找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 643|回复: 0

360报告:黑链交易催生篡改攻击泛滥

[复制链接]

179

主题

15

回帖

230

牛毛

一级牛人

积分
230
发表于 2012-2-24 16:50:03 | 显示全部楼层 |阅读模式 来自 上海市
情人节前夕,微软印度在线商店的工作人员却一点也高兴不起来,因为他们的网站首页被黑客改的面目全非;无独有偶,国内开学前,佛山市某教育局网站遭遇不明攻击,“黑客”在网站首页留下了“作业太多”的抱怨言论。

  2011年以来,国内网站遭篡改的案例屡见不鲜,最著名的当属12月的“蒙牛事件”。据360安全中心日前发布的《2011互联网网站安全报告》显示,360网站安全检测平台从上线至今,共发现有13***47家网站被篡改,其中个人和企业网站11***86个,占比高达83%;政府网站17***43个,占13%;教育网站5618个,占4%。

0.jpg
  图1:微软印度商店首页遭黑客篡改
  篡改因漏洞引发 黑客各有目的

  网站为什么会被篡改呢?其实,一些个人站长仍存在“在网络中不断部署防火墙等设备就可以提高网络的安全性”的误区。其实,网站安全性低下的根本原因在于,传统的网络安全设备难以抵御应用层的攻击,而最有效的网站安全解决方案是修复漏洞。如360网站安全检测平台就提供了免费的漏洞扫描功能,帮助站长及企业修复漏洞。

1.jpg
  图2:篡改网站按数量统计
  那么,黑客篡改网站目的为何?360《报告》分析认为,网站篡改攻击大致可以分为三类:第一类以各种政治和宗教为目的;第二类为炫耀技术;而最后一种则是以利益为目的:由于政府、教育以及一些知名个人站点在搜索引擎中的权重较高,在其页面上加入链接会给“加链网站”带来较高的搜索引擎权重,“黑链交易”也由此引发。

  黑链交易网络浮出水面

  具体来说,“黑链”一般是指黑客用非正常手段获取其他网站的反向链接,进而通过网站程序上的漏洞来获取权重较高的网站端口对网站服务器上操作的权限,然后链接上自己的网站,以提升搜索权重。

2.jpg
  图3:黑链交易已经明码标价
  360《报告》曝光,目前“黑链交易”已经拥有完整的交易体系和价格(图3),所以由此衍生的网站篡改攻击也日趋严重。基层政府网站、企业网站、教育网站都是黑客的主要攻击目标;对于广大个人站长而言,这种情况也十分常见而但存在发现难、处理复杂的问题。

  为打击“黑链”灰色产业,预防网站被篡改,360网站安全检测平台免费提供了免费网站漏洞检测、网站挂马实时监控以及网站篡改实时监控等服务,给网站撑起了“保护伞”。专家认为,免费网站安全检测服务的逐渐普及,将大大压榨“黑链”相关行业的生存空间,我国网络安全环境有望得到有效改善。

您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-24 22:30 , Processed in 0.150569 second(s), 36 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表