教育装备采购网
第七届图书馆 体育培训

辟谣:教育网大面积感染勒索病毒是假的

教育装备采购网 2017-05-16 09:16 围观447次

  备受瞩目的勒索病毒网络攻击事件还在继续发酵。从5月12日起,这个名为“WannaCry /Wcry”的始作俑者不仅让人们再次见识到了网络病毒蔓延全球的厉害,也将校园教育网络体系推向了舆论的风口浪尖——

  事件爆发伊始,诸如“中国此次遭受攻击的主要是教育网用户”“整个教育行业损失非常严重”“大量准毕业生的毕业设计、论文材料被加密,导致无法完成论文答辩”等说法频频见诸媒体报道之中。

  今天,作为教育部管理的全国非营利性教育互联网主干网,中国教育和科研计算机网刊发《关于教育网“大面积感染勒索病毒”不实报道的严正声明》(以下称《声明》)称,以上这些说法是“国内某些安全厂商却出于自己的商业目的,连续发表不实言论和所谓技术报告,或无中生有,捏造事实,或恶意放大该病毒的影响”,“这些失实的言论已经严重误导舆论,引起部分高校师生的恐慌,影响了正常的教学和生活秩序。”

  《声明》称,截至14日中午,根据中国教育和科研计算机网CERNET网络中心对各高校用户的不完全统计,在近1600个高校用户中,确认感染病毒的高校仅66所,占比4%,仅涉及数百个IP地址。由于连接教育网的各高校校园网大多采用多出口模式,在被病毒感染的66所高校中,通过教育网感染病毒的高校仅有5所,通过其他运营商网络感染病毒的高校39所,无法确定感染病毒途径的高校22所。

  在接受中国青年报 中青在线记者采访时,中国教育和科研计算机网应急响应组CCER负责人、清华大学网络科学与网络空间研究院教授段海新说,经教育网安全应急响应组CCERT对国际相关权威数据的分析,教育和科研网上的各高校用户感染病毒的比例很低,估计仅占国内感染病毒总量的1%,与其他运营商相比,这个数字远谈不上重灾区。

  勒索病毒爆发以来,有人将部分校园网被感染、被攻击的原因归结于教育网没有在主干网封住445端口造成的。对此《声明》称,此次感染勒索病毒的最主要原因是“用户Windows系统没有及时升级存在漏洞”造成的,而不是由于主干网没有封堵445端口造成的。

  《声明》提到,按照国际互联网技术规范,互联网TCP端口应为众多互联网应用提供开放的接口能力,除非紧急情况需要,互联网运营商一般不应该、也不会随意封堵主干网TCP端口。即便封堵,一般运营商也不会在主干网,而是由用户(如校园网或企业网)根据自身需要在接入主干网的边缘采取访问控制措施(例如封堵某些TCP端口)。另外,目前用户上网具有非常强的移动性,指望在运营商主干网上封堵某个端口就能保护用户计算机安全,是不现实和不专业的。

  更为重要的是,在段海新看来,片面强调封堵有可能导致更严重的风险:“个别校园网因片面强调端口封堵被误导,因为恐慌物理断网,可能导致更多有漏洞的机器感染且被加密”,段海新说。

  当天发布的《声明》还提到:事实上,目前确有一些高校使用445端口提供网络信息服务,因此教育网尽管没有在今年4月后封堵主干网445端口,但是一直在密切监测主干网445端口的流量变化情况。一批连接教育网的高校在今年4月发现Windows某些版本漏洞后,是在封堵445等端口的同时迅速组织力量修补Windows某些版本漏洞,确保不被感染。而另一些仅连接运营商主干网的高校由于没有及时修补Windows某些版本漏洞,还是被感染了勒索病毒。

  段海新告诉记者,“由此可见,并不是运营商封堵445端口,而是尽快完成各类用户Windows系统软件的升级或修复漏洞,才是防范勒索病毒的根本措施。”

来源:中青在线 作者:邱晨辉 责任编辑:李瑶瑶 我要投稿
校体购终极页

相关阅读

  • 教育网为2022高校招生安全护航
    教育网06-28
    本周,高校招生录取工作陆续开始。在清华大学李兆基大楼内,中国教育和科研计算机网CERNET网络运行部正在执行一项相关的重要任务:高校招生网站漏洞扫描的最后检验。这项任务事关高校招生的安全。据...
  • 文件中了勒索病毒怎么办?

    文件中了勒索病毒怎么办?
    教育装备采购网04-24
    ​一、需求背景当前教育行业正在走向全面的信息化,包括教育在线、网络教学平台等,但是在加速信息技术与教育融合的过程中,存在大量的教育、教学资源...
  • AnyBackup灾备方案

    AnyBackup灾备方案
    教育装备采购网04-24
    ​一、需求背景当前云计算、大数据、移动互联网、人工智能等新技术逐步广泛应用,对教育的影响也日趋明显。同时为深入贯彻落实《国家中长期教育改革和...
  • 勒索病毒加密的sql server数据库修复
    教育装备采购网05-15
    从去年开始,被勒索病毒侵害的服务器的案例屡见不鲜,服务器中了勒索病毒后,sqlserver数据库被加密,无法附加使用,用户终端报错。一般情况下,敲诈者会留一个txt文本文件,威胁用户在规定时间...
  • 校园卡复制伪造 校园网安全面临重重恶意
    中国教育网络12-22
    ​现在,勒索病毒、恶意挂马、大规模数据泄露等网络攻击的目标也渐渐由商业网站波及校园网络。高校网络中的商业机密等内容虽少,但许多国家重点课题、国防工业项目等相关信息价值极大。一旦高校...
  • 网龙CEO熊立:以智慧教育引领智慧城市发展
    美通社12-19
    12月15日,第十一届中韩国际会议在福州召开,会议以大数据、智慧城市与政府管理创新为主题。来自中韩两国的知名专家学者和政府官员齐聚一堂,共同探讨大数据背景下的智慧城市发展。网龙网络公司...
  • 互联网教育日渐火热 新职业网师应运而生
    参考消息网10-24
    外媒称,中国公众近年对互联网教育的热情日益高涨,从而催生了一个新职业网师,其中的知识网红、顶尖网师年收入能达到百万元(人民币,下同)甚至上千万元。据新加坡《联合早报》网站10月23日报道...
  • 人工智能AlphaGo三连胜的启示
    教育装备采购网05-27
    人工智能+教育:太阳刚刚升起2017年5月27日,人机大战决赛开幕,围棋天才柯洁惨遭三连败,人工智能AlphaGo再一次用人类无法企及的运算能力惊叹了世人!近年来,随着互联网、大数据、深度学习的快...

版权与免责声明:

① 凡本网注明"来源:教育装备采购网"的所有作品,版权均属于教育装备采购网,未经本网授权不得转载、摘编或利用其它方式使用。已获本网授权的作品,应在授权范围内使用,并注明"来源:教育装备采购网"。违者本网将追究相关法律责任。

② 本网凡注明"来源:XXX(非本网)"的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,且不承担此类作品侵权行为的直接责任及连带责任。如其他媒体、网站或个人从本网下载使用,必须保留本网注明的"稿件来源",并自负版权等法律责任。

③ 如涉及作品内容、版权等问题,请在作品发表之日起两周内与本网联系,否则视为放弃相关权利。

校体购产品