2013年03月26日09:35 來源:人民網(wǎng)-財經(jīng)頻道
【相關(guān)新聞】
谷歌或?qū)⑼瞥鲈诰筆記服務(wù)“Google Keep”
IDC:Q1全球個人電腦出貨量可出現(xiàn)兩位數(shù)下滑
英特爾:智能手機(jī)版Atom的賣點是強(qiáng)大的攝影功能
【圍攻蘋果】(一)產(chǎn)業(yè)大變局,蘋果是否就此枯萎?
韓國廣播通信委員會于3月22日公布了與3月20日發(fā)生的網(wǎng)絡(luò)攻擊相關(guān)的追加調(diào)查結(jié)果。該委員會此前稱韓國農(nóng)協(xié)銀行受到的攻擊是來自中國的網(wǎng)絡(luò)服務(wù)提供商(ISP)管理的IP地址,而最后查明實際上攻擊是由該銀行內(nèi)部的個人電腦實施的。出現(xiàn)誤判的原因是攻擊的IP地址被用作在農(nóng)協(xié)銀行的網(wǎng)絡(luò)內(nèi)使用的私有IP地址。
韓國互聯(lián)網(wǎng)振興院(KISA)發(fā)布的專用抗病毒軟件的畫面示例。
韓國互聯(lián)網(wǎng)振興院(KISA、Korea Internet&Security Agency)表示,此次攻擊使用的病毒是通過“補丁管理系統(tǒng)” (Patch Management System),由各企業(yè)的服務(wù)器及個人電腦散布的。
攻擊者非法侵入了目標(biāo)企業(yè)及機(jī)構(gòu)的補丁管理系統(tǒng)的服務(wù)器,設(shè)置了偽裝成補丁的病毒,利用補丁管理系統(tǒng)向企業(yè)內(nèi)部的服務(wù)器及個人電腦散步病毒。 韓國農(nóng)協(xié)銀行就是受到攻擊的機(jī)構(gòu)之一,對該銀行的服務(wù)器進(jìn)行調(diào)查得知,訪問其系統(tǒng)并設(shè)置病毒的IP地址為“101.106.25.105”。由于該地址由中國ISP“北京電信通電信工程有限公司”管理,因此曾被認(rèn)為是來自中國。
不過,在對遭受侵害的服務(wù)器的連接記錄以及該IP地址的使用情況等進(jìn)行仔細(xì)調(diào)查后證實,該IP地址使用的是該機(jī)構(gòu)的協(xié)議,在農(nóng)協(xié)銀行內(nèi)部是作為私有IP地址使用的。
也就是說,病毒并非是由設(shè)置在中國的計算機(jī),而是由農(nóng)協(xié)銀行內(nèi)部的個人電腦設(shè)置到服務(wù)器中的。本應(yīng)是全球IP地址的101.106.25.105在農(nóng)協(xié)銀行被用作了私有IP地址,因此導(dǎo)致了此次的誤判。據(jù)韓國廣播通信委員會介紹,警方正在確保使用該IP地址的個人電腦的硬盤安全的情況下,對其實施詳細(xì)地分析。(日經(jīng)技術(shù)在線! 供稿)