BBC僵尸网络调查遭质疑 触犯英计算机犯罪法

  作者:Amteam.org
2009/3/15 0:00:00
本文关键字: 网络 安全 新闻

  据国外媒体报道,BBC近日发起了一项网络犯罪调查,但是法律和安全专家对其调查所采取的方式提出了质疑,认为其行为本身已经触犯了英国计算机犯罪法。

  BBC使用名为“Click”的程序成功入侵了22000台计算机,并将其组成一个僵尸网络,使用这些计算机来向其预先建好的Gmail和Hotmail邮件帐号发送垃圾邮件。另外BBC还使用这些受控计算机来显示它们如何被用于拒绝服务攻击。

  

  在获得安全公司Prevx的许可后,BBC Click使用这些受控计算机向该安全公司的一个备份网站发送了大量垃圾数据,实施了洪水(flood)攻击。

  BBC Click发现,只需通过60台受控计算机,就可以耗尽这个Prevx网站的带宽资源,导致其不能被用户正常访问。

  BBC修改了受感染计算机用户的屏幕保护程序,以此来警告他们的计算机已被控制,并向他们提出了如何清除恶意程序的建议。

  BBC Click称,“如果这次入侵演习是在具有犯罪意图的情况下完成的话,就将会触犯法律。”

  但是律师和安全专家并不认同BBC的这个观点。尽管他们也承认BBC此调查的目的是善意的,但它们的行为是非常幼稚的,且可能已经触犯法律。

  英国Mason公司的律师Struan Robertson表示,“BBC使用22000名计算机来发送垃圾邮件的做法,已经触犯了《计算机滥用法》(Computer Misuse Act),尽管垃圾邮件是被发送到BBC自己的帐号,但其未经用户许可就使用了他们的计算机。”

  而安全公司Sophos的首席技术顾问Graham Cluley则表示,BBC修改其它用户计算机的桌面来显示警告信息的做法,显然也是不妥当的。

  Cluley表示,尽管可能不会有用户起诉BBC,但其做法依然是非常不可取的。此前Sophos曾被邀请参与类似入侵演习,但公司对其进行了拒绝。

责编:
vsharing微信扫一扫实时了解行业动态
portalart微信扫一扫分享本文给好友

著作权声明:kaiyun体育官方人口 文章著作权分属kaiyun体育官方人口 、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。
最新专题
网络安全热点透析

随着移动互联、大数据、云计算、物联网等技术的日益发展,在这些热点技术为个人生活带来便利的同时,也为企业发展..

数据安全医药行业解决方案

采用身份鉴别、访问控制、数据加密以及权限控制等多种安全防护技术手段,保障数据库中医药数据只能被合法用户合规..

    畅享
    首页
    返回
    顶部
    ×
      信息化规划
      IT总包
      供应商选型
      IT监理
      开发维护外包
      评估维权
    客服电话
    400-698-9918
    Baidu
    map