当前位置:主页>资 讯>安全动态>

威胁国内互联网安全的三大因素

本来春节临近是网购高峰期的电子商务市场,由于受到“泄密门”的影响并未迎来火暴的场景,虽然支付宝、京东等电商纷纷发表声明,表示自己在“泄密门”事件中,用户密码并未被泄露,而且国家互联网信息办也在10号就连环泄密事件做了通报,让公众不必多虑,公布在网络上的社交网站及电子商务网站密码系猜测,但大家还是因担心账号安全,纷纷降低了网购频率。

说到“泄密门”,安全专家们一致认为这是针对大型网站的拖库攻击。“拖库”是指黑客入侵有价值的网络社区,把会员资料数据库全部盗走,之后再利用这些数据库信息,或开展定点攻击,或利用用户在不同网站通用一套账号和密码的特点来“撞库”,扩大战果。

据瑞星近期发布的《瑞星2011年度安全报告》,目前威胁国内互联网安全的因素主要包括三个方面:病毒和木马等恶意程序、钓鱼诈骗、黑客“拖库”攻击。数据库所蕴藏的价值极具诱惑,黑客开始以取得的用户数据库为基础,利用“社会工程学”原理对用户进行全面的诈骗、密码猜解、身份伪造、病毒和挂马等攻击,这种新型攻击已经全面渗透到黑色产业的各个环节,显示出巨大的现实危害。

与2010年相比,由黑客“拖库”因素带来的安全问题显着上升,这次天涯、新浪等一批着名网站数据库连续外泄,形成了影响整个互联网的安全大事件,给本已脆弱的互联网安全造成了巨大冲击。 “泄密门”事件的发生,证实了长久以来的“传言”:国内多数网站都曾遭到拖库攻击,肆虐互联网的垃圾短信、营销邮件和钓鱼网站,都是利用这些外泄的用户资料来进行的。

由于拖库攻击发生在服务器上,普通网民的防护措施仅能相对降低风险,延缓黑客利用的程度,而非彻底防止泄密事件的发生。瑞星报告指出,普通用户可以采用六项措施来降低密码泄漏风险:1、不要信任任何网站的安全防护措施,确定正确的安全策略;2、不要随意注册无关网站账号;3、不要在安全性低的网站购物,提倡货到付款方式;4、注册网站账号之后,应定时更换密码;5、利用手机软件来帮助记忆密码;6、尽量采用更多的验证方式,比如将账号与手机绑定。

从这次“泄密门”事件看,企业服务器端的防护已经成为整个安全链条上的薄弱环节,目前网络安全的主要矛盾已经转移到“普通网民越来越高的安全需求和目前大中型网站的安全投入不足之间的矛盾”。 “泄密门”暴露出企业安全意识薄弱的问题,包括电商在内的各网站必须建立健全用户信息安全管理制度,严禁泄露用户信息,提高反病毒、反黑客能力,确保用户信息安全。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部