- 1、本文档共11页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
360曝光黑链交易篡改攻击加剧因利益驱使
360曝光黑链交易篡改攻击加剧因利益驱使
情人节前夕,微软印度在线商店的工作人员却一点也高兴不起来,因为他们的网站首页被黑客改的面目全非;无独有偶,国内开学前,佛山市某教育局网站遭遇不明攻击,“黑客”在网站首页留下了“作业太多”的抱怨言论。
2011年以来,国内网站遭篡改的案例屡见不鲜,最著名的当属12月的“蒙牛事件”。据360安全中心日前发布的《2011互联网网站安全报告》显示,360网站安全检测平台从上线至今,共发现有136447家网站被篡改,其中个人和企业网站113786个,占比高达83%;政府网站17043个,占13%;教育网站5618个,占4%。
图1:微软印度商店首页遭黑客篡改
篡改因漏洞引发黑客各有目的
网站为什么会被篡改呢?其实,一些个人站长仍存在“在网络中不断部署防火墙等设备就可以提高网络的安全性”的误区。其实,网站安全性低下的根本原因在于,传统的网络安全设备难以抵御应用层的攻击,而最有效的网站安全解决方案是修复漏洞。如360网站安全检测平台就提供了免费的漏洞扫描功能,帮助站长及企业修复漏洞。
图2:篡改网站按数量统计
那么,黑客篡改网站目的为何?360《报告》分析认为,网站篡改攻击大致可以分为三类:第一类以各种政治和宗教为目的;第二类为炫耀技术;而最后一种则是以利益为目的:由于政府、教育以及一些知名个人站点在搜索引擎中的权重较高,在其页面上加入链接会给“加链网站”带来较高的搜索引擎权重,“黑链交易”也由此引发。
黑链交易网络浮出水面
具体来说,“黑链”一般是指黑客用非正常手段获取其他网站的反向链接,进而通过网站程序上的漏洞来获取权重较高的网站端口对网站服务器上操作的权限,然后链接上自己的网站,以提升搜索权重。
图3:黑链交易已经明码标价
360《报告》曝光,目前“黑链交易”已经拥有完整的交易体系和价格,所以由此衍生的网站篡改攻击也日趋严重。基层政府网站、企业网站、教育网站都是黑客的主要攻击目标;对于广大个人站长而言,这种情况也十分常见而但存在发现难、处理复杂的问题。
为打击“黑链”灰色产业,预防网站被篡改,360网站安全检测平台免费提供了免费网站漏洞检测、网站挂马实时监控以及网站篡改实时监控等服务,给网站撑起了“保护伞”。专家认为,免费网站安全检测服务的逐渐普及,将大大压榨“黑链”相关行业的生存空间,我国网络安全环境有望得到有效改善。
情人節前夕,微軟印度在線商店的工作人員卻一點也高興不起來,因為他們的網站首頁被黑客改的面目全非;無獨有偶,國內開學前,佛山市某教育局網站遭遇不明攻擊,“黑客”在網站首頁留下瞭“作業太多”的抱怨言論。
2011年以來,國內網站遭篡改的案例屢見不鮮,最著名的當屬12月的“蒙牛事件”。據360安全中心日前發佈的《2011互聯網網站安全報告》顯示,360網站安全檢測平臺從上線至今,共發現有136447傢網站被篡改,其中個人和企業網站113786個,占比高達83%;政府網站17043個,占13%;教育網站5618個,占4%。
圖1:微軟印度商店首頁遭黑客篡改
篡改因漏洞引發黑客各有目的
網站為什麼會被篡改呢?其實,一些個人站長仍存在“在網絡中不斷部署防火墻等設備就可以提高網絡的安全性”的誤區。其實,網站安全性低下的根本原因在於,傳統的網絡安全設備難以抵禦應用層的攻擊,而最有效的網站安全解決方案是修復漏洞。如360網站安全檢測平臺就提供瞭免費的漏洞掃描功能,幫助站長及企業修復漏洞。
圖2:篡改網站按數量統計
那麼,黑客篡改網站目的為何?360《報告》分析認為,網站篡改攻擊大致可以分為三類:第一類以各種政治和宗教為目的;第二類為炫耀技術;而最後一種則是以利益為目的:由於政府、教育以及一些知名個人站點在搜索引擎中的權重較高,在其頁面上加入鏈接會給“加鏈網站”帶來較高的搜索引擎權重,“黑鏈交易”也由此引發。
黑鏈交易網絡浮出水面
具體來說,“黑鏈”一般是指黑客用非正常手段獲取其他網站的反向鏈接,進而通過網站程序上的漏洞來獲取權重較高的網站端口對網站服務器上操作的權限,然後鏈接上自己的網站,以提升搜索權重。
圖3:黑鏈交易已經明碼標價
360《報告》曝光,目前“黑鏈交易”已經擁有完整的交易體系和價格,所以由此衍生的網站篡改攻擊也日趨嚴重。基層政府網站、企業網站、教育網站都是黑客的主要攻擊目標;對於廣大個人站長而言,這種情況也十分常見而但存在發現難、處理復雜的問題。
為打擊“黑鏈”灰色產業,預防網站被篡改,360網站安全檢測平臺免費提供瞭免費網站漏洞檢測、網站掛馬實時監控以及網站篡改實時監控等服務,給網站撐起瞭“保護傘”。專傢認為,免費網站安全檢測服務的逐漸普及,將大大壓榨“黑鏈”相關行業的生存空間
您可能关注的文档
- 2017年度党员教育电视片摄制工作计划表.docx
- 2017年成功备考CPA的4大必备因素.docx
- 2017年延边州事业单位通用知识科技必背热点解读.docx
- 2017年新三板挂牌业务规则详解.docx
- 2017年新版医师执业、变更执业、多机构备案申请审核表.docx
- 2017年抚州事业单位科学技术.doc
- 2017年暑假致家长的一封信.docx
- 2017年新年来临感悟.doc
- 2017年最全沪牌拍牌攻略.doc
- 2017年增值税最新税率表.docx
- 半导体材料性能提升技术突破与应用案例分析报告.docx
- 半导体设备国产化政策支持下的关键技术突破与应用前景报告.docx
- 剧本杀市场2025年区域扩张策略研究报告.docx
- 剧本杀行业2025人才培训体系构建中的市场需求与供给分析.docx
- 剧本杀行业2025年人才培训行业人才培养模式创新与探索.docx
- 剧本杀行业2025年内容创作人才需求报告.docx
- 剧本杀行业2025年区域市场区域剧本市场消费者满意度与市场竞争力研究报告.docx
- 剧本杀市场2025年区域竞争态势下的区域合作策略分析报告.docx
- 剧本杀行业2025人才培训与行业人才培养模式创新.docx
- 剧本杀行业剧本创作人才心理素质培养报告.docx
文档评论(0)