樂(lè)購(gòu)網(wǎng)訊 2月21日消息,360安全中心今日發(fā)布《2011-2012年度互聯(lián)網(wǎng)安全報(bào)告》指出,2011年底爆發(fā)的多網(wǎng)站泄密事件僅僅是網(wǎng)站“不安全”現(xiàn)象的冰山一角,目前國(guó)內(nèi)52%網(wǎng)站存在安全漏洞,使幾乎全體網(wǎng)民的密碼和身份信息面臨泄露風(fēng)險(xiǎn)。
據(jù)國(guó)家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)統(tǒng)計(jì),截至2011年底,網(wǎng)上公開(kāi)疑似泄露的網(wǎng)站數(shù)據(jù)庫(kù)有26個(gè),涉及帳號(hào)密碼2.78億條。同期360網(wǎng)站安全檢測(cè)平臺(tái)發(fā)現(xiàn),國(guó)內(nèi)共計(jì)136447 家網(wǎng)站遭到黑客攻擊篡改,其中約83%為企業(yè)網(wǎng)站和個(gè)人網(wǎng)站。究其原因,多數(shù)網(wǎng)站缺乏專(zhuān)業(yè)安全維護(hù)人員,無(wú)法第一時(shí)間修復(fù)網(wǎng)站漏洞,從而使服務(wù)器數(shù)據(jù)暴露在黑客攻擊面前,頻繁發(fā)生數(shù)據(jù)庫(kù)泄密或網(wǎng)頁(yè)被篡改的現(xiàn)象。
圖1:北京、廣東等互聯(lián)網(wǎng)發(fā)達(dá)地區(qū)網(wǎng)站漏洞數(shù)量排名靠前
360《報(bào)告》顯示,網(wǎng)站泄密主要影響游戲、電商,以及新興的微博等社交網(wǎng)絡(luò)用戶。由于部分網(wǎng)民習(xí)慣使用相同的注冊(cè)郵箱和密碼,一旦遭遇網(wǎng)站泄密事件,不僅可能導(dǎo)致游戲虛擬貨幣和支付賬戶余額被盜,黑客還會(huì)利用其微博、聊天軟件等社交帳號(hào)發(fā)布釣魚(yú)網(wǎng)址、廣告及借錢(qián)詐騙信息,使網(wǎng)站泄密危害呈幾何級(jí)數(shù)放大。
360用戶求助中心調(diào)查發(fā)現(xiàn),在QQ、MSN、微博等盜號(hào)重災(zāi)區(qū),黑客對(duì)網(wǎng)站“拖庫(kù)”造成的盜號(hào)現(xiàn)象占比高達(dá)80%左右,遠(yuǎn)遠(yuǎn)超過(guò)傳統(tǒng)盜號(hào)木馬。安全專(zhuān)家為此建議廣大網(wǎng)民,使用聊天、微博關(guān)聯(lián)郵箱注冊(cè)其它網(wǎng)絡(luò)服務(wù)時(shí),應(yīng)設(shè)置不同的密碼,以免其它網(wǎng)站泄密而導(dǎo)致帳號(hào)被黑客惡意利用。同時(shí),360網(wǎng)站安全檢測(cè)平臺(tái)提供網(wǎng)站漏洞檢測(cè)、篡改檢測(cè)等免費(fèi)服務(wù),可以協(xié)助網(wǎng)站管理者排除安全風(fēng)險(xiǎn),更有效地保護(hù)用戶帳號(hào)安全。
圖2:網(wǎng)站被黑客“拖庫(kù)”泄密成為主流盜號(hào)方式
推薦閱讀
2011年網(wǎng)絡(luò)安全報(bào)告:跨境攻擊中國(guó)網(wǎng)絡(luò)增強(qiáng)
2011年網(wǎng)絡(luò)安全報(bào)告:跨境攻擊中國(guó)網(wǎng)絡(luò)增強(qiáng)>>>詳細(xì)閱讀
本文標(biāo)題:360報(bào)告:網(wǎng)站被黑客拖庫(kù)泄密成主流盜號(hào)方式
地址:http://www.sdlzkt.com/a/11/20120322/43244.html