全國服務熱線:400-080-4418
河北網民郭建光注冊的guangzhou.cc被盜,目前此域名被盜用者以500美元在網上叫價。(上海企業網站建設)
當國內域名整頓按部就班地展開之際,國內網民的境外域名卻頻繁爆發被盜事件,并迅速成為了用戶投訴的熱點。對此,有分析人士指出,由于尚未進行實名制管理,國內網民購買和使用境外域名仍將面臨巨大風險。
“安全、可信是互聯網賴以存在的基石,但發生在自己身上的域名被盜事件,讓人看到的是境外域名安全隱患無人管理,以及網絡虛假信息橫行。”面對域名被盜而造成的無法追回的損失,河北網民郭建光顯得既憤怒又無奈。
安全漏洞導致域名輕易遭竊(上海網站建設)
據郭建光介紹,他去年和朋友商議合作建設一個為廣州亞運會服務的信息網站。為便于管理,郭建光于去年7月將域名guangzhou.cc轉入到廈門某注冊商。按照規定,新轉移注冊商域名60天內不允許再轉移,而且應該有安全系數很高的密碼及郵箱驗證等。
但讓郭建光意想不到的是,僅僅一個月后,新域名剛要投入使用,他竟發現域名已被人盜轉走。經查證,該域名是先被盜轉到北京的一家注冊商網站,隨后又在該網站內連續兩次過戶給其他人,后轉到了國外注冊商,以逃避國內公安司法部門監管。在域名多次轉移的過程中都是用的虛假賬號信息。
為追回該域名,郭建光與注冊商進行了多次交涉,對方表示域名被盜是因為國外域名的運營管理系統存在安全漏洞,導致CC域名可以被人輕松轉移竊取,同期還有多個使用價值很高的CC域名被盜。(上海做網站)
“廈門注冊商說被盜是域名系統漏洞所致,他們也盡了力,讓我找CC域名運營管理機構威瑞信(同時管理著全球所有COM、NET、CC、TV等域名后綴)。”郭建光介紹,經過與CC域名總部聯系后,威瑞信中國的相關工作人員后也表示對此無能為力。與此同時,北京注冊商表示域名是該公司的客戶自己提交的,域名被在他們網站下注冊的虛假賬戶盜轉和公司無關,至于域名信息是否是虛假信息是客戶的問題。
在吸取教訓的同時,郭建光提醒國內網民,目前還有很多人在高價購買和使用CC等國外域名,希望他們能夠提高警惕,避免網站做大后被人盜走遭受更大損失。
ICANN域名管理遭受普遍質疑(上海網站推廣)
近日,國際反釣魚組織(APWG)公開對全球互聯網域名管理機構ICANN的域名注冊信息管理表示抱怨。APWG認為,由于ICANN管理的COM等域名注冊信息準確性太低,對及時處理各種互聯網問題沒有太多價值,網絡釣魚等不良應用卻鉆了這個空子。
與郭建光等個人用戶相比,百度等大型公司因域名管理漏洞而遭遇的損失無疑更大。今年1月12日,國內大搜索引擎百度遭遇攻擊,導致其網站無法被訪問。調查顯示,此次事件是由于百度在美國域名注冊商處的域名解析被非法修改所致,導致全球用戶不能正常訪問百度。由于損失巨大,百度CEO李彥宏在評價百度被黑事件的影響時,竟然連用了三個“史無前例”。
早在2005年,天涯社區突然將域名“www.tianyaclub.com”改成了“www.tianya.cn”,并立即啟用新域名來實現訪問。事后查明,一個原天涯的員工才是該網站初域名的持有者,由于不愿答應該員工的不菲要求,天涯社區才被迫更換了域名。
“這樣的事情在國內互聯網接二連三地發生,恰恰說明了網站管理者對于自身權益保護的淡漠。”一位域名投資者指出,由于法律真空的存在,境外域名的管理漏洞使得國內用戶在“吃虧”后往往會投訴無門。
由于域名注冊信息不真實、不準確,一旦發生域名注冊信息被惡意篡改,域名持有者與注冊商溝通解決時,將處于不利地位,不僅影響危機的解決速度和效率,而且還將對網站的正常運轉和業務經營帶來巨大負面效應。而對于郭建光這樣的域名投資者而言,一旦發生域名丟失或者糾紛,往往因為無法自我證明或者溝通復雜而失去虛擬財產。[Page]
僅23%域名注冊信息屬實
來自美國域名注冊服務公司VeriSign(威瑞信)的數字顯示,2009年第四季度,全球新增1100萬個域名注冊,到2009年底,域名總數達到1.92億,這個數字與2008年底時的1.77億相比新增了1500萬個。
盡管市場規模在不斷擴大,但境外域名注冊信息不實尚未得到根本改觀。互聯網域名管理機構ICANN發布的調查報告顯示,COM、NET、ORG、INFO、BIZ等域名注冊信息不實現象非常突出,被調查的域名中,注冊信息屬實的僅占23%。正因為如此,世界知識產權組織2008年累計受理了2329起域名糾紛投訴,這一數字比前一年上升8%。
境外域名管理上的漏洞,給不法分子實施違法犯罪活動提供了便利條件。據郭建光介紹,在種種嘗試均以失敗告終后,去年11月14日,一個自稱花2300美元買了相關域名的人用QQ主動與他聯系,并表示知道該域名是被盜的,其他人不敢買自己也不敢用,想以幾千美元低價賣給郭建光。郭建光明確表示,該域名本來就是他的,所以不會向盜竊者妥協,即使對方可以降價他也拒絕與之交易。幾天后,郭建光發現,該域名在網頁上被標上了500美元的超低出售價,但至今沒人敢購買。
實名制成惟一解決途徑
“本來我都準備進行境外服務器托管,但看到COM域名風險這么大,只好暫時放棄。”擁有一家小型電子商務網站的飛翔(網名)告訴記者,近期準備先申請一個CN域名,再去趟深圳選個好點的公司托管服務器,雖然手續麻煩點,但畢竟安全。
為了凈化網絡環境,去年第四季度,工信部聯手其他部門展開了專項的網絡掃黃打非運動。此后,工信部出臺了域名管理的相關規定,要求對網站未備案的域名不予解析(含跳轉),這對國內為數眾多的個人網站帶來了嚴重的影響。今年2月,工信部再度發布通知,要求國內所有網站主辦者都必須通過身份信息的當面審核。(上海網絡優化)
在接受采訪時,工信部部長李毅中明確表示,網絡實名制是個方向,也是世界各國共同加強網絡管理的措施。據介紹,在接下來的一段時間內,隨著對個人網站管理力度的增強,被永久關停或暫時關閉的個人網站數量還將增加,個人網站會迎來一個暫時的“冰封期”。
盡管個人網站遭到了全面整頓,但國內網絡市場的確凈化了很多。賽門鐵克新發布了一份關于全球垃圾郵件和釣魚網站的新報告,報告顯示,2010年,CN國家域名的不良應用率急劇下降。以今年1月為例,CN域名的不良應用比前一個月下降超過一半,并日漸成為全球具安全性的國家頂級域名。
實際上,在掃黃打非運動開始后,國內網絡界人士紛紛呼吁,網絡實名制是大勢所趨,而域名實名更應先行。從目前的情況來看,CN域名因為長期在國內管理,在注冊等環節已經逐步走向了實名。與之相反,COM、NET、CC等國際域名由于注冊簡易,但卻成為了不法分子利用的對象。
域名信息不實仲裁敗訴率高達70%
新統計顯示,在近兩年中,中國國際經濟貿易仲裁委員會和香港國際仲裁中心兩大仲裁機構已受理上千起COM、NET、CN等域名爭議糾紛,累計有434起案件的結果為“爭議域名從原持有者處裁定轉移”,其中有301起案件被投訴人注冊時提供了不實信息而導致案件缺席審理,域名多被認為惡意注冊而被裁定轉移。照此計算,域名信息不實的仲裁敗訴率接近70%。
中國政法大學知識產權法博士生導師張楚教授表示,越來越多的知名企業已經抓住“域名爭議案件處理快、域名信息不實敗訴率高”的特點,傾向通過仲裁手段獲得域名,而不單是采取域名交易的方式,可以說,域名信息不實已經成為原持有者域名權益喪失的大“禍根”。域名注冊信息不實,不僅是仲裁機構可以“缺席審理”的根源所在,也是域名持有者因仲裁而可能被裁定“域名轉移”的根源所在。(企業網站建設)
Copyright 2008 © 上海網至普信息科技有限公司 All rights reserved. 滬ICP備11006570號-13 滬公網安備 31011402007386號