成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網站不再安全的7大因素

原創
安全 應用安全
在最近的一次采訪中,波士頓實驗室主管Richard Wang概述了合法網站正變得越來越危險的七大主要原因。

【51CTO.com獨家翻譯】傳統觀點認為,上網時只要不瀏覽色情,股票投資和游戲等網站就是安全的,但根據最近位于波士頓的IT安全及控制公司Sophos的研究報告,我們認為安全的網站卻并不一定安全。

根據Sophos的研究報告,今年前6個月的威脅,有23500個新感染的網頁,每3.6秒感染一頁,與去年同期相比,增加了4倍,許多被感染的網頁都是在合法的網站上的。

在最近的一次采訪中,波士頓實驗室主管Richard Wang概述了合法網站正變得越來越危險的七大主要原因。

惡意廣告

許多合法網站依靠付費廣告生存,但Wang說,從最近實驗室的分析結果中看出,這些廣告中往往隱藏中惡意軟件,而網站站長和用戶都不知情。大多數網站都是與廣告公司簽訂的合同,而不是直接和廣告客戶,有些廣告公司在審查內容方面把關不嚴。

將廣告合并到Flash動畫和其它富媒體中普遍存在攻擊者可以利用的漏洞,當用戶點擊這個廣告時,瀏覽器可能(而且經常是)重定向到惡意網站,在后臺下載惡意軟件,而此時用戶完全不知情,他/她還在瀏覽合法網站呢。這些惡意軟件一般收集用戶名,密碼和敏感的銀行數據。

SQL注入攻擊

SQL注入攻擊是目前最流行的攻擊手段,在過去幾年已經發生一些引人注目的SQL注入攻擊事件。SQL注入攻擊是一種利用Web應用程序或網頁中編碼缺陷進行攻擊的技術,例如,黑客可能在某個字段后輸入一小段SQL代碼來收集郵件地址,如果應用程序對輸入的內容未作安全驗證,服務器就可能執行黑客輸入的SQL命令,讓黑客獲得服務器的控制權。

Wang表示黑客通常利用那些開發得差勁的網站進行SQL注入攻擊。

用戶提供的內容

現在人人都可以撰寫評論,張貼博客,或在社交網站上發表內容,不懷好意的人利用這一點,對討論主題進行干擾,發布一些垃圾留言,惡意鏈接,讓不小心點擊的人中招,也可能發布一些很吸引人的文字,圖片,但卻鏈接到了惡意網站。

竊取網站登錄信息

使用上述類型的惡意軟件和社交網絡手段,攻擊者可以竊取內容提供商的登錄憑據,這樣攻擊者就可以以你的身份登錄網站,想干什么都可以,一般他們都只會做一點點手腳,你一般不會察覺到,增加一小段代碼就可以盜取網站訪問者的信用卡或其它數據。

破壞托管服務

這和前面一種情況類似,內容提供商的登錄信息被竊取,黑客可以正常登陸然后做一些危害操作,通過這種方式,不懷好意的人可能一下子搞掉網站托管服務商的上千個網站。

本地惡意軟件

你訪問的網站可能萬無一失,但如果你自己的電腦上隱藏了惡意軟件,你可能不自覺地就成為攻擊者的幫兇,例如,用戶可以訪問網上銀行網站,在輸入用戶名和密碼時,木馬記錄了這些敏感信息并把它發給黑客,黑客得到賬號后可能將你賬號上的錢洗劫一空。

黑客操縱的偽裝

最后,黑客可能向你推銷假冒商店,包括偽裝的安全軟件,如果彈出一個警告對話框,那你的電腦可能已經感染,此時,你必須下載一個特定的安全工具才能將其清除,最常見的就是你訪問一個網站時,惡意程序秘密下載到你的電腦上。

Wang說“你可能花了39.95美元卻買到了一個毫無價值的軟件,并可能竊取你的信用卡資料”。

如果你的網站上要放廣告,你該怎么做?Wang建議IT安全管理員使用安全掃描軟件掃描一下需要第三方托管的內容,開發人員也應該更加努力,編寫更安全的代碼。

對于那些不懂技術的人,一個明智的做法是每天都執行漏洞掃描,并不斷更新安全補丁,加強系統的安全。

【51CTO.COM 獨家特稿,轉載請注明出處及作者!】

責任編輯:許鳳麗 來源: 51CTO.com
相關推薦

2019-12-18 07:52:02

數據泄露漏洞信息安全

2018-10-12 11:21:10

2023-06-16 11:25:33

2011-06-22 16:43:02

SEO網站排名

2011-06-29 16:05:00

網站排名

2013-03-06 10:59:14

服務器空間網站優化備份數據

2018-03-12 14:17:07

2011-07-03 23:03:09

網站排名

2021-09-26 21:05:36

CDN網絡網站

2018-06-10 11:17:49

2021-08-02 18:08:53

網站安全SQL技術

2019-01-14 05:00:34

2014-12-16 10:01:12

云安全云安全預測2015年

2009-12-08 17:56:11

2010-06-01 15:27:25

2014-01-21 09:54:56

2015-03-12 16:49:44

融合架構戴爾云計算

2010-04-30 14:48:31

Windows 7安全

2010-09-06 09:19:37

2018-05-03 07:38:55

多云公有云SaaS
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 狠狠干天天干 | 伊人激情综合网 | 精品国产欧美在线 | 国产精品一区二区三 | 五月婷婷导航 | 成年人在线观看视频 | aaa国产大片 | 中文视频在线 | 精品成人av | 中文一区| 免费一级欧美在线观看视频 | 中文字幕亚洲视频 | 成人在线免费视频 | 国产精品资源在线 | 一区二区三区精品视频 | 免费在线观看一区二区 | 亚洲综合色视频在线观看 | 久久久久久久久久一区二区 | 91久久国产| 成人欧美一区二区三区黑人孕妇 | 亚洲国产看片 | 日韩精品在线看 | 黑人一级黄色大片 | 国产一区二区在线播放 | 久久久国产精品入口麻豆 | 欧美一级欧美三级在线观看 | 丝袜 亚洲 另类 欧美 综合 | 国产福利久久 | 国产精品自拍啪啪 | 日韩欧美一区二区三区免费观看 | 国产亚洲一区在线 | 成人中文字幕在线观看 | 亚洲成人精品视频 | 中文字字幕一区二区三区四区五区 | 亚洲欧美另类在线观看 | 精品中文字幕在线 | 精品一区二区在线观看 | 嫩草视频免费 | 亚洲中午字幕 | 欧美精品一区久久 | 久久久久免费精品国产 |