互联网给我们的社会和个人带来了太多的便利和益处,我们的生活已经离不开电脑和互联网了。但是网络安全问题涉及到的公民个人的隐私、通讯等又成为一大问题,尤其是美国中情局斯诺登爆出的“棱镜门计划”,让网友们知道,黑客可以从邮件、电话到电子文档和其他资料,乃至行踪、消费记录等,我们似乎可以变成透明。据360互联网安全中心发布最新报告显示,国内30%以上的网站存在黑客“后门”,医疗网站和政府网站是被植入“后门”比例最高的网站类型,甚至有网站“后门”早在2008年就已存活,这意味着该网站已被黑客连续控制了5年时间。
据介绍,“后门”是黑客利用漏洞在网站中植入的恶意程序。利用“后门”,黑客能够远程控制网站,如篡改网页内容、挂马、窃取网站注册用户密码数据等。根据360网站安全检测平台抽样扫描,发现30.5%的网站存在“后门”,这些网站平均每家被植入“后门”数量多达8个,很可能是由不同黑客入侵控制的。以国内300余万家网站总量测算,有“后门”的网站高达百万家。
医疗保健类网站“后门”检出率最高
在360网站安全检测平台抽样扫描中,医疗行业网站、政府网站和企业官网是“后门”检出率最高的网站类型,比例分别达到46.9%、40.0%和38.5%;教育学习类网站的“后门”比例最低,但也有21.7%的该类型网站已经被黑客控制。
“后门”对于网站经营者和访问者都存在巨大威胁。据网络安全专家介绍说,网站一旦存在“后门”,缺乏专业安全技术的站长很难发现,可能随时被黑客篡改页面、流量劫持、挂马,甚至“拖库”,直接危害网站访问者的电脑系统和帐号安全,也严重干扰网站的正常运营。
“后门”泛滥的根源在于众多网站存在高危漏洞,即便是一个“菜鸟”黑客,也能使用批量入侵工具,针对一些流行建站系统的漏洞实施攻击,短时间内就能攻破大批网站。令人担忧的是,这些黑客工具在网上能够轻松下载到。
网络安全专家建议,针对网站尤其是站长用户,可以通过专业级杀毒网站平台提供的“后门查杀”功能,进行定期检测,一旦检测出“后门”要及时清除,以摆脱黑客的恶意控制。
(责任编辑:)