近日,上海市浦东新区人民法院对一起反流量劫持案件依法作出了裁判:被告人付某、黄某犯破坏计算机系统罪,判处有期徒刑三年。至此,这起于2014年10月立案,由2345.com助力警方,历时8个月的特大流量劫持案终于画上句号,这是国内乃至全球范围内首个,从司法层面对“流量劫持”依法作出有罪判决的案例。
本案中,犯罪行为人付某与黄某等人租赁多台服务器,使用恶意代码修改互联网用户路由器的DNS设置,进而使用户登录“2345.com”等导航网站时跳转至其设置的某导航网站,同时将截取的流量出售给其合作的互联网公司,违法所得近百万元。
鉴于DNS劫持对网络安全生态构成的严重破坏,对互联网企业的正常经营造成严重困扰,维护网络安全已然成为亟待解决的重大问题。互联网企业一直在进行技术、行标、呼吁立法等层面的积极探索,并取得了反劫持力度和频度上的重大突破。今年5月,百度配合重庆警方破获特大DNS流量劫持案,涉案人员被逮捕归案,不日将移送检察机关正式提起公诉。而此次2345.com助力警方,更是一例早在2014年10月立案,并于近日正式宣判的反劫持经典案例,对流量劫持等不法行为敲响警钟。
为此次判决提供协助的2345.com方面表示,“通过多年的案例积累和实战经验,形成了包括商务反劫持监控系统、页面反劫持技术以及推广平台反作弊系统在内的全面反劫持系统,并通过建设技术联盟加强协同攻关,为网络安全提供有力的技术支撑。”
锦天城律师事务所资深律师董文涛博士针对此判决表示,“互联网时代的个人生活、企业生产、社会运行乃至政府运转都将与互联网安全深度捆绑,网络安全无疑成为经济和社会发展的当务之急。2345.com反流量劫持案件的宣判将推动更多互联网企业通过法律途径向流量劫持行为亮剑。”
“求木之长者,必固其根本;欲流之远者,必浚其泉源”,防止DNS流量劫持等网络案件的发生,需要设备和技术的更新换代,也需要安全技术人员的增配。互联网行业只有打好安全的基础,才能持续健康蓬勃地发展。
未经允许不得转载:运维大虾 » 国内首例流量劫持案件宣判

蠕虫病毒“incaseformat”23日还会发作
VMware Workstation 16.0 中文正式完整版(含序列号)
360 发现统信 UOS 操作系统漏洞获公开致谢
金山云成功在纳斯达克上市,雷军手中又多了一家上市公司
微软或于五月底前正式推送Windows 10 2004更新
国家网信办启动专项整治行动,严厉打击网络恶意营销账号
OpenResty 1.24 支持国密SM2 SM3 SM4(兼容 证签、沃通国密证书)
nginx修改server header-自定义版本号
nginx进阶–密码验证(含爆破封禁)+动态白名单 (干货)