[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 评论分析

反思媒介网站频遭攻击:安全亟待提升

作者: 风雨彩虹,  出处:IT168, 责任编辑: 杨骏, 
2008-09-01 11:43
  近日,一则关于清华大学网站被黑的消息在网上引起轩然大波,因此而联想到近年来中国移动网站、地震网站、等网站纷纷被黑,我们不禁要问,是这些网站太引人注目,还是网站本身的安全存在诸多问题,以至于脆弱得不堪一击?

  近日,一则关于清华大学网站被黑的消息在网上引起轩然大波,在被黑的清华新闻网上,黑客捏造了一篇清华大学校长顾秉林接受采访的新闻报道,批评现行教育制度。清华大学作为国内最为知名的教育机构,其网站被黑,自然引起社会的高度关注,而黑客黑掉该网站后,并没有攻破网站,致使网站瘫痪或者采取其他更为严重的手段窃取数据等,而是在新闻网发布了一篇假冒清华大学校长接受采访的文章,这看起来就更加令人匪夷所思,因此,其受到的关注度就更高了。抛开教育制度这个问题不谈,联想到近年来中国移动网站、地震网站、家乐福网站、工行网站等网站纷纷被黑,我们不禁要问,是这些网站太引人注目,树大招风,还是网站本身的安全存在诸多问题,以至于脆弱得不堪一击?为何媒介网站频频被黑?

  一、现状:企业、媒介网站频频被黑

  企业、媒介网站被黑应该说我们并不陌生,通常这类黑客并不是想获取网站的控制权限,也不是想窃取网站的核心数据,也不是以赢利、赚钱为目的,而是想通过这种安全界独有的形式来唤起大家对某个事件的高度关注:

  早在2006年09月11日,中国移动网站被黑,首页显示的不是“移动信息专家”,而是一行涂鸦:“恳请移动的话费能便宜点不……”。这次黑客事件不仅仅涉及到中国移动网站(http://www.chinamobile.com/),同时还包括中国移动旗下品牌动感地带网站(http://www.m-zone.com.cn)也被黑。此次事件后,很多网友开始担忧:“中国移动的网站也会被黑,系统是不是足够安全?”

  图1 中国移动网站被黑

  2007年年初,工行网站被黑,工行页面被修改得面目全非,诸如“中国工商银行宣布破产”、“用牡丹卡嫖娼享受9.5折优惠!”等字样也屡见不鲜。此次事件后,有不少网民提出质疑:这样的银行上市了又能怎样?不健全的安全体系只能让顾客失望!看来,网站被黑对企业的负面影响是非常大的,尽管那次攻击只是常见的跨站式XSS处理不当造成,微软、雅虎、亚马逊等公司都出现过此类问题,尽管可能工行网银的安全应该不会构成威胁,但带来的负面影响和企业形象的损失都不容低估。

  图2 工行网站被黑

  今年4月17日,家乐福中国首页曾经被黑,出现“抵制家乐福”的口号。家乐福网站页面上方出现大片白色背景和黑色字体,以诗歌的形式号召中国消费者抵制家乐福。诗歌的大体内容为,“如果你为了看到自己国家的火炬,而被警察扔催泪弹”、“如果桥上的巴黎人都向你扔垃圾”……“如果……你都没有反应,那我无语了。”

  图3 家乐福网站被黑

  如今,这次黑客攻击已经转向了知名的大学网站,并借此抨击当前的教育制度。

  图4 清华大学网站被黑

  类似的黑客攻击例子我们不再穷举,从以上几个攻击案例中,我们可以看到很多共同的地方:其一,黑客攻击后通常都是发表一定的言论,以引起社会的关注,没有进行实质性的破坏;其二,黑客选取的网站都是一些公众性的,在社会和网民心中都很有影响力的网站,这些网站要么是企业网站,要么是媒介网站。那么这些网站被攻击除了反映出一定的社会问题外,是否也凸显出这些网站本身的安全性太弱,还是黑客水平太高呢?

共2页。 1 2 :

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。