中新網8月1日電 360互聯(lián)網安全中心發(fā)布最新報告顯示,國內30%以上的網站存在黑客“后門”,醫(yī)療網站和政府網站是被植入“后門”比例最高的網站類型,甚至有網站“后門”早在2008年就已存活,這意味著該網站已被黑客連續(xù)控制了5年時間。
據介紹,“后門”是黑客利用漏洞在網站中植入的惡意程序。利用“后門”,黑客能夠遠程控制網站,如篡改網頁內容、掛馬、竊取網站注冊用戶密碼數據等。根據360網站安全檢測平臺抽樣掃描,發(fā)現30.5%的網站存在“后門”,這些網站平均每家被植入“后門”數量多達8個,很可能是由不同黑客入侵控制的。以國內300余萬家網站總量測算,有“后門”的網站高達百萬家。
在360網站安全檢測平臺抽樣掃描中,醫(yī)療行業(yè)網站、政府網站和企業(yè)官網是“后門”檢出率最高的網站類型,比例分別達到46.9%、40.0%和38.5%;教育學習類網站的“后門”比例最低,但也有21.7%的該類型網站已經被黑客控制。
醫(yī)療保健類網站“后門”檢出率最高
“后門”對于網站經營者和訪問者都存在巨大威脅。360安全專家石曉虹博士介紹說,網站一旦存在“后門”,缺乏專業(yè)安全技術的站長很難發(fā)現,可能隨時被黑客篡改頁面、流量劫持、掛馬,甚至“拖庫”,直接危害網站訪問者的電腦系統(tǒng)和帳號安全,也嚴重干擾網站的正常運營。
“后門”泛濫的根源在于眾多網站存在高危漏洞,即便是一個“菜鳥”黑客,也能使用批量入侵工具,針對一些流行建站系統(tǒng)的漏洞實施攻擊,短時間內就能攻破大批網站。令人擔憂的是,這些黑客工具在網上能夠輕松下載到。
針對網站用戶,360網站安全檢測平臺提供了“后門查殺”功能,可以方便站長快速檢測并清除“后門”,擺脫黑客的惡意控制。目前該功能在同類免費產品中尚屬獨家。石曉虹博士還建議網站開啟360網站衛(wèi)士,可有效防范黑客攻擊。
標簽:
投稿郵箱:chuanbeiol@163.com 詳情請訪問川北在線:http://fishbao.com.cn/