高考來(lái)臨,上北大是每個(gè)考生夢(mèng)寐以求的目標,上北大官網(wǎng)卻要當心。根據360安全中心檢測,近期北大官網(wǎng)遭黑客入侵篡改,網(wǎng)站被植入假冒淘寶的釣魚(yú)頁(yè)面。如果網(wǎng)友在此頁(yè)面購物,網(wǎng)銀賬戶(hù)將被黑客盜取。
北大官網(wǎng)的遭遇并非個(gè)例。國家互聯(lián)網(wǎng)應急中心發(fā)布信息稱(chēng),去年我國境內被篡改網(wǎng)站數量為24034個(gè),包括大量的政府和高校官網(wǎng)。360網(wǎng)購先賠數據則顯示,2014年上半年,因訪(fǎng)問(wèn)被黑客篡改的正規網(wǎng)站的受害者,人均損失高達1.7萬(wàn)元,黑客借此瘋狂吸金達67.5萬(wàn)元。
圖:360安全瀏覽器對被黑的高校網(wǎng)站進(jìn)行風(fēng)險提示
對于頻繁遭黑客篡改而未進(jìn)行有效防范的網(wǎng)站,360進(jìn)行了曝光,包括30多個(gè)高校網(wǎng)站、13個(gè)政府網(wǎng)站以及4家媒體網(wǎng)站成為黑客重災區。其中,名為“河源新聞網(wǎng)”的媒體網(wǎng)站最近數月內被黑客篡改74次,黑客通過(guò)其子域名進(jìn)行釣魚(yú)欺詐,導致網(wǎng)民損失10.5萬(wàn)元。360發(fā)現其官網(wǎng)被黑后,第一時(shí)間聯(lián)系該網(wǎng)站負責人,但對方一直沒(méi)有進(jìn)行修復。
360安全工程師安楊表示,因部分政府、高校官網(wǎng)交由代理商運營(yíng),安全防御能力普遍薄弱,黑客輕易就能通過(guò)網(wǎng)站漏洞,或攻擊服務(wù)器等,在其網(wǎng)站植入釣魚(yú)網(wǎng)站鏈接。而普通用戶(hù)在搜索引擎查詢(xún)時(shí),很容易搜到這類(lèi)域名為gov.cn和edu.cn的風(fēng)險網(wǎng)址。
安揚呼吁,相關(guān)政府和高校應對此引起重視,積極修復漏洞,提示自身網(wǎng)站安全性,才可遏制此類(lèi)釣魚(yú)瘋長(cháng)的氣焰。360方面表示,將無(wú)償向被黑網(wǎng)站提供技術(shù)支持,并提醒廣大網(wǎng)民,在訪(fǎng)問(wèn)政府類(lèi)官網(wǎng)時(shí),若看到網(wǎng)站被篡改風(fēng)險提示,應立即停止訪(fǎng)問(wèn),以免遭木馬或釣魚(yú)侵害。
附:部分多次被黑的網(wǎng)站名單