- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
行业动态-sigdrm首页
SIGDRM 编辑出版 第29 期 2014-6-16
行业动态
网络支付成黑客攻击“重灾区”系统面临考验1
◥◣◥◣◢◤◢◤◥◣◥◣◢◤◢◤◥◣◥◣◢◤◢◤◥◣◥◣◢◤◢◤◥◣◥◣◢◤◢◤◥◣◥◣◢◤
网络支付成黑客攻击“重灾区”系统面临考验
◢◤◥◣◢◤◥◣◢◤◥◣◢◤◥◣◢◤◥◣◢◤◥◣◢◤◥◣◢◤◥◣◢◤◥◣◢◤◥◣◢◤◥◣◢◤
——来源《黑基网》
在线交易系统安全成为黑客攻击“重灾区”。《经济参考报》记者日前从2014
中国计算机网络安全年会上获悉,2013 年银行、证券等行业联网信息系统的安
全漏洞、网站后门、网页篡改等各类安全事件超过500 起,存在交易信息被篡改、
投资信息被泄露等诸多高危风险。
与此同时,地方政府网站也正面临安全考验。据国家互联网应急中心监测发
现,2013 年,我国境内被篡改网站数量为 24034 个,其中政府网站被篡改数量
为 2430 个;我国境内被植入后门的网站数量为 76160 个,其中政府网站 2425
个。
《经济参考报》记者了解到,当前我国网络空间安全不容乐观,面临大量来
自境外地址的网站后门、网络钓鱼、木马和僵尸网络等攻击。特别是国家级有组
织网络攻击行为显著增多,给国家关键基础设施和重要信息系统带来严重威胁和
挑战。
1
在线交易系统面临考验
随着互联网和金融行业的深度融合,以余额宝、现金宝、理财通等为代表的
互联网金融产品市场持续升温。这在给人们生活带来便利的同时也引入新的安全
风险。
国家互联网应急中心监测发现,2013 年银行、证券等行业联网信息系统的
安全漏洞、网站后门、网页篡改等各类安全事件超过500 起,存在交易信息被篡
改、投资信息被泄露等诸多高危风险。
2013 年 12 月,支付宝钱包客户端IOS 版被披露存在手势密码漏洞,连续输
错5 次手势密码后可导致密码失效,使得攻击者可以随意进入手机支付宝账户,
免密码进行小额支付。此外,淘宝网也被披露存在认证漏洞,可登录任意淘宝账
户,给用户资金安全造成威胁。
“此类互联网公司通过所运营的在线交易信息系统,掌握大量用户资金、真实
身份、经济状况、消费习惯等信息,系统一旦出现安全漏洞,风险会随之传导到
关联银行、证券、电商等其他行业,产生连锁反应。”国家互联网应急中心副主
2
任云晓春说。
与此同时,跨平台钓鱼攻击也呈增长趋势。据悉,2013 年,黑客利用安卓
系统的“签名验证绕过”高危漏洞,制作散播大量仿冒国内主流银行等金融机构
的移动应用,诱导用户安装,盗取用户银行账户信息。“他们在盗取银行账号和
密码后,在通过仿冒的相应手机银行安全插件的恶意程序,截取用户收到的短信
验证码,使黑客进一步完成网银支付、转账等交易操作,从而牟利。”国家互联
网应急中心何能强博士说。数据显示,去年钓鱼网站数量继续迅速增长,我国境
内网站的钓鱼页面30199 个,涉及IP 地址4240 个,分别较2012 年增长35.4%
和64.6%。
地方政府网站频遭攻击
在被篡改和植入后门的政府网站中,九成以上是省市级以下的地方政府网
站。其中一些部门面对预警通报只进行了简单处理,还有一些部门甚至置之不理。
据国家互联网应急中心监测,2013 年,我国境内被篡改网站数量为 24034
个,较2012 年增长46.7% ,其中政府网站被篡改数量为2430 个,较2012 年增
长34.9% ;我国境内被植入后门的网站数量为76160 个,较2012 年增长45.6% ,
其中政府网站2425 个。
“被篡改和植入后门的政府网站中,超过90%是省市级以下的地方政府网站,
超过75%的篡改方式是网站首页植入广告黑链。”国家互联网应急中心研发部负
责人严寒冰对《经济参考报》记者说,由于地方政府存在技术和管理水平有限,
网络安全防护能力薄弱,人员和资金投入不足等问题,其网站服务器成为黑客控
制的资源节点。
“去年,我们通报了1600 起涉及政府部门的网站漏洞,一
您可能关注的文档
- 上海某数据中心能效调研分析-同济大学.pdf
- 一种新型片上网络拓扑结构及其自适应路由算法-journalof.pdf
- 上海税务信息系统安全服务项目需求-上海税务局-上海政府.doc
- 一种新的基于lda-mure模型的音乐个性化推荐算法-吉林大学学报.pdf
- 上海教育科学研究项目申请书-上海中医药大学.doc
- 一种新的视角可控的液晶显示仿真研究-液晶与显示.pdf
- 一种支持更新操作的数据空间访问控制方法access-电子与信息学报.pdf
- 一种结合随机模板编码的虚拟光学三维数字水印系统深圳大学.pdf
- 一种结合词向量和图模型的特定领域实体消歧方法-智能系统学报.pdf
- 下水道工程设施标准-磐诚工程顾问股份有限公司.doc
- 金融产品2024年投资策略报告:积极适应市场风格,行为金融+机器学习新发现.pdf
- 交运物流2024年度投资策略:转型十字路,峰回路又转(2023120317).pdf
- 建材行业2024年投资策略报告:板块持续磨底,重点关注需求侧复苏.pdf
- 宏观2024年投资策略报告:复苏之路.pdf
- 光储氢2024年投资策略报告:复苏在春季,需求的非线性增长曙光初现.pdf
- 公用环保2024年投资策略报告:电改持续推进,火电盈利稳定性有望进一步提升.pdf
- 房地产2024年投资策略报告:聚焦三大工程,静待需求修复.pdf
- 保险2024年投资策略报告:资产负债匹配穿越利率周期.pdf
- 政策研究2024年宏观政策与经济形势展望:共识与分歧.pdf
- 有色金属行业2024年投资策略报告:新旧需求共振&工业原料受限,构筑有色大海星辰.pdf
文档评论(0)