主题七:web安全防护与实施.docxVIP

  • 0
  • 0
  • 约1.11千字
  • 约 2页
  • 2026-08-31 发布于陕西
  • 举报

web安全防护与实施

在Internet大众化及Web技术飞速演变的今天,在线安全所面临的挑战日益严峻。伴随着在线信息和服务的可用性的提升,以及基于Web的攻击和破坏的增长,安全风险达到了前所未有的高度。

Web安全漏洞很有可能导致用户隐私信息泄露(个人信息、密码等)、被用来传播恶意软件、系统瘫痪,也可能会被用来打广告、刷流量、挂马、恶作剧、破坏网上数据、实施DDoS攻击等。

在2022年1月26日据外媒报道,国内知名电动平衡车品牌、科创板上市企业九号公司遭到黑客攻击,旗下国际品牌赛格威(Segway)的在线商店被植入Magecart恶意脚本,可能在结账过程中窃取客户信用卡与个人信息。

赛格威的主要产品是两轮平衡车和一系列个人代步工具,主要面向负责园区巡逻的安保人员、市内短途通勤用户、高尔夫球爱好者以及其他休闲游乐设施内部的灵活移动场景。

本次攻击使用了一种新型攻击手法——利用图标加载恶意脚本。

MageCart攻击是一种较流行的攻击方式,指黑客入侵网站并植入恶意脚本,进而在购物过程中窃取信用卡及客户信息。

过去几年来,安全软件对这类恶意脚本的检测能力日益增强,也迫使攻击者研究出更好的方法来隐藏自身行迹。

其中一种方式是将恶意信用卡收集程序嵌入到合法无害的网站图标文件当中,这类文件负责在网页的选项卡中显示小尺寸网站徽标等图标,向用户快速提示当前页面的显示内容。

据Malwareby

文档评论(0)

1亿VIP精品文档

相关文档