直通屏山|福建|时评|大学城|台海|娱乐|体育|国内|国际|专题|网事|福州|厦门|莆田|泉州|漳州|龙岩|宁德|南平|三明
您所在的位置:东南网 > 国内> 科技 > 正文

中国网站“不安全”报告:百万网站被黑客植入后门

2013-12-26 07:29:32  来源:中国新闻网  责任编辑:陈玮   我来说两句

中新网12月26日电 29.2%的网站存在高危漏洞、8.7%的网站遭黑客篡改、上百万网站被植入后门,12月25日由360安全中心发布的《2013年中国网站安全报告》显示,中国网站整体安全形势并不安全,医疗卫生类网站更是以45%的高危漏洞检出率排名最危险网站榜首,每天深夜则是黑客攻击高峰时段。

 

报告显示,2013年对网站影响最大的漏洞是Stuts2“命令执行漏洞”。利用该漏洞,黑客可轻易攻陷网站服务器,获取网站注册用户的帐号密码和个人资料,而Struts2框架正广泛应用在国内大量知名网站上,包括各大门户、电商、银行等官网也受其影响。360为此发出红色警报,呼吁相关网站尽快更新Struts2漏洞补丁,或开启360网站卫士防范攻击。

与PC主要使用Windows系统不同,国内网站常用的建站系统多达十余款,其漏洞分布也更加复杂多样。据统计,360网站安全检测平台今年共扫描发现网站漏洞3807万次,其中高危级别漏洞检出次数达1281万次;360网站卫士的拦截数据则显示,每天的21点到次日凌晨2点是黑客攻击网站的高峰期,对中小网站来说,这个时段往往无人值守,更容易被黑客入侵。

漏洞高发的同时,国内网站被黑的现象也层出不穷。中国网站安全报告显示,约33.7%的网站在今年检测出黑客植入的后门程序,有些后门存活时间长达数年之久,使网站被黑客长期暗中控制。以国内超过300万家网站总数计算,有黑客后门的网站数量高达上百万家。此外,还有8.7%的网站存在页面被篡改情况,黑客入侵网站挂马或植入钓鱼欺诈、广告链接,对普通网民也形成直接危害。

在不同类型网站中,医疗卫生类网站以45%排名高危漏洞比例最高的网站;生活房产类网站被植入后门比例最高,达到56%,在此类网站提交个人资料的网民很可能因此遭遇信息泄露情况。值得关注的是,以往安全性最薄弱的教育类和政府类网站,在2013年的检测中安全性已有所提升,存在高危漏洞的网站比例均低于25%,排名所有网站类型的中游位置。

报告指出,网站站长应及时修复漏洞,并定期扫描和清除网站上的后门。对于普通网民来说,除了使用安全软件拦截被黑客挂马的恶意网站以外,还应注意定期修改密码,以免网站被黑影响自身账号安全。

打印 | 收藏 | 发给好友 【字号
今日热词
更多>>福建今日重点
更多>>国际国内热点
  • 新闻图片
更多>>娱 乐
  • 点击排行
  • 三天
  • 一周
  • 一月
关于我们 | 广告服务 | 网站地图 | 网站公告 |
国新办发函[2001]232号 闽ICP备案号(闽ICP备05022042号) 互联网新闻信息服务许可证 编号:35120170001 网络文化经营许可证 闽网文〔2019〕3630-217号
信息网络传播视听节目许可(互联网视听节目服务/移动互联网视听节目服务)证号:1310572 广播电视节目制作经营许可证(闽)字第085号
网络出版服务许可证 (署)网出证(闽)字第018号 增值电信业务经营许可证 闽B2-20100029 互联网药品信息服务(闽)-经营性-2015-0001
福建日报报业集团拥有东南网采编人员所创作作品之版权,未经报业集团书面授权,不得转载、摘编或以其他方式使用和传播
职业道德监督、违法和不良信息举报电话:0591-87095403(工作日9:00-12:00、15:00-18:00) 举报邮箱:jubao@fjsen.com 福建省新闻道德委举报电话:0591-87275327