網站安全攻與防的啟示錄(2) |
發(fā)布時間: 2012/9/15 17:52:31 |
聯(lián)系請致電:15378720700 河南億恩科技有限公司,專注IDC服務13年,華中地區(qū)最大IDC服務商。 BGP新機房優(yōu)惠活動正在進行中。。。期待您的加入。 一、互聯(lián)網的安全威脅 從1969年區(qū)域性的大學主機相連而構成的互聯(lián)網發(fā)展到今天覆蓋全球點點滴滴的強大互聯(lián)網,特別在是互聯(lián)網的經濟與科技領域取得的顯著成果,給互聯(lián)網披上的神話般的面紗。如今,互聯(lián)網豐富了我們的生活,這所有的一切都來源于Web,Web系統(tǒng)是互聯(lián)網的重要組成部分,形形色色的Web系統(tǒng)正在改變著我們的生活互聯(lián)網應用已經滲透我們生活的方方面面,我們可以通過百度在線搜索想要的資料、可以通過網上銀行完成在線購物和支付、可以通過微博和博客發(fā)表自己的“聲音”、可以通過在線交友網站交到朋友。 但是由于這些WEB應用在設計時是允許任何人、從任何地方登陸進入訪問,因而也成為了通往隱藏在深處的重要數據的橋梁。據推算,互聯(lián)網至少每39秒就有一次攻擊。 國家互聯(lián)網應急響應中心發(fā)布的《2011年中國互聯(lián)網網絡安全態(tài)勢報告》 2011年年底的CSDN泄密門事件導致國內600萬程序員的個人信息被盜取,雖然CSDN及時修復了漏洞,警方也及時抓住了犯罪嫌疑人,但今年依然有犯罪分子通過去年CSDN泄漏的帳號密碼偷竊國內知名電商“京東商城”的用戶賬戶,通過賬戶里的剩余資金大量購買商品。 這些曝光的安全泄密事件僅僅是個警鐘,被公開的這些網站的數據庫很早之前就被黑客拖庫,而且轉手買來賣去,眼下所見的都是被人榨干最后一滴水的陳年資料。誰能保證隱藏在暗處中的黑客們還有其他更多未曝光的資料呢。 那么,黑客們是如何獲取我們的重要信息,網站又是如何被拖庫的呢 本文出自:億恩科技【www.allwellnessguide.com】 |