中文字幕无码夊久人妻|国产另类在线欧美日韩|精品无码乱码AV片国产|91久久香蕉国产熟女线看|白嫩丰满大乳美女免费视频|久久久久人妻精品区一三寸|免费一看一级毛片少妇丰满2|精品无码国产一区二区三区51

您現(xiàn)在的位置:融合網(wǎng)首頁 > 工信 > 軟件 >

中國網(wǎng)站“不安全”報告:百萬網(wǎng)站被黑客植入后門

來源:融合網(wǎng)|DWRH.net 作者:融合網(wǎng) 責任編輯:韓杰 發(fā)表時間:2013-12-26 10:48 
核心提示:其中高危級別漏洞檢出次數(shù)達1281萬次;360網(wǎng)站衛(wèi)士的攔截數(shù)據(jù)則顯示,每天的21點到次日凌晨2點是黑客攻擊網(wǎng)站的高峰期,對中小網(wǎng)站來說,這個時段往往無人值守,更容易被黑客入侵。

29.2%的網(wǎng)站存在高危漏洞、8.7%的網(wǎng)站遭黑客篡改、上百萬網(wǎng)站被植入后門,12月25日由360安全中心發(fā)布的《2013年中國網(wǎng)站安全報告》顯示,中國網(wǎng)站整體安全形勢并不安全,醫(yī)療衛(wèi)生類網(wǎng)站更是以45%的高危漏洞檢出率排名最危險網(wǎng)站榜首,每天深夜則是黑客攻擊高峰時段。

圖:國內29.2的網(wǎng)站存在高危漏洞
圖:國內29.2的網(wǎng)站存在高危漏洞
 

報告顯示,2013年對網(wǎng)站影響最大的漏洞是Stuts2“命令執(zhí)行漏洞”。利用該漏洞,黑客可輕易攻陷網(wǎng)站服務器,獲取網(wǎng)站注冊用戶的帳號密碼和個人資料,而Struts2框架正廣泛應用在國內大量知名網(wǎng)站上,包括各大門戶、電商、銀行等官網(wǎng)也受其影響。360為此發(fā)出紅色警報,呼吁相關網(wǎng)站盡快更新Struts2漏洞補丁,或開啟360網(wǎng)站衛(wèi)士防范攻擊。

與PC主要使用Windows系統(tǒng)不同,國內網(wǎng)站常用的建站系統(tǒng)多達十余款,其漏洞分布也更加復雜多樣。據(jù)統(tǒng)計,360網(wǎng)站安全檢測平臺今年共掃描發(fā)現(xiàn)網(wǎng)站漏洞3807萬次,其中高危級別漏洞檢出次數(shù)達1281萬次;360網(wǎng)站衛(wèi)士的攔截數(shù)據(jù)則顯示,每天的21點到次日凌晨2點是黑客攻擊網(wǎng)站的高峰期,對中小網(wǎng)站來說,這個時段往往無人值守,更容易被黑客入侵。

漏洞高發(fā)的同時,國內網(wǎng)站被黑的現(xiàn)象也層出不窮。中國網(wǎng)站安全報告顯示,約33.7%的網(wǎng)站在今年檢測出黑客植入的后門程序,有些后門存活時間長達數(shù)年之久,使網(wǎng)站被黑客長期暗中控制。以國內超過300萬家網(wǎng)站總數(shù)計算,有黑客后門的網(wǎng)站數(shù)量高達上百萬家。此外,還有8.7%的網(wǎng)站存在頁面被篡改情況,黑客入侵網(wǎng)站掛馬或植入釣魚欺詐、廣告鏈接,對普通網(wǎng)民也形成直接危害。

在不同類型網(wǎng)站中,醫(yī)療衛(wèi)生類網(wǎng)站以45%排名高危漏洞比例最高的網(wǎng)站;生活房產(chǎn)類網(wǎng)站被植入后門比例最高,達到56%,在此類網(wǎng)站提交個人資料的網(wǎng)民很可能因此遭遇信息泄露情況。值得關注的是,以往安全性最薄弱的教育類和政府類網(wǎng)站,在2013年的檢測中安全性已有所提升,存在高危漏洞的網(wǎng)站比例均低于25%,排名所有網(wǎng)站類型的中游位置。

報告指出,網(wǎng)站站長應及時修復漏洞,并定期掃描和清除網(wǎng)站上的后門。對于普通網(wǎng)民來說,除了使用安全軟件攔截被黑客掛馬的惡意網(wǎng)站以外,還應注意定期修改密碼,以免網(wǎng)站被黑影響自身賬號安全。

(責任編輯:韓杰)
    • “掃一掃”關注融合網(wǎng)微信號

    免責聲明:我方僅為合法的第三方企業(yè)注冊用戶所發(fā)布的內容提供存儲空間,融合網(wǎng)不對其發(fā)布的內容提供任何形式的保證:不保證內容滿足您的要求,不保證融合網(wǎng)的服務不會中斷。因網(wǎng)絡狀況、通訊線路、第三方網(wǎng)站或管理部門的要求等任何原因而導致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔任何法律責任。

    第三方企業(yè)注冊用戶在融合網(wǎng)發(fā)布的內容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內容)僅表明其第三方企業(yè)注冊用戶的立場和觀點,并不代表融合網(wǎng)的立場或觀點。相關各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點和立場,更與本站立場無關。相關各方及作者在我方平臺上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個人觀點,與本網(wǎng)站立場無關,不對您構成任何投資、交易等方面的建議。用戶應基于自己的獨立判斷,自行決定并承擔相應風險。

    根據(jù)相關協(xié)議內容,第三方企業(yè)注冊用戶已知悉自身作為內容的發(fā)布者,需自行對所發(fā)表內容(如,字體、圖片、文章內容等)負責,因所發(fā)表內容(如,字體、圖片、文章內容等)等所引發(fā)的一切糾紛均由該內容的發(fā)布者(即,第三方企業(yè)注冊用戶)承擔全部法律及連帶責任。融合網(wǎng)不承擔任何法律及連帶責任。

    第三方企業(yè)注冊用戶在融合網(wǎng)相關欄目上所發(fā)布的涉嫌侵犯他人知識產(chǎn)權或其他合法權益的內容(如,字體、圖片、文章內容等),經(jīng)相關版權方、權利方等提供初步證據(jù),融合網(wǎng)有權先行予以刪除,并保留移交司法機關查處的權利。參照相應司法機關的查處結果,融合網(wǎng)對于第三方企業(yè)用戶所發(fā)布內容的處置具有最終決定權。

    個人或單位如認為第三方企業(yè)注冊用戶在融合網(wǎng)上發(fā)布的內容(如,字體、圖片、文章內容等)存在侵犯自身合法權益的,應準備好具有法律效應的證明材料,及時與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時協(xié)調第三方企業(yè)注冊用戶并迅速做出相應處理工作。

    融合網(wǎng)聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net

    對免責聲明的解釋、修改及更新權均屬于融合網(wǎng)所有。

    新聞關注排行榜

    熱門推薦 最新推薦
    關于我們 - 融合文化 - 媒體報道 - 在線咨詢 - 網(wǎng)站地圖 - TAG標簽 - 聯(lián)系我們
    Copyright © 2010-2020 融合網(wǎng)|DWRH.net 版權所有 聯(lián)系郵箱:dwrh@dwrh.net 京公網(wǎng)安備 11011202002094號 京ICP備11014553號