中国八方新闻

 找回密码
 立即注册

QQ登录

只需一步,快速开始

中国八方新闻 首页 时事要闻 查看内容

教育网否认大规模感染簿:厂商故意制造安全恐慌

评论: 0|来自: 中国教育和科研计算机网

摘要: 原标题:关于教育网大面积感染勒索簿不实报道的严正声明5月12日开始,因Windows漏洞导致的勒索蠕虫簿在全球爆发。正当我们积极防范和应对这次大规模网络簿攻击的时候, 原 ...

原标题:关于教育网“大面积感染勒索簿”不实报道的严正声明5月12日开始,因Windows漏洞导致的勒索蠕虫簿在全球爆发。正当我们积极防范和应对这次大规模网络簿攻击的时候,

原标题:关于教育网“大面积感染勒索簿”不实报道的严正声明

5月12日开始,因Windows漏洞导致的勒索蠕虫簿在全球爆发。正当我们积极防范和应对这次大规模网络簿攻击的时候,国内某些安全厂商却出于自己的商业目的,连续发表不实言论和所谓技术报告,或无中生有,捏造事实,或恶意放大该簿的影响,主要包括“中国此次遭受攻击的主要是教育网用户”,原因是“教育网节点之间对445端口访问控制不够严格,造成簿在校园网和教育科研网中大量传播,呈现爆发的态势”,“整个教育行业损失非常严重”。并称“大量准毕业生的毕业设计,论文材料被加密,导致无法完成论文答辩”。部分媒体也在没有调查的情况下,引用或转载这些不实言辞,“高校成为重灾区”,“教育网成为重灾区”见诸许多媒体的报道。

这些失实的言论已经严重误导舆论,引起部分高校师生的恐慌,影响了正常的教学和生活秩序。鉴于此,我们严正声明如下:

1、教育网并未出现大规模勒索簿感染,也不是重灾区。

截止14日中午,根据我们对各高校用户的不完全统计,在近1600个高校用户中,确认感染簿的高校仅66所,占比4%,仅涉及数百个IP地址。由于连接教育网的各高校校园网大多采用多出口模式,在被簿感染的66所高校中,通过教育网感染簿的高校仅有5所,通过其他运营商网络感染簿的高校39所,无法确定感染簿途径的高校22所。

经教育网安全应急响应小组CCERT对国际相关权威数据的分析表明,教育网各高校用户感染簿的比例很低,仅占国内感染簿总量的1%,未出现大规模勒索簿感染,更谈不上是重灾区。

2、本次感染勒索簿的最主要原因是用户Windows系统没有及时升级存在漏洞造成的,而不是由于主干网没有封堵445端口造成的。

按照国际互联网技术规范,互联网TCP端口应为众多互联网应用提供开放的接口能力,除非紧急情况需要,互联网运营商一般不应该、也不会随意封堵主干网TCP端口。即便封堵,一般运营商也不会在主干网,而是由用户(如校园网或企业网)根据自身需要在接入主干网的边缘采让问控制措施(例如封堵某些TCP端口)。另外,目前用户上网具有非常强的移动性,指望在运营商主干网上封堵某个端口就能保护用户计算机安全,是不现实和不专业的。

事实上,目前确有一些高校使用445端口提供网络信息服务,因此教育网尽管没有在今年4月后封堵主干网445端口,但是一直在密切监测主干网445端口的流量变化情况。一批连接教育网的高校在今年4月发现Windows某些版本漏洞后,是在封堵445等端口的同时迅速组织力量修补Windows某些版本漏洞,确保不被感染。而另一些仅连接运营商主干网的高校由于没有及时修补Windows某些版本漏洞,还是被感染了勒索簿。

可见,并不是封堵445端口,而是眷完成各类用户Windows系统软件的升级或修复漏洞才是防范勒索簿的根本措施。

在此我们要求相关安全厂商本着实事求是的态度,澄清事实并承认错误;希望媒体在报道时,慎重援引厂商言论,加强与报道所涉单位的核实采访工作;呼吁广大社会公众,坚决抵制有意无意制造社会安全恐慌而达到商业目的厂商。我们将保留采取进一步法律手段的权利。

中国教育和科研计算机网CERNET

网络中心

2017年05月15日

温馨提示:
1、在网站里发表的新闻都来自网络,与本网站立场无关。
2、网站的所有内容不保证其准确性,有效性,时间性。阅读本站内容因误导等因素而造成的损失本站不承担连带责任。
3、当政府机关依照法定程序要求披露信息时,网站均得免责。
4、若因线路及非本站所能控制范围的故障导致暂停服务期间造成的一切不便与损失,网站不负任何责任。
5、通过任何手段和方法针对网站进行破坏,我们有权对其行为作出处理。并保留进一步追究其责任的权利。

广告合作/投稿邮箱zgbfxw@163.com|网站地图|手机版|中国八方新闻

GMT+8, 2025-9-3 04:54 , Processed in 0.045037 second(s), 19 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

返回顶部