29.2%的网站存在高危漏洞、8.7%的网站遭黑客篡改、上百万网站被植入后门……昨日由360安全中心发布的《2013年中国网站安全报告》显示,中国网站整体安全形势并不安全,医疗卫生类网站更是以45%的高危漏洞检出率排名最危险网站榜首,每天深夜则是黑客攻击高峰时段。
360称,以目前国内网站数量超过300万个的比例估算,国内已经被黑客植入“后门”的网站数量超过100万个。
据报告称,网站“后门”通常是指黑客在入侵网站后,在网站服务器上植入的一段木马程序,会导致访问网站的用户感染木马病毒,黑客借助“后门”可轻松远程控制网站,执行如篡改网页内容、挂马、窃取网站注册用户密码数据等的违法工作,危害十分严重。
与PC主要使用Windows系统不同,国内网站常用的建站系统多达十余款,其漏洞分布也更加复杂多样。据统计,360网站安全检测平台今年共扫描发现网站漏洞3807万次,其中高危级别漏洞检出次数达1281万次;360网站卫士的拦截数据则显示,每天的21点到次日凌晨2点是黑客攻击网站的高峰期,对中小网站来说,这个时段往往无人值守,更容易被黑客入侵。
漏洞高发的同时,国内网站被黑的现象也层出不穷。中国网站安全报告显示,约33.7%的网站在今年检测出黑客植入的后门程序,有些后门存活时间长达数年之久,使网站被黑客长期暗中控制。以国内超过300万家网站总数计算,有黑客后门的网站数量高达上百万家。此外,还有8.7%的网站存在页面被篡改情况,黑客入侵网站挂马或植入钓鱼欺诈、广告链接,对普通网民也形成直接危害。
(责任编辑:安博涛)