当前位置:主页>资 讯>安全动态>

网站被黑影响数亿网民帐号安全

网站漏洞,特别是高危漏洞,为黑客入侵网站服务器开启了一道方便之门。早期的黑客入侵大多以恶意破坏为目的,而现如今的黑客则更加注重现实的经济利益,其主要的危害形式有以下几种:

1、窃取用户帐号

窃取用户帐号是黑客入侵网站的重要目的之一,会对用户个人利益造成直接伤害。特别值得注意的是帐号安全的木桶效应:

很多用户会在不同网站注册中使用相同的用户名和密码。而一旦安全级别最低的网站被黑客攻破,黑客就会拿窃取到的账户信息到安全性更高、攻击价值也更高的网站上去撞号。所谓撞号,就是黑客使用已经获得的账户信息,用程序自动的在各种网站上尝试登录,一旦登录成功,即为撞号成功。所以说,如果在不同网站上使用相同的账户和密码,则安全性最低的一个网站决定了这个用户账户的安全性。这就是账户安全的木桶效应。

2、攻击其他网站和个人用户

一旦黑客获得系统最高权限,就可以利用网站对所有用户发动各种形式的攻击,如,篡改信息、恶意诱导、发送木马等。

3、植入恶意代码或钓鱼链接

这是一种比较隐蔽,但非常普遍的攻击方式。黑客在入侵网站后,将某些网页内容篡改为恶意代码或钓鱼网站链接。从而可以大幅提高钓鱼网站的点击量。

根据WebScan的统计,高校网站,政府网站和团购网站是网页遭篡改和隐藏钓鱼链接的重灾区。一方面,这三类网站的安全性普遍较低,在各类网站中排名垫底,容易攻击;另一方面,高校网站和政府网站在搜索引擎中的权重较高,将钓鱼链接隐藏在这两类网站的网页中,可以大大提高搜索排名。

360网站卫士提供免费网站安全服务

网站安全问题已经超过个人电脑安全问题,成为互联网安全的主要矛盾。黑客攻击的主要目标也已经从个人电脑转向安全漏洞较多的网站。网站安全漏洞,不仅严重威胁网站自身的安全,而且也严重威胁用户个人的电脑安全和账户安全。

网站系统的开发人员应当提高安全编程的意识和技能。及时通过WebScan等免费安全检测平台发现网站存在的漏洞,并及时进行修补。

对于没有能力全面解决自身安全漏洞问题的网站,360提供了一套免费安全解决方案:360网站卫士(http://wangzhan.360.cn)。360网站卫士可以为用户网站拦截各种恶意攻击,包括针对各种安全漏洞的攻击,流量攻击(DDOS攻击, CC攻击等),并且能够为网站提供网页访问加速等优化支持。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部