國、美國等重要網(wǎng)站也受到了此類攻擊。據(jù)介紹,拒絕訪問的攻擊方式有很多種,其基本過程是,攻擊者向服務(wù)器發(fā)送眾多的帶有虛假地址的請(qǐng)求,并且通過反復(fù)發(fā)送偽地址請(qǐng)求的情況下,讓服務(wù)器資源最終耗盡,不能為其他正常用戶提供服務(wù)。
江常清說,由于近年來網(wǎng)絡(luò)帶寬的擴(kuò)容、各類軟件終端的普及,使得大量個(gè)人電腦都可能被潛在的黑客所控制,從而容易發(fā)起大規(guī)模的分布式拒絕服務(wù)攻擊,致使被攻擊網(wǎng)站癱瘓。
據(jù)不完全統(tǒng)計(jì),國內(nèi)受到潛在控制的個(gè)人電腦已經(jīng)達(dá)幾百萬臺(tái),業(yè)內(nèi)把它們稱為“僵尸電腦”和“僵尸網(wǎng)絡(luò)”,這讓網(wǎng)絡(luò)攻擊日益猖獗。
網(wǎng)絡(luò)攻擊早已不再是前幾年以娛樂、炫耀為目的,而是轉(zhuǎn)為利益驅(qū)動(dòng),就此而言,上海的車牌拍賣網(wǎng)絡(luò)確實(shí)容易成為攻擊目標(biāo)。"目前,國內(nèi)已經(jīng)出現(xiàn)了'網(wǎng)絡(luò)黑社會(huì)'的苗頭,甚至對(duì)于'僵尸電腦'的控制權(quán)進(jìn)行交易,一臺(tái)電腦控制權(quán)出價(jià)1毛錢或者2毛錢,從這個(gè)意義講,如果它準(zhǔn)備控制10萬臺(tái)電腦發(fā)動(dòng)攻擊的話,可能成本只要1萬元左右,而如果商業(yè)利益要遠(yuǎn)高于這一成本,就會(huì)有人鋌而走險(xiǎn)。"
無疑,如何提升網(wǎng)絡(luò)安全意識(shí),包括個(gè)人電腦用戶如何自我保護(hù)、政府或非政府部門建立類似的網(wǎng)絡(luò)保障機(jī)構(gòu)等,都成為這次車牌拍賣網(wǎng)絡(luò)受到攻擊后不得不重視的話題。
法律層面:網(wǎng)絡(luò)拍賣需護(hù)航
顯然,面對(duì)諸多不可測(cè)因素,網(wǎng)絡(luò)拍賣的法律法規(guī)建設(shè)也變得日益緊迫。
在上海市律師協(xié)會(huì)會(huì)長劉正東看來,網(wǎng)絡(luò)拍賣需要更多的護(hù)航者。"類似網(wǎng)絡(luò)問題出現(xiàn)了兩次,很難保證不會(huì)再出現(xiàn)第三次。"
2008年上海兩會(huì)期間,作為人大代表的劉正東就提交了議案,建議盡快為車牌拍賣確立法規(guī)。他認(rèn)為,由于無法可依,車牌拍賣過程中產(chǎn)生的一系列問題才會(huì)變得如此棘手。比如:委托人是政府,受托人是拍賣公司,這到底算是行政委托還是民事委托?相關(guān)各方在網(wǎng)絡(luò)故障上,究竟該承擔(dān)什么樣的責(zé)任?如果這樣的網(wǎng)絡(luò)攻擊再次得手,難道還是先流拍、再重拍嗎?而市相關(guān)部門在聯(lián)合答復(fù)劉正東提案時(shí)表示,已會(huì)同有關(guān)部門起草了《上海市中心城區(qū)非營業(yè)性機(jī)動(dòng)車額度投標(biāo)拍賣管理規(guī)定(暫行)》,正在征求各方意見。
據(jù)了解,在大多數(shù)情況下,網(wǎng)絡(luò)拍賣適用于《拍賣法》、《民法》、《合同法》等相關(guān)法律,并不是完全無法可依。同時(shí),網(wǎng)絡(luò)拍賣也應(yīng)當(dāng)適用《合同法》中關(guān)于合同無效、可撤銷、效力待定等條款。但由于在拍賣標(biāo)的、拍賣主體、拍賣程序等方面同傳統(tǒng)拍賣存在差異,又基于互聯(lián)網(wǎng)平臺(tái),一旦遇到黑客攻擊等突發(fā)情況,很難直接適用相關(guān)法律條款。
而針對(duì)日益突出的拍賣欺詐、拍賣違約等問題,中國電子商務(wù)協(xié)會(huì)于2005年4月制定了《網(wǎng)絡(luò)交易平臺(tái)服務(wù)規(guī)范》,可這顯然還遠(yuǎn)遠(yuǎn)不夠。此次車牌拍賣風(fēng)波也再次為飛速發(fā)展的互聯(lián)網(wǎng)拍賣敲響了警鐘,網(wǎng)絡(luò)拍賣法規(guī)似應(yīng)盡早出臺(tái)。
[版權(quán)聲明] 滬ICP備17030485號(hào)-1
滬公網(wǎng)安備 31010402007129號(hào)
技術(shù)服務(wù):上海同道信息技術(shù)有限公司
技術(shù)電話:400-052-9602(9:00-11:30,13:30-17:30)
技術(shù)支持郵箱 :12345@homolo.com
上海市律師協(xié)會(huì)版權(quán)所有 ?2017-2024