网络攻击致互联网档案馆临时“只读”上线

本周早些时候,传出消息互联网档案馆遭到重大黑客攻击,导致 3100 万用户的账户信息泄露,并使该服务暂时离线。后来给出的入侵日期似乎是 9 月 28 日。10 月 13 日昨天晚上,互联网档案馆的一名运营商证实,该服务已重新上线,不过是以更有限的只读形式。

这一更大规模的安全漏洞也成为自今年 5 月以来持续网络攻击的顶点。许多人猜测,这些攻击是贪婪的出版商或其他不良利益团体所为,因为没有其他人会有动机攻击互联网档案馆及其“时光倒流机器”,其功能本质上是一个数字图书馆。

在撰写此文时,正如原始推文中所述,Archive.org 及其 Wayback Machine 仍能正常运行,这意味着它们处于只读的模式,并且(不幸的是)没有直接保存页面的选项。它们的速度也比平常慢一些,这可能归因于服务器的恢复、额外的 DDoS 预防措施,或者是两者都有。

不幸的是,针对 Archive.org 的这些攻击动机并不明显。我们从攻击者那里所得到的最接近直接信息的,仅仅是一条评论,上面写着:“你是否觉得互联网档案馆运行艰难,而且一直处于遭受灾难性安全漏洞的边缘?这刚刚就发生了。在 HIBP 上能看到你们当中的 3100 万!”对于不熟悉的人来说,HIBP 即 Have I Been Pwned,是一个安全漏洞的公共数据库。

这似乎没有别的原因,只是纯粹、残忍的恶作剧,或者是来自某个或某些方面的巨额的私下贿赂,这些方面会有经济动机以任何可能的方式,无论是在法庭内还是法庭外,搞倒互联网档案馆。

无论如何,我们只能希望 Archive.org 能重振旗鼓,从这些攻击中恢复,并且广大的社区都能尽其所能参与进来,帮助互联网档案馆在法律和网络安全这两个领域反击攻击者。不幸的是,如此多的免费信息和历史数据的存在不仅面临危机,还被积极诋毁,几方势力希望不择手段地毒害或摧毁公众的知识源泉。