网安专家认为,病毒入侵微信群可能性小。重要的是,说在微信群里问对方“老公在不在家?不在家穿丝袜等我的”为病毒入侵所为的人,到底懂不懂网络安全基本常识。
7月15日,一张“湖南省直单位资产系统技术支持群”微信聊天截图中,先是一位微信网名备注为久其软件李的微信用户发了一个通知,之后,一名微信名为“省政府办公室”的人员,连续发三条不雅信息,引发广泛关注。7月15日,该微信群的建立单位负责人接受媒体采访时称该事件是病毒入侵造成的。
假如微信群里聊天记录是病毒写出来的,那么,最可能被病毒攻破的是哪几个环节?
首先,是微信运营方有责任。能让这么智能、且带有极其低级趣味人格色彩的病毒侵入,腾讯服务器竟然识别不出来,那应该负有很大的责任。
估计这两天腾讯和全世界的“白帽子”都在排查此病毒具体属于什么病毒、以及入侵路径;
其次,公安反诈系统。毕竟,如此智能得有点过头的病毒,能公然侵入群聊,网警反病毒系统肯定有责任。
第三,就是此群聊所有群友的手机,是否有被植入病毒,具体哪个群友的手机或微信被植入了病毒,什么情况下植入的病毒?
当然,还有一个最大的隐患,那就是这个群聊涉及的信息技术服务商——久其软件,一个软件公司,他们来植入一个智能病毒,是最方便不过的了,到底是公司技术被黑了,还是公司为了项目而故意陷害政府工作人员?这也要等他们后续真相大白后再揭开谜底。
如果不是病毒入侵,那么,这些被冤枉的环节、商业机构有权依法主张自己的合法权益,被诬陷可以通过法律来解决。
1、说“此为病毒入侵”的被采访者,是建群单位——久其软件的建群负责人,也就是按网友普遍理解,这应该是来自对湖南省政府机构信息安全负责的单位,这个机构的工作人员,不懂基本网络安全常识吗?
一体化资产管理板块外网服务18:00临时重启(内网访问不受影响),预计外网部分 1 小时后恢复访问;原资产系统 18:00 停止服务,预计4小时后恢复访问。
外网服务临时重启,访问受影响1~4小时,遇到这种情况,一般IT技术企业都应该同时具备容灾服务,有备份服务器,需要重启时,只要在备份服务器切换操作即可,几分钟的影响是可以理解的,1~4小时不能访问,作为采购方和使用方,湖南省直单位竟然没有任何异议,这可是政府用纳税人的钱采购的服务啊!系统服务商要不要为此承担责任?
不过,话说回来,把省直单位资产系统的技术管理,交给一个连“黑客侵入”基本常识都不懂的单位,那就更别指望能提供基本IT技术服务了。
查了一下,久其软件为这个项目,如果没有猜错,应该是2013年中标的湖南省行政事业单位资产管理信息系统运行维护项目,政府采购计划编号:湘财采计[2022]004807号,成交金额:1,509,700.00元,另外要支付代理服务费近2万元。
值得注意的是,2021年,久其软件中标该项目的建设,中标金额为446.8万元,以低于预算448.8万元、在三个投标单位中报价居中而中标。
也就是说,这个项目从建设到运维,费用从446.8万元的建设费到150万元年维护费。
政府资产管理信息安全不容马虎,但是,作为甲方,遇到这种临时重启、网页停止访问1~4小时的情况,需要严格按合同执行考核标准,若合同未涉及,还应按行业规则来考核项目执行情况。
据最新报道,久其软件称,就微信群不雅信息事宜,公司未授权任何人接受采访,网传微信群内非公司员工的言论,与公司无关。湖南分公司员工曾接到过疑似媒体电话,对于对方问讯的是否知悉微信群情况等问题,该员工明确表明其不知真实情况,且告知对方具体情况以官方发布信息为准,并未提及微信群遭“病毒入侵”等信息。
这个解释更合理,说明久其软件还是懂网络信息安全基本常识的,目前没有看到关于“外网服务临时重启”相关情况的解释。