北京时间6月26日消息,据谷歌周二发布的一份透明度报告显示,有些你觉得很安全的网站,一旦被攻陷利用后其危险程度比专门传播恶意软件的网站多得多。
最新的安全浏览报告部分显示了谷歌已经看到的一些安全趋势,尽管谷歌一再重申它的安全浏览服务每天都能标志近10000个恶意网站,但在这份报告中显示,网站被入侵仍然是一个严重的问题,在这些恶意网站中大约有60%网站被恶意软件入侵,40%的网站被用于网络钓鱼攻击。
专门用来攻击的网站起初总共有几百个,直到2009年年底这一数字开始攀升,并在去年年底达到顶峰开始超过6000个,但此后这一数字开始下降,截止2013年6月9日,谷歌报告这些专门用来攻击的恶意网站数量在3891个。
而问题越来越糟的不是专门用来攻击的网站,而是这些被入侵的网站,很多人都认为这些网站都是安全可靠的,但实际上网站中的恶意软件已经感染了访问者的计算机。在6月9日的那一周,谷歌统计出39247个网站被入侵,虽然这一数字低于去年7月的60000多个以及2009年6月的76000个,但谷歌在报道中指出,用户浏览一个受到入侵和感染的合法网站其危险程度比故意传染恶意软件的网站要大的多。
尽管这一趋势在过去18个月里在慢慢恶化,但网站管理员修复这些被入侵网站的响应时间正在不断提高,响应时间从2008年最初的超过90天,到2013年3月份在50天左右徘徊。
最后附录谷歌分为两类性质的不全网站定义:
恶意网站包含有能在用户计算机上安装恶意软件的代码。黑客可以利用恶意软件窃取、传输用户的秘密或敏感信息。
钓鱼网站伪装成合法网站,欺骗用户输入用户名、密码,或分享其他秘密信息。常见的钓鱼网站是伪装成网银或网络商店的网站。
(责任编辑:)