【記者陳忠賢台北報導】對於「匿名者」網路駭客攻擊行動,行政院副院長張善政表示,國際駭客運用DDoS方式,以人海戰術大量上網請求服務,讓官署頻寬不足,網站壅塞,影響正常需求;不過,雖然這是資安事件,但不意味安全有漏洞,其運用攻擊工具相當簡單,攻擊者並非技術高超的駭客,已透過管道調查背後策動者中,而基於國家資通安全,不排除必要時採取適當處理。
行政院資安辦主任蕭秀琴也說,DDoS的駭客攻擊方式屬較輕微資安事件,它並未真正破壞資料庫、政府網站,或竊取機密資料,但會妨礙影響民眾使用網站權益。
她呼籲國際駭客聲援學生應適可而止,冷靜回歸專業主軸,讓學生與教育部對話,不要影響政府機關對民眾提供的服務,甚至耽誤民眾報名等正事,否則社會付出代價太大。
政院資安官員分析指出,傳統駭客是採DoS的方式,在同一時間大量連結政府網站,以致網站無法負荷而癱瘓,由於是單點發動攻擊,很快可被資安人員發現,阻斷後網站就可恢復正常。
官員表禦,但最新手法是採多點式分散攻擊(DDoS),因資安人員難以分辨何為正常連結、非正常連結而難以阻斷,唯一的方法是保護主機不受攻擊,待攻擊流量撤退後,馬上恢復正常。這好比一家餐廳可能因座位有限,暫時不便招待客人,但卻保有正常的出菜能力。他表示,駭客攻擊目標都是全球資訊網,暫時沒有駭入內部網站,因此只會影響民眾查閱資料,造成民眾不便。