高丽大学信息保护研究生院教授金胜主11日在接受采访时表示,此次“3·20网络攻击”与过去被认为是朝鲜实施的网络攻击行为的手法与途径等都相似,而此次发现了朝鲜IP地址,所以可以确信过去和此次黑客事件均由朝鲜实施。
其间韩国政府认为,2009年与2011年发生的两次DDoS攻击与2011年-2012年发生的农协、《中央日报》社计算机网络遭破坏事件等的元凶均 为朝鲜。此次对3·20网络攻击调查的过程中,发现朝鲜黑客失手留下的朝鲜内部IP地址,证明了韩国政府的判断是正确的。金胜主表示,因通信网问题朝鲜留下了IP地址,为政府调查带来线索,在需要进行双向通信的攻击中,IP地址被伪造的可能性很小。金胜主称,此次攻击中发现的攻击途径和恶意代码与过去 DdoS攻击等使用的途径和代码很多是重复的,所以可以断定过去的黑客攻击也是朝鲜所为。
高丽大学信息保护研究生院教授李景镐表示,3·20网络攻击中朝鲜留下了IP地址是因为通信网发生故障而出现的偶发性情况,朝鲜未预料到此点,所以没有另外进行伪装。
此次韩国政府在发表调查结果中公开了朝鲜内部IP与部分攻击途径、恶意代码源软件等,就此有人担忧过多公开相关资料为今后调查朝鲜攻击带来阻碍。而韩国 著名黑客组织“韩国匿名组织”(Anonymous Korea)在推特中对韩国政府发表的调查结果提出了质疑,部分人士还表示,没有黑客会使用自己的IP来进行攻击。
(责任编辑:安博涛)