2月21日消息,360安全中心今日發(fā)布《2011-2012年度互聯(lián)網(wǎng)安全報(bào)告》指出,2011年底爆發(fā)的多網(wǎng)站泄密事件僅僅是網(wǎng)站“不安全”現(xiàn)象的冰山一角,目前國(guó)內(nèi)52%網(wǎng)站存在安全漏洞,使幾乎全體網(wǎng)民的密碼和身份信息面臨泄露風(fēng)險(xiǎn)。
據(jù)國(guó)家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)統(tǒng)計(jì),截至2011年底,網(wǎng)上公開(kāi)疑似泄露的網(wǎng)站數(shù)據(jù)庫(kù)有26個(gè),涉及帳號(hào)密碼2.78億條。同期360網(wǎng)站安全檢測(cè)平臺(tái)發(fā)現(xiàn),國(guó)內(nèi)共計(jì)136447 家網(wǎng)站遭到黑客攻擊篡改,其中約83%為企業(yè)網(wǎng)站和個(gè)人網(wǎng)站。究其原因,多數(shù)網(wǎng)站缺乏專業(yè)安全維護(hù)人員,無(wú)法第一時(shí)間修復(fù)網(wǎng)站漏洞,從而使服務(wù)器數(shù)據(jù)暴露在黑客攻擊面前,頻繁發(fā)生數(shù)據(jù)庫(kù)泄密或網(wǎng)頁(yè)被篡改的現(xiàn)象。

圖1:北京、廣東等互聯(lián)網(wǎng)發(fā)達(dá)地區(qū)網(wǎng)站漏洞數(shù)量排名靠前
360《報(bào)告》顯示,網(wǎng)站泄密主要影響游戲、電商,以及新興的微博等社交網(wǎng)絡(luò)用戶。由于部分網(wǎng)民習(xí)慣使用相同的注冊(cè)郵箱和密碼,一旦遭遇網(wǎng)站泄密事件,不僅可能導(dǎo)致游戲虛擬貨幣和支付賬戶余額被盜,黑客還會(huì)利用其微博、聊天軟件等社交帳號(hào)發(fā)布釣魚(yú)網(wǎng)址、廣告及借錢(qián)詐騙信息,使網(wǎng)站泄密危害呈幾何級(jí)數(shù)放大。
360用戶求助中心調(diào)查發(fā)現(xiàn),在QQ、MSN、微博等盜號(hào)重災(zāi)區(qū),黑客對(duì)網(wǎng)站“拖庫(kù)”造成的盜號(hào)現(xiàn)象占比高達(dá)80%左右,遠(yuǎn)遠(yuǎn)超過(guò)傳統(tǒng)盜號(hào)木馬。安全專家為此建議廣大網(wǎng)民,使用聊天、微博關(guān)聯(lián)郵箱注冊(cè)其它網(wǎng)絡(luò)服務(wù)時(shí),應(yīng)設(shè)置不同的密碼,以免其它網(wǎng)站泄密而導(dǎo)致帳號(hào)被黑客惡意利用。同時(shí),360網(wǎng)站安全檢測(cè)平臺(tái)提供網(wǎng)站漏洞檢測(cè)、篡改檢測(cè)等免費(fèi)服務(wù),可以協(xié)助網(wǎng)站管理者排除安全風(fēng)險(xiǎn),更有效地保護(hù)用戶帳號(hào)安全。

圖2:網(wǎng)站被黑客“拖庫(kù)”泄密成為主流盜號(hào)方式
特別提醒:本網(wǎng)內(nèi)容轉(zhuǎn)載自其他媒體,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。本站不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。如若本網(wǎng)有任何內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系我們,本站將會(huì)在24小時(shí)內(nèi)處理完畢。