技术层面:网络攻击已常见
就不少竞拍者而言,一周前,短时间内经历“百元可得的欢喜”和“拍卖取消的失望”,情绪波动难免发生,这其中的罪魁祸首是制造麻烦的网络
目前公安部门尚没有公布调查结果,但已确认有明确针对系统的拒绝服务攻击行为。具体而言,就是在当日上午10点55分以后,流量比以往正常流量突然猛增百倍,相当于有几十万人次同时登录,而且均为大量异常请求,致使系统无法正常运行。
“拒绝服务攻击行为”如何能够形成?它的威力有多大?
中国信息安全产品测评认证中心副主任江常清告诉记者,拒绝访问攻击行为是最常见的攻击方式,早在2000年,雅虎等知名网站就曾受到这种攻击;去年奥运期间国内网站,包括前一阵韩国、美国等重要网站也受到了此类攻击。
江常清说,由于近年来网络带宽的扩容、各类软件终端的普及,使得大量个人电脑都可能被潜在的黑客所控制,从而容易发起大规模的分布式拒绝服务攻击,致使被攻击网站瘫痪。
据不完全统计,国内受到潜在控制的个人电脑已经达几百万台,业内把它们称为“僵尸电脑”和“僵尸网络”,这让网络攻击日益猖獗。
网络攻击早已不再是前几年以娱乐、炫耀为目的,而是转为利益驱动,就此而言,上海的车牌拍卖网络确实容易成为攻击目标。"目前,国内已经出现了''网络黑社会''的苗头,甚至对于''僵尸电脑''的控制权进行交易,一台电脑控制权出价1毛钱或者2毛钱,从这个意义讲,如果它准备控制10万台电脑发动攻击的话,可能成本只要1万元左右,而如果商业利益要远高于这一成本,就会有人铤而走险。"
无疑,如何提升网络安全意识,包括个人电脑用户如何自我保护、政府或非政府部门建立类似的网络保障机构等,都成为这次车牌拍卖网络受到攻击后不得不重视的话题。
法律层面:网络拍卖需护航
显然,面对诸多不可测因素,网络拍卖的法律法规建设也变得日益紧迫。
在上海律师协会会长刘正东看来,网络拍卖需要更多的护航者。"类似网络问题出现了两次,很难保证不会再出现第三次。"
2008年上海两会期间,作为人大代表的刘正东就提交了议案,建议尽快为车牌拍卖确立法规。他认为,由于无法可依,车牌拍卖过程中产生的一系列问题才会变得如此棘手。比如:委托人是政府,受托人是拍卖公司,这到底算是行政委托还是民事委托?相关各方在网络故障上,究竟该承担什么样的责任?如果这样的网络攻击再次得手,难道还是先流拍、再重拍吗?而市相关部门在联合答复刘正东提案时表示,已会同有关部门起草了《上海市中心城区非营业性机动车额度投标拍卖管理规定(暂行)》,正在征求各方意见。
据了解,在大多数情况下,网络拍卖适用于《拍卖法》、《民法》、《合同法》等相关法律,并不是完全无法可依。同时,网络拍卖也应当适用《合同法》中关于合同无效、可撤销、效力待定等条款。但由于在拍卖标的、拍卖主体、拍卖程序等方面同传统拍卖存在差异,又基于互联网平台,一旦遇到黑客攻击等突发情况,很难直接适用相关法律条款。
而针对日益突出的拍卖欺诈、拍卖违约等问题,中国电子商务协会于2005年4月制定了《网络交易平台服务规范》,可这显然还远远不够。此次车牌拍卖风波也再次为飞速发展的互联网拍卖敲响了警钟,网络拍卖法规似应尽早出台。