記者從國內信息安全機構金山互聯網安全公司獲悉,整個10月,全國平均每天有1%的政府網站被黑,其中主要原因是口令過于簡單和文件漏洞太多。
借助云安全系統,金山毒霸網盾小組每天對隨機挑選出的15000個政府網站進行惡意代碼分析。經過1個月的跟蹤檢測,小組發現在這些隨機選出的網站中,平均每天有近200個受到有效的隱蔽式黑客攻擊,被植入惡意代碼主要為游戲私服、外掛、交友、不良網站等網站的鏈接,還有部分為具有挑釁語氣的黑客簽名。
按照200:15000的比例計算,10月份每天全國至少有1%的政府網站受到隱蔽式黑客攻擊。這些網站的最大安全漏洞是口令和文件,過于簡單的口令設置和漏洞百出的網站相關文件,讓黑客不費吹灰之力就能獲得控制權限,任意添加自己想要的東西。
考慮到這些黑客攻擊的持續性,金山毒霸反病毒專家認為,11月份還會有相當數量的政府網站受到這種形式的攻擊,在此提醒政府網站應需加強安全防御。 |