新竹市立动物园网站遭骇

维基共享资源;作者:U.S. Navy photo by Rick Naystatt
国内现存成立最早的新竹市立动物园网站周日遭到骇客攻击,署名DrDark骇客窜改网站首页,目前园方已关闭网站交由赞助厂商调查,但截至今天(3/10)傍晚动物园网站仍未恢复上线。
民众上周日晚间发现新竹市立动物园网站遭到骇客攻击,网站首页被改为两把弯刀,下方文字说明为署名DrDark的骇客所攻击,园方于是向负责网站维运的厂商反映主动关闭网站。
新竹市立动物园表示,周日接到民众反映后,由于网站维运厂商工程师正好出差来不及处理。今天早上已关闭网站,同时已报案交由科技警察协助调查,并请维运的赞助厂商强化网站安全,目前仅知道攻击来自国外,但骇客的真实身份不明。
至今天傍晚新竹市立动物园网站仍未恢复上线,园方表示,由于园方预算有限,网站营运是交由外部的业者以赞助的形式维运,园方每月只支付象征性的1000元维护费用,网站遭到攻击关闭后,目前希望先补强网站安全再重新开放,网站暂时还没有重新上线的时间表。
根据维基百科说明,新竹市立动物园成立于1936年,前身是新竹公园内儿童游园地的附设动物园区,园区占地约2.7公顷,创仅次于1914年成立的台北圆山动物园,为国内现存最老的动物园。
新竹市立动物园网站主要提供服务资讯查询、园区配置图等等,这次遭到骇客攻击除了曝露网站安全问题,同时也突显园方经费不足,无力投入资源加强网站安全。去年媒体报导新竹市立动物园每年动物的医疗经费编排只有6万元。
趋势科技资深技术顾问简胜财表示,一般发生网页置换的攻击事件,骇客不外乎透过两种手法进行攻击,一是取得网站权限,另一种则是透过网站服务器、应用程序漏洞。置换网页内容多是为了展现能力或予对方难看,例如去年爆发的台菲网络大战即为一例。为了防止这类攻击,企业最好加强检查内部权限控管是否有疏漏,使用安全软件防护,或是使用网站监控工具,一旦网站被攻击就能即时监控。另外,使用付费或免费的弱点扫描工具也能协助检查网站的安全。
