01
2013
08

百万网站暗藏“后门” 最长已被黑客控制5年

 

  中新网81  360互联网安全中心发布最新报告显示,国内30%以上的网站存在黑客后门,医疗网站和政府网站是被植入后门比例最高的网站类型,甚至有网站后门早在2008年就已存活,这意味着该网站已被黑客连续控制了5年时间。

  据介绍,后门是黑客利用漏洞在网站中植入的恶意程序。利用后门,黑客能够远程控制网站,如篡改网页内容、挂马、窃取网站注册用户密码数据等。根据360网站安全检测平台抽样扫描,发现30.5%的网站存在后门,这些网站平均每家被植入后门数量多达8个,很可能是由不同黑客入侵控制的。以国内300余万家网站总量测算,有后门的网站高达百万家。

  在360网站安全检测平台抽样扫描中,医疗行业网站、政府网站和企业官网是后门检出率最高的网站类型,比例分别达到46.9%40.0%38.5%;教育学习类网站的后门比例最低,但也有21.7%的该类型网站已经被黑客控制。

  后门对于网站经营者和访问者都存在巨大威胁。360安全专家石晓虹博士介绍说,网站一旦存在后门,缺乏专业安全技术的站长很难发现,可能随时被黑客篡改页面、流量劫持、挂马,甚至拖库,直接危害网站访问者的电脑系统和帐号安全,也严重干扰网站的正常运营。

  后门泛滥的根源在于众多网站存在高危漏洞,即便是一个菜鸟黑客,也能使用批量入侵工具,针对一些流行建站系统的漏洞实施攻击,短时间内就能攻破大批网站。令人担忧的是,这些黑客工具在网上能够轻松下载到。

 

« 上一篇下一篇 »

相关文章:

评论列表:

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。