桃花坞 Rotating Header Image

当图书馆成为攻击目标

这篇文章写于三周前,今天(12月14日)大英图书馆官网(bl.uk)尚未恢复,而且黑客已经在“暗网”(dark web)泄漏了一些盗取的信息。

大英图书馆官网

大英图书馆(British Library)网上服务瘫痪,已有一个月左右了,什么时候恢复,仍然没有确切的消息。今天访问大英图书馆的官网,仍然是一个临时网页,仅有一项内容,就是最新的事件通报。

大英图书馆出了这么大问题,是因为在10月31日遭受了网络攻击。据说攻击者使用了勒索软件,在侵入大英图书馆网络系统后,将数据盗取下载,然后将系统内数据加密锁定,无法读取,以此对大英图书馆进行勒索。直接后果是大英图书馆的网络服务完全中断,几个星期后部分服务已经恢复,阅览室重新开放,但是读者只能用填写纸质借阅卡的传统形式借阅收藏在主馆内的资料,仓库内的馆藏则调不出来。馆内各类讲座活动仍然进行,咖啡馆也重新开放了,但是大英图书馆的网站、网上数据库、网上借阅服务等仍未恢复。

除此之外,被盗取的数据仍然下落不明,一个声称使用勒索软件攻击大英图书馆的组织表示手中的数据可以用20个比特币赎回(约值70万美元),否则会在黑市上将数据拍卖。大英图书馆已确认数据被盗,并称大部分为馆内人事数据,包括工作人员的个人资料,注册会员的资料不受影响,但是仍然建议注册会员如果同一密码还用在其他网站上的话,需要马上修改。

大英图书馆。图片来自Wikimedia。

近年来网络攻击学术机构的事件越来越多,有些在盗取数据后出售,有些则用来勒索。曼彻斯特大学在今年6月曾受过攻击,造成数据泄露。两年前苏格兰的高地和岛屿大学(UHI)遭受攻击,导致网络服务中断。不过攻击大英图书馆并勒索赎金的行为,似乎性质更为严重,因为大英图书馆有着人类知识的守护者和中继者的角色,不仅馆藏丰富:在英国出版的所有图书期刊都会被要求向大英图书馆提供一份拷贝,而且面向大众:所有人,包括海外访客,都可以申请阅览证,只需提供签名和住址证明即可。攻击大英图书馆,在我看来,有挑战全社会的意味。

然而,这件事情在英国并没有成为轰动新闻,主流媒体上相关新闻寥寥无几,也许从一个侧面反映了当前社会对图书馆的漠视。公共图书馆没有收入来源,完全靠政府拨款支持,当政府预算紧缩,需要削减公共服务时,图书馆往往被视为“非必要服务”而首当其冲,许多人似乎也不在意。有报道说尽管英国的图书馆在疫情过后使用率大幅回升,各级政府在图书馆上的开支仍然比疫情前减少了17%,这其中包括了大英图书馆以及各个市镇的公共图书馆。

大英图书馆内部。图片来自Wikimedia。

爱丁堡有一座与大英图书馆性质相同的苏格兰国家图书馆,位于市中心,在它对面还有一座爱丁堡中央图书馆,是服务当地居民的市级图书馆的主馆,在爱丁堡各区还有多家分馆。这两座图书馆我过去用得很多,深为受益。但是今年也出了坏消息,我家附近的一座分馆因为最近被发现当年在修建过程中使用了蒸压加气混凝土,存在安全隐患,已临时闭馆等待维修。

大英图书馆的网络服务瘫痪了这么长时间,看来情况是相当严重,据估计再等几个星期就能恢复正常。但是我家附近的这座图书馆,如果明年之内能够重开,就已经是万幸了。

《看世界》稿件

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注

 
Real Time Web Analytics