(中央社記者劉麗榮台北12日電)行政院表示,遭菲律賓駭入的部會網站已回復正常,將透過國家電腦事件處理中心向臉書(Facebook)舉發菲方駭客攻擊事件。
行政院今天晚間發布新聞稿指出,行政院資通安全辦公室發現有匿名組織旗下的菲律賓單位,陸續對台灣政府部門和民間企業發動攻擊,包括總統府、外交部、國防部、海巡署等網站都遭受分散式阻斷服務(Distributed Denial of Service. ,DDoS)、置換網頁(Defaced)攻擊。
政院發言人鄭麗文說,經中華電信Hinet網際網路從源頭阻擋大量攻擊來源的網路位址(IP)後,遭駭部會網站皆已恢復正常,政府網際服務網(GSN)也將持續監控攻擊行為,並採取必要防護措施。
鄭麗文表示,資通安全辦公室已採取4項因應對策,包括由資通安全會報技術服務中心發出警訊,請政府機關和相關業者多加警戒;取得相關機關攻擊IP後,提供給GSN、各政府機關和資安業者偵測和阻擋使用。
另外,鄭麗文說,也將透過國家電腦事件處理中心(TWNCERT)向臉書(Facebook)舉發駭客攻擊的指揮網頁,請求移除其帳號;並向菲律賓的電腦事件處理組織發出通知,要求協助處理攻擊來源IP,如不配合,將考慮大規模阻擋菲律賓IP。
行政院政務委員張善政說,DDoS攻擊就是讓對方忙不過來,癱瘓整個網路,這不是防禦、資安問題。
政院說,以發生時間推斷,可能與菲律賓公務船9日槍擊台灣漁船事件,而台灣網友發起「鍵盤開戰」,向菲國各政府、公營機構網站發動DDoS攻擊有關。
鍵盤開戰斬首菲國 鍵盤黃興關站:人民已讓政府振作
生活中心/綜合報導
台菲鍵盤開戰,台灣愛國駭客13日凌晨成功攻破菲律賓網路防禦,全面控制菲國政府網站、電子郵件。最早開出第一槍的網友儼然成為「鍵盤黃興」,他發表公開聲明,表示「我是一位嚮往白帽駭客精神的 Programmer,我的經歷下很幸運擁有優過於一般人的人脈、資源,但我不從事惡意破壞。」
+
▲台灣愛國駭客大獲全勝,並指出「是否集中火力攻擊菲國選舉, 先看看菲國面對這次台灣駭客攻擊的回應是什麼。」(圖/取自Guest臉書粉絲專頁)
他坦言,「我做這個網站,是對向「菲律賓政府」做無形抗議,但我查到有些地方不太對勁,有人(及對方) 脫序任意攻擊民間機構(醫療資源、金融機構、公司行號、...)」
這位網友批踢踢實業坊(ptt.cc)10日打響了第一槍,他利用大量安插iFrame的一個html網頁,不斷對菲律賓的網頁進行重新整理,重新整理網頁(無限按F5)的概念聽起來不難,不過在PTT破萬名鄉民與全台網友的群情激憤下,人肉版的DDoS確實也讓台菲的網友進入虛擬戰爭狀態。
註:在未經許可的情況下,載入對方系統的被稱為黑帽駭客(英文:black hat,另稱cracker);偵錯和分析電腦保安系統的白帽駭客(英語:white hat)。
●開第一槍網友的公開聲明稿全文,取自http://ptt4ck.ap01.aws.af.cm/
PTTA4K (Ω)
CLOSE SITE ANNOUNCEMENT (2013/5/11-12)
首先,感謝各位參與,包含那些不諒解此事的菲律賓網友們
First of all, thanks for everyone’s participation,
including those Philippine friends who didn’t understand.
這個網站不是壞了,而是我在昨天決定先關站,一開始我是在某人建立的 Facebook 粉絲團 請人表達,但效果不彰
This site is not broken, I decided to shut it down yesterday.
我做這個網站,是對向「菲律賓政府」做無形抗議,但我查到有些地方不太對勁
有人(及對方) 脫序任意攻擊民間機構(醫療資源、金融機構、公司行號、...)
The purpose of me building this site is to protest to the Philippine government,
not to attack those non-government organizations like hospitals, financial institutes and corporations.
我非常鼓勵有人用行動的方式
抗議「菲律賓政府」輕浮、隱瞞真相、糟糕的排除問題態度
I encourage people to protest to the Philippine government for their irresponsible, dishonest and awful attitudes on this issue.
這個網站在短短的一天內,就超過一百萬的瀏覽次數
In only one day, this site received over than 1 million views.
我是一位嚮往白帽駭客精神的 Programmer
我的經歷下很幸運擁有優過於一般人的人脈、資源,但我不從事惡意破壞
I’m a programmer who respect the White-Hat Hacker attitude,
I have better connections with people and more resources,
but I never cause malicious damages.
人與人之間相處,什麼時候變得這麼惡劣?
Why is there so much hate between people?
我訴求用技術去解決、突破社會上的結構性問題
但對於某些 台灣 與 菲律賓年輕人 搞不懂狀況 及 部分失控,我真的感到抱歉
I suggest to solve the structural problems in the society with techniques,
but for some Taiwanese and Philippines, they don’t understand, and I feel sorry for that.
天佑無辜的 台灣 與 菲律賓民眾
God bless those innocent Taiwan and Philippine people.
死者家屬請保重,也不要難過,我們大家已經讓我們的政府振作起來了
接下來就看台灣政府怎麼讓「菲律賓政府」鄭重的道歉
And for the bereaved family, take care, we have made our government cheered up.
We'll see how Taiwan government make “Philippine government” apologize.
感謝大家、各界前輩參與「鍵盤開戰 PTTA4K」本次事件
感謝台灣業界高手、中華電信、及昨天跟今天固守伺服器的 MIS/IT 人員、還有一些很特別的人
母親節及假日還讓你們加班處理這些鳥事情 (有個小孩在抱怨爸爸加班無法陪他)
THANKS for ALL the "Anonymous" participators
(TAIWANESE, CHINESE, AMERICANS, "FILIPINO", HONG KONG, etc.)
I liked Anonymous, But I'm not a cracker.
Thanks for your attention.
I'm alog. Peace.
--
註:感謝來自台南成功大學的人及一位「外星人」提供英文版說明
原文網址: 鍵盤開戰斬首菲國 鍵盤黃興關站:人民已讓政府振作 | ETtoday生活新聞 | ETtoday 新聞雲 http://www.ettoday.net/news/20130513/206373.htm#ixzz2TAhAgq2M
已取菲國政府DNS首級 匿名者呼籲:首波DDoS民兵先撤
社群中心/綜合報導
台灣漁民遭菲國海岸巡防隊冷血射殺,「鍵盤黃興」在上週五(10日)開出第一槍,也引發首波「鍵盤民兵」的人肉DDoS戰爭(分散式阻斷服務攻擊,英文:Distributed Denial of Service。).被視為台灣匿名者(Anonymous)的臉書粉絲專頁,Guest也公開呼籲,「還有在 DDoS 的,別再 d 了,感謝。」
▲台灣正規軍插旗菲律賓。(圖/取自網路)
台灣愛國駭客13日凌晨攻破菲律賓網路防禦,攻下DNS伺服器的意義重大,一般網站都是以「自家伺服器→DNS伺服器→個人電腦」的程序營運,DNS伺服器負責「解析這個網址應該要連到哪一台伺服器」這樣的工作。
如果用大賣場來比喻,DDoS攻擊就是請1萬人去塞滿店家,讓賣場癱瘓無法做生意,而拿下DNS伺服器後,要改變大賣場的LOGO,甚至販賣航空版A片,都不是難事。
▲菲國的公部門ftp,一度變成搞笑版的「洪爺早餐店」。(圖/取自網路)
台灣正規軍全面控制菲國政府網站、電子郵件,在這場鍵盤戰爭中,搶先拿下一場漂亮的勝利。不少網友也自發性地呼籲,請大家暫時退出第一波DDoS攻擊,把戰場讓給正規軍。
署名「匿名者-台灣分部」的駭客組織揚言,菲國政府若不道歉、逮捕濫殺台灣漁民的兇手,對菲國政府網站的攻擊將持續下去,「我們從不原諒,我們從不善忘。」
▲台灣愛國駭客大獲全勝,並指出「是否集中火力攻擊菲國選舉, 先看看菲國面對這次台灣駭客攻擊的回應是什麼。」(圖/取自Guest臉書粉絲專頁)
台灣駭客除了掛上旗子與KUSO趣圖,更讓菲律賓政府機關的網站變成免費網路空間,許多台灣網友爭相放上A片與出師表等台灣網路惡搞好物,讓菲國的公部門網站瞬間成為「免驗證免空」。
原文網址: 已取菲國政府DNS首級 匿名者呼籲:首波DDoS民兵先撤 | ETtoday政治新聞 | ETtoday 新聞雲 http://www.ettoday.net/news/20130513/206576.htm#ixzz2TAhX8ml4
台灣「匿名者」反攻完勝 指名嗆「菲國駭客」是廢渣!
政治中心/綜合報導
「菲律賓人聽好了,我們是匿名者......」台菲網路大戰持續,台灣駭客團體「匿名者」(Anonymous)13日凌晨攻下了菲國的政府DNS(網域名稱系統),插旗嗆聲已取得政府資料庫與郵件伺服器的主控權,要求菲國政府停止袒護並將凶手繩之以法。
PTT鄉民10日掀起「鍵盤開戰」,菲律賓駭客「PINOY VENDETTA」隨之還擊,12日早上陸續癱瘓了我國總統府、經濟部等網站,囂張程度引起台灣鄉民不爽,但在24小時內,知名駭客團體「匿名者」以牙還牙,成功入侵菲國政府首頁。
「匿名者」在首頁插旗嗆聲:「菲律賓人聽好了,我們是匿名者,我們要求菲政府誠心道歉並立刻逮捕濫殺台灣漁民的兇手,『PIN0Y V3NDETTA』你這個廢渣(LOSERS),多行不義必自斃!」
據了解,匿名者(Anonymous)是國際性的駭客軍團,任何人都可宣稱代表此組織,核心觀念是維護網路世界的自由,2008年首次出擊就駭掉山達基教會的網站,福斯新聞網(FNC)稱之「對世界網路威脅最大的組織」,這次入侵菲國網站的駭客團體就自稱是匿名者的台灣分部。
台灣駭客反攻成功,引起PTT上鄉民瘋狂洗版叫好,說有幸見證了鍵盤聖戰的歷史,感動到睡不著覺,有神人網友詳細解釋了入侵的作法,但理性的勸戒大家若不夠專業就不要嘗試搞破壞,因為很多步驟一不小心就容易透露IP,可以長知識多了解資安問題,但不要惹禍上身。
原文網址: 台灣「匿名者」反攻完勝 指名嗆「菲國駭客」是廢渣! | ETtoday社會新聞 | ETtoday 新聞雲 http://www.ettoday.net/news/20130513/206483.htm#ixzz2TAo5ycUF
攻菲「鍵盤開戰」 兩岸齊發
作者: 蕭承訓╱台北報導 | 中時電子報 – 2013年5月13日 上午5:30 中國時報【蕭承訓╱台北報導】
「對手無寸鐵的漁民開槍,你們還是人嗎,可太惡了!」菲律賓海防射殺我漁民,掀起兩岸網民齊聲討,不僅發動網路駭客攻勢癱瘓官方網站,連菲國海岸防衛隊(PHILIPPINE COAST GUARD)的臉書也湧進台灣網民留言抗議,一場網路大戰正在中台菲三方如火如荼展開。
台灣駭客率先對菲律賓官方網站開戰,其中批踢踢實業坊鄉民10日開始發動「鍵盤開戰」,誓言要癱瘓菲國政府網站,無論在PTT或臉書都引起熱烈迴響,昨更從原本的首發版,進展到雲端版和進階版,火力旺盛。
台灣駭客主要攻擊包括菲國海岸防衛隊等卅個網站,在攻擊後慘遭關閉,迄今未能休復,且不斷有網友藉由該程式發動攻擊。
大陸的駭客也繼台灣駭客之後,開始對菲律賓政府官網展開攻擊,和台灣駭客不同的是,國內駭客主要是以癱瘓網站使用為主,大陸駭客則是在官網首頁直接換上五星旗,並留言稱:「惹我大中華者,雖強必誅,雖死必誅!強烈要求菲律賓政射殺漁這件事情,還中國政府一個公道。」
台灣駭客公佈菲律賓政府DNS 2300網站受影響
政治中心/綜合報導
廣大興28號漁民洪石成遭槍擊事件所引發的網路戰越演越烈,台灣駭客AnonTAIWAN,在網路上公佈菲國政府的DNS註冊資料,重要菲律賓網站的管理員帳號密碼,估計受影響政府網站超過2300個,網路門戶大開。
駭客公佈為dns.gov.ph的帳號密碼,只要擁有這些資料,任何人都能登入修改政府網站IP,藉以控制網站。駭客在控制網站後可以修改網站內容,對任何以「gov.ph」的政府IP進行修改,甚至可以更動電子郵件、網域別名,強迫網站關閉或是癱瘓網站所提供的所有服務。
由於菲國正值全國大選期間,也不排除可能有駭客將選舉網站或資料庫當作攻擊目標,或採取更激烈類似破壞計票系統的做法,將可能造成菲國大選癱瘓。而菲律賓選舉向來充滿暴力與賄賂,每次都會造成許多人死亡,若台灣或大陸駭客真的影響菲國大選,也可能引起該國更大的政治風暴。
行政院資通安全辦公室主任蕭秀琴表示,台灣駭客已經全面攻陷菲國政府官方網站,菲律賓官方目前應該是處於網站無法運作,無法收取電子郵件的狀態,台菲駭客大戰勝負已經揭曉了。
蕭秀琴說,在之前兩國民眾皆只使用讓網頁癱瘓的DDOS阻斷式攻擊而已,只到今天台灣駭客提升攻擊火力,全面控制對方官方網站。菲律賓的政府網站是DNS被攻陷,意為著所有政府部門都收不到郵件,政府網站也停擺的情況。她表示,不樂見雙方殺紅眼,因為再嚴密的防禦,也可能有漏洞,資安辦公室會密切注意後續發展。
原文網址: 台灣駭客公佈菲律賓政府DNS 2300網站受影響 | ETtoday政治新聞 | ETtoday 新聞雲 http://www.ettoday.net/news/20130513/206981.htm#ixzz2TDZL222f
台菲網戰 前Google亞太營運總監張善政顧台灣
政治中心/綜合報導
廣大興28號漁民洪石成遭槍擊事件所引發的網路戰越演越烈,行政院院長江宜樺指派,曾任中華民國行政院國科會國家高速電腦中心主任、Google亞太營運總監的行政院政務委員張善政來因應這波網路戰爭。
張善政表示,菲律賓駭客使用的多半是分散式阻斷服務攻擊(DDoS),技術性不高,主要利用灌爆網站流量管制,讓網路忙不過來而當機,只要在源頭擋掉來自菲律賓的IP即可。
張善政認為,菲律賓政府DNS被駭比較麻煩,因為DNS類似神經中樞,負責轉換IP和網址,台灣駭客可能找到某個漏洞,駭進菲國政府DNS系統,將導致全球民眾都無法直接連上菲國各政府網站。
張善政表示,國內的DNS系統有好幾套,例如「.com」、「.org」及「.gov」等,一般來說要有備份,否則就要「重建」DNS,但最根本解決之道是要解決漏洞,否則同樣會被駭,非常麻煩。
張善政表示,13日上午已經視察台灣證券交易所資安系統防護情形,做得還不錯,現在為抵擋DDoS攻擊,已大量阻擋來自菲律賓及目的地是政府網站的IP,「在源頭就擋掉,就不會有被駭的問題。」
行政院資通安全辦公室主任蕭秀琴表示,台灣駭客已經全面攻陷菲國政府官方網站,菲律賓官方目前應該是處於網站無法運作,無法收取電子郵件的狀態,勝負基本上已經揭曉,台灣勝利。
蕭秀琴說,之前兩國民眾都只使用讓網頁癱瘓的DDOS阻斷式攻擊而已,直到13日台灣駭客提升攻擊火力,攻陷菲律賓政府網站的DNS,意味著所有政府部門都收不到郵件,政府網站也停擺的情況。她表示,不樂見雙方殺紅眼,因為再嚴密的防禦,也可能有漏洞,資安辦公室會密切注意後續發展。
原文網址: 台菲網戰 前Google亞太營運總監張善政顧台灣 | ETtoday政治新聞 | ETtoday 新聞雲 http://www.ettoday.net/news/20130514/207007.htm#ixzz2TDZWOVy6
菲國13日大選 「鍵盤開戰」恐讓計票系統癱瘓
科技中心/綜合報導
「廣大興28號」漁民洪石成遭菲律賓漁政船射殺案,引起我國網友極大憤怒,台菲「網路戰爭」已持續三天,目前是台灣「匿名者」公佈菲國政府的DNS註冊資料反攻完勝,由於菲國正值選舉期間,恐有駭客侵入當地選舉網站,甚至破壞計票系統,可能引發更大政治動盪。
PTT鄉民10日掀起「鍵盤開戰」,菲律賓駭客「PINOY VENDETTA」隨之還擊,12日早上陸續癱瘓我國總統府、經濟部等網站,囂張程度引起台灣鄉民不爽,但在24小時內,台灣駭客團體「匿名者」(Anonymous)以牙還牙,成功入侵菲國政府首頁。
「菲律賓人聽好了,我們是匿名者......」13日凌晨,知名駭客團體「匿名者」攻下菲國的政府DNS(網域名稱系統),插旗嗆聲已取得政府資料庫與郵件伺服器的主控權,要求菲國政府停止袒護並將凶手繩之以法,讓台灣網友一片叫好。
台菲兩邊網軍開戰後,互駭對方政府網站,行政院資通安全辦公室統計,台灣政府相關機構官網所遭受網路攻擊多半是DDoS,損失較少,但菲方機構的DNS伺服器被駭,資料被公布,情況相對嚴重許多。DNS伺服器被駭,意味者整個控制系統管道被操控,舉例來說,就像有人打電話去104查號台,卻發現是110勤務中心;或是緊急要打119找救護車,卻一直接通166氣象台,整個系統已經錯亂。
據悉,菲律賓13日舉行期中選舉,包括所有眾議員、半數參議員、各省長到鄉鎮長,共有逾一萬八千個職位待選,投票已經結束,截至13日晚間7時,開票作業完成22%。若駭客網軍取得資料,將可修改菲國所有以「.gov.ph」作為網址的政府網站IP,能將整個網站撤換或強迫網站下線,可能造成該國政府單位的網路服務瞬間癱瘓。
換言之,若駭客採取激烈做法,將投票系統當作破壞目標,或植入其他數據,可能造成菲國大選癱瘓;菲律賓選舉向來充滿暴力與賄賂,每次都會造成許多人死亡,若台灣或大陸駭客真的影響菲國大選,也可能引起該國更大的政治風暴。
原文網址: 菲國13日大選 「鍵盤開戰」恐讓計票系統癱瘓 | ETtoday3C新聞 | ETtoday 新聞雲 http://www.ettoday.net/news/20130514/206738.htm#ixzz2TDZh9xuH
鍵盤開戰斬首菲國 大陸駭客也出手
大陸中心/綜合報導
菲律賓公務船射擊台灣漁民造成1人死亡所引發的衝突越演越烈,雙方持續3天網路大戰,我國駭客團體「匿名者」(Anonymous)13日凌晨攻下菲國的政府DNS(網域名稱系統),全面控制菲國政府網站、電子郵件,讓台灣在這次「鍵盤大戰」中反攻完勝,其中還有中國大陸網軍的助陣。
台大批踢踢實業坊網友10日對菲律賓「鍵盤開戰」,架設教學網站,說明以DDOS(分佈式阻斷服務)攻擊菲國政府機構網站,此訊息迅速在台灣各大論壇與社群網站散布,估計有數千名網友響應。
這項消息在大陸網路論壇傳開,11日下午,一群中國大陸駭客也趕來助陣,紛紛駭入菲國財政部網頁、教育機構等,甚至將首頁圖片置換成五星旗,兩岸合作共同進行「制裁」,向菲律賓發出怒吼聲音。
台灣駭客AnonTAIWAN,在網路上公佈菲國政府的DNS註冊資料,重要菲律賓網站的管理員帳號密碼,估計受影響政府網站超過2300個,網路門戶大開。
據悉,這些大陸駭客中部分包含技術高強者,反映近年中國政府投入大量經費培訓官方網路軍事力量的影響,除了在廣州軍區成立「網路藍軍」的特種部隊,甚至有專門培訓駭客的技術學院「山東藍翔技術學校」。
原文網址: 鍵盤開戰斬首菲國 大陸駭客也出手 | ETtoday大陸新聞 | ETtoday 新聞雲 http://www.ettoday.net/news/20130514/206998.htm#ixzz2TDZrVeYk
菲國發動阻斷式攻擊 北市文化快遞網站遭換網頁
政治中心/綜合報導
菲律賓駭客於近日起發動網頁置換、阻斷式服務等攻擊,台北市文化局文化快遞網站遭受駭客置換網頁,資訊局接獲通報後立刻監控來自菲律賓IP之連線行為,其中主要連線標的為台北市政府各機關官方網站及文化快遞網站,資訊局鄭重澄清台北市政府各機關官方網站並未遭駭成功。
資訊局表示,文化快遞網站遭菲國網軍置換網頁後,文化局立即依據行政院「國家資通安全通報應變作業綱要」進行資安通報並關閉網站進行處理;11日晚上菲國駭客又對台北市政府各機關官方網站進行阻斷式服務攻擊,雖有大量不明連線湧入,但網站服務未受影響,台北市政府各機關官方網站每年皆執行網站弱點掃描並即時修復,未有顯著漏洞成為駭客攻擊對象。
文化局已責成委外廠商進行相關處理,資訊局將協助檢測文化快遞網站相關風險弱點並確認修復後始能上線,並持續監控本府各機關網站並強化防禦攻擊行為,如分析並阻擋可疑惡意IP、持續監控可疑之惡意連線,以因應類似之駭客攻擊事件。
原文網址: 菲國發動阻斷式攻擊 北市文化快遞網站遭換網頁 | ETtoday政治新聞 | ETtoday 新聞雲 http://www.ettoday.net/news/20130514/207001.htm#ixzz2TDa2mvuJ
鍵盤開戰!官網陣亡 菲駭客求饒盼停火
東森新聞 – 2013年5月16日 下午2:04 菲律賓射殺台灣漁民事件後,台菲關係緊張,兩國網民更開始「鍵盤戰爭」。台灣駭客技勝一籌,截至15號為止,還有三分之一的菲國官網,處於半癱瘓狀態。網路上,更出現一則菲律賓駭客的求饒信,希望台灣網軍停手。
台灣漁民遭到菲律賓公務船無理射殺,菲律賓解決問題,態度反覆,不僅引發全民公憤,更開啟台菲網路大戰。繼13號台灣駭客團體「匿名者」攻下菲國政府超過2300個相關網站後,這波網路駭客力道逐漸加強,截至15號為止,還有三分之一的菲國官網處於半癱瘓狀態,台灣駭客群起迎戰,技勝一籌,菲律賓似乎只有求饒的份。
現在網路上更出現一封菲國駭客的求饒信,希望兩國的駭客能停火,讓政府來解決此事,不過台灣網軍不領情,揚言,菲國如果不公開在國際間道歉,絕對不會罷手。
目前台灣駭客大多是用置換網頁的手法癱瘓菲國網站,還沒使出最致命的木馬程式攻擊,資安防護專家表示,一旦使出這樣的網路攻勢,不僅菲國機關網站都會陷入中毒危機,電信、國防等國家基礎建設也將會被嚴重癱瘓,菲律賓網路災情只會比現在更加慘重。