<button id="kwo0m"><tbody id="kwo0m"></tbody></button>
  • <button id="kwo0m"><input id="kwo0m"></input></button>
    <code id="kwo0m"><acronym id="kwo0m"></acronym></code>
  • <sup id="kwo0m"><tbody id="kwo0m"></tbody></sup>
    網絡支付成黑客攻擊“重災區”
    去年銀行證券聯網信息系統安全事件超過500起
    2014-06-03   作者:記者 蔡國兆 彭勇 周強/廣州報道  來源:經濟參考報
    分享到:
    【字號

      國家級有組織網絡攻擊頻發 網絡入侵進入“大玩家”時代

    趙乃育/繪

      在線交易系統安全成為黑客攻擊“重災區”。《經濟參考報》記者日前從2014中國計算機網絡安全年會上獲悉,2013年銀行、證券等行業聯網信息系統的安全漏洞、網站后門、網頁篡改等各類安全事件超過500起,存在交易信息被篡改、投資信息被泄露等諸多高危風險。
      與此同時,地方政府網站也正面臨安全考驗。據國家互聯網應急中心監測發現,2013年,我國境內被篡改網站數量為24034個,其中政府網站被篡改數量為2430個;我國境內被植入后門的網站數量為76160個,其中政府網站2425個。
      記者了解到,當前我國網絡空間安全不容樂觀,面臨大量來自境外地址的網站后門、網絡釣魚、木馬和僵尸網絡等攻擊。特別是國家級有組織網絡攻擊行為顯著增多,給國家關鍵基礎設施和重要信息系統帶來嚴重威脅和挑戰。

      在線交易系統面臨考驗

      隨著互聯網和金融行業的深度融合,以余額寶、現金寶、理財通等為代表的互聯網金融產品市場持續升溫。這在給人們生活帶來便利的同時也引入新的安全風險。

      國家互聯網應急中心監測發現,2013年銀行、證券等行業聯網信息系統的安全漏洞、網站后門、網頁篡改等各類安全事件超過500起,存在交易信息被篡改、投資信息被泄露等諸多高危風險。
      2013年12月,支付寶錢包客戶端IOS版被披露存在手勢密碼漏洞,連續輸錯5次手勢密碼后可導致密碼失效,使得攻擊者可以隨意進入手機支付寶賬戶,免密碼進行小額支付。此外,淘寶網也被披露存在認證漏洞,可登錄任意淘寶賬戶,給用戶資金安全造成威脅。
      “此類互聯網公司通過所運營的在線交易信息系統,掌握大量用戶資金、真實身份、經濟狀況、消費習慣等信息,系統一旦出現安全漏洞,風險會隨之傳導到關聯銀行、證券、電商等其他行業,產生連鎖反應。”國家互聯網應急中心副主任云曉春說。
      與此同時,跨平臺釣魚攻擊也呈增長趨勢。據悉,2013年,黑客利用安卓系統的“簽名驗證繞過”高危漏洞,制作散播大量仿冒國內主流銀行等金融機構的移動應用,誘導用戶安裝,盜取用戶銀行賬戶信息。
      “他們在盜取銀行賬號和密碼后,在通過仿冒的相應手機銀行安全插件的惡意程序,截取用戶收到的短信驗證碼,使黑客進一步完成網銀支付、轉賬等交易操作,從而牟利。”國家互聯網應急中心何能強博士說。
      數據顯示,去年釣魚網站數量繼續迅速增長,我國境內網站的釣魚頁面30199個,涉及IP地址4240個,分別較2012年增長35.4%和64.6%。

      地方政府網站頻遭攻擊

      在被篡改和植入后門的政府網站中,九成以上是省市級以下的地方政府網站。其中一些部門面對預警通報只進行了簡單處理,還有一些部門甚至置之不理。

      據國家互聯網應急中心監測,2013年,我國境內被篡改網站數量為24034個,較2012年增長46.7%,其中政府網站被篡改數量為2430個,較2012年增長34.9%;我國境內被植入后門的網站數量為76160個,較2012年增長45.6%,其中政府網站2425個。
      “被篡改和植入后門的政府網站中,超過90%是省市級以下的地方政府網站,超過75%的篡改方式是網站首頁植入廣告黑鏈。”國家互聯網應急中心研發部負責人嚴寒冰對《經濟參考報》記者說,由于地方政府存在技術和管理水平有限,網絡安全防護能力薄弱,人員和資金投入不足等問題,其網站服務器成為黑客控制的資源節點。
      “去年,我們通報了1600起涉及政府部門的網站漏洞,一些部門收到預警通報后卻置之不理,導致安全威脅長期存在。”嚴寒冰說,另一些部門則只針對安全事件進行簡單清除,未對網站進行詳細檢測和加固處理,結果導致反復多次遭受攻擊。
      盡管國務院部委門戶網站安全狀況良好,不過部分子站和業務系統仍然存在較多安全漏洞和風險點,可能成為黑客進一步實施攻擊的跳板。
      據了解,境外黑客組織攻擊我國政府網站日趨頻繁。2013年,境外“匿名者”、“阿爾及利亞黑客”等多個黑客組織先后篡改我國187個政府網站。
      2013年12月19日下午,央行宣布不認可比特幣,要求國內第三方支付機構停止為比特幣交易平臺提供充值和支付服務后,央行官方網站和新浪官方微博遭到黑客攻擊,出現間歇性訪問困難和大量異常評論。

      國家級有組織網絡攻擊增多

      數據顯示,我國面臨大量來自境外地址的網站后門、網絡釣魚、木馬和僵尸網絡等攻擊。特別是國家級有組織網絡攻擊行為顯著增多,給國家關鍵基礎設施和重要信息系統帶來嚴重威脅和挑戰。

      2013年6月以來,斯諾登曝光“棱鏡計劃“等多項美國國家安全局網絡監控項目,披露美國情報機構對多個國家和民眾長期實施監聽和網絡滲透攻擊。根據曝光信息,美國分別通過互聯網、通信網、企業服務器等多種渠道以及采用網絡入侵手段,實施信息監聽和收集,監控對象包括多國政要、外交系統、媒體網絡、大型企業網絡和國際組織等。我國屬于其重點監聽和攻擊目標。
      去年以來,越來越多的有組織高級持續性威脅(APT)攻擊事件浮出水面,APT成為國家間網絡對抗的新型武器。以去年美韓軍事演習為例,其間韓國多家廣播電視臺和銀行等金融機構遭受歷史上最大規模的惡意代碼攻擊,導致系統癱瘓,引發韓國社會一度混亂。
      “獲知信息后,我們第一時間與韓國計算機應急相應組織聯系,并協助調查,及時消除攻擊來自中國的誤會。”何能強說。
      實際上,我國同樣面臨嚴重的APT攻擊威脅,一些國家利用信息化技術優勢,大力推動研發計算機病毒武器,破解互聯網加密算法,或直接在標準算法中放置后門,持續對我國實施APT攻擊。我國政府機構、基礎電信企業、科研院所、大型商業機構的網絡信息系統遭受攻擊和滲透入侵。據統計,2013年我國境內有1.5萬臺主機被APT木馬控制。
      我國還面臨大量來自境外地址的攻擊威脅。無論是在網絡釣魚攻擊、植入后門,還是木馬僵尸網絡,美國均處于首位。數據顯示,美國通過6215臺主機植入后門對我國15349個網站實施遠程控制;通過2043臺主機承載我國12573個釣魚頁面;通過8807個木馬或僵死服務器控制了我國境內448.5萬余臺主機,由2012年的17.6%增長至30.2%。
      相關專家表示,網絡入侵已經從最開始的黑客之間的“互相問候”,演變為國與國之間的攻防戰爭,進入了“大玩家”時代。

      凡標注來源為“經濟參考報”或“經濟參考網”的所有文字、圖片、音視頻稿件,及電子雜志等數字媒體產品,版權均屬經濟參考報社,未經經濟參考報社書面授權,不得以任何形式刊載、播放。
     
    集成閱讀:
    · 央行:網絡支付限額標準可作相應修正 2014-03-25
    · 巴曙松:網絡支付三五年內規模將達20萬億 2013-11-26
    · 網絡支付3-5年內規模或達20萬億 2013-11-21
    · 我國網絡支付規模近4萬億元,但風控水平參差不齊 2013-02-28
    · 報告稱木馬釣魚成網絡支付頭號威脅 2011-11-24
     
    頻道精選:
    ·[財智]誠信缺失 家樂福超市多種違法手段遭曝光·[財智]歸真堂創業板上市 “活熊取膽”引各界爭議
    ·[思想]投資回升速度取決于融資進展·[思想]全球債務危機 中國如何自處
    ·[讀書]《歷史大變局下的中國戰略定位》·[讀書]秦厲:從迷思到真相
     
    關于我們 | 版權聲明 | 聯系我們 | 媒體刊例 | 友情鏈接
    經濟參考報社版權所有 本站所有新聞內容未經經濟參考報協議授權,禁止轉載使用
    新聞線索提供熱線:010-63074375 63072334 報社地址:北京市宣武門西大街57號
    JJCKB.CN 京ICP備12028708號
    1000部羞羞禁止免费观看视频,国产真实乱子伦精品视,最近国语视频在线观看免费播放,欧美性色一级在线观看
    <button id="kwo0m"><tbody id="kwo0m"></tbody></button>
  • <button id="kwo0m"><input id="kwo0m"></input></button>
    <code id="kwo0m"><acronym id="kwo0m"></acronym></code>
  • <sup id="kwo0m"><tbody id="kwo0m"></tbody></sup>
    主站蜘蛛池模板: 日本特交大片免费观看| 美日韩在线视频| 樱桃视频影院在线播放| 国产精品另类激情久久久免费| 亚洲精品亚洲人成人网| 99久久99热精品免费观看国产| 潮喷大喷水系列无码久久精品 | 韩国v欧美v亚洲v日本v| 日韩欧美国产亚洲| 国产在线高清视频无码| 久久午夜福利无码1000合集| 青青草原视频在线观看| 日本亚洲天堂网| 四虎影视大全免费入口| 三级视频中文字幕| 破处视频在线观看| 在线观看xxx| 亚洲国产综合人成综合网站00| 18分钟处破好疼哭视频在线| 欧美一区二区三区久久综| 国产成人无码免费看片软件| 久久精品午夜一区二区福利| 草的爽免费视频| 性欧美高清come| 亚洲自偷自偷在线制服| 91在线播放国产| 欧美一级视频在线观看| 国产午夜精品一二区理论影院 | 青青操国产在线| 最近中国日本免费观看| 国产免费久久精品99久久| 中文字幕av一区乱码| 秋葵视频在线免费观看| 国产美女一级特黄毛片| 亚洲18在线天美| 色国产精品一区在线观看| 巨大挺进湿润黑人粗大视频| 人妻免费久久久久久久了| 1区2区3区产品乱码免费| 日本高清免费一本视频无需下载| 四虎永久在线日韩精品观看|