近日,备受关注的山东准大学生徐玉玉遭电信诈骗后死亡案告破。 根据9月10日公安部公布的徐玉玉案诈骗细节,嫌疑人利用技术手段攻破“山东省2016高考网上报名信息系统”, 并在网站植入木马病毒,获取了网站后台登录权限,盗取了包括徐玉玉在内的大量考生报名信息。

根据公开报道信息,2011年至今,已有累计13亿条用户隐私信息因网站漏洞被泄漏。记者在采访中获悉,虽然信息泄漏事件愈演愈烈,但网站安全问题却被普遍漠视,很多企业明明知道自己被拖库,用户信息已被泄露,仍然采取“捂盖子”的方法,只要没有被曝光,就睁一只眼闭一只眼。

安全专家指出,无处不在的网站漏洞已经成为电信诈骗的帮凶。针对普遍存在的网站漏洞问题,我们亟需采取全方位防护措施,进行“立体防护”。

网站漏洞已成为电信诈骗帮凶

在徐玉玉案件中,黑客利用网站漏洞窃取了考生信息,这说明教育行业网站漏洞已经成为电信诈骗集团获取个人信息的帮凶。更令人担忧的是教育行业普遍存在的网站漏洞。根据360互联网安全中心发布的《中国互联网安全报告》:基于国内知名漏洞响应平台2015年收录的漏洞信息分析,在5995个网站漏洞中,教育培训行业被报漏洞1169个,排名居第二位。

与广泛存在的网站漏洞形成鲜明对比的是,相关部门对于网站漏洞问题的忽视。根据同一份报告,针对披露的网站漏洞,教育、能源、医疗卫生三个行业的修复情况不容乐观,修复率仅约为1.8%-3.4%之间。

一方面是广泛存在的网站漏洞,一方面是对网络漏洞的忽视或熟视无睹。这意味着今后还有可能发生更多“徐玉玉”事件。改善相关行业的网站安全意识,提升网站的防护水平显然已经迫在眉睫。

网站安全管理存在三大突出问题

随着互联网应用的普及,网站已经成为各级政府及其所属单位履行职能、面向社会提供服务的重要手段和渠道,在提高行政效能、提升公信力等方面发挥着重要作用。但与此同时,网站安全管理也存在非常严重的问题,基层党政机关、事业单位和国有企业网站众多,网站规模小且分散,安全监管和防护能力差。

据360网站安全事业部专家分析,网站安全问题突出表现在以下几个方面:

一是缺少对安全状况的监测,无法及时发现网站出现的安全状况,比如:网站漏洞、网页挂马、黑词黑链、网页篡改等等情况;

二是缺少对出现对以上安全状况的及时修复机制或者是无力修复;

三是缺少应急响应机制,发现了问题无法提供相应的应急响应,导致恶劣后果的进一步加大;

而以上各种状况出现之后,会引起各种无法预知的后果,比如信息泄露、财产损失、名誉破坏、甚至如徐玉玉事件的发生。

网站安全需要“立体防护”

面对黑客或黑客行为客观存在的现实,我们所能做的就是通过一些安全监控和防护手段来降低信息泄露的风险。

360网站安全事业部的专家表示,面对普遍存在的安全漏洞,对于网站安全需要“立体防护”,通过云端SaaS服务、硬件盒子的部署、人员安全意识培养、安全制度、监管制度的建立等方式,全面提升网站安全的防护能力。

首先是提升对于网站安全重要性的认识。数据泄露重则引起经济损失、名誉破坏,以及类似徐玉玉的安全事件。国家已经加强了信息泄露的问责处罚机制,网站管理者的安全意识需要同步提升。

从网站的开发与运营角度,网站管理者在开发阶段就需要利用代码检测工具,对第三方开发的网站进行网站源代码检查,确保网站开发符合安全流程,降低漏洞存在机率。

在网站运营期,网站管理者需部署必要的安全防护软件或接入云防护系统。根据其承载业务的重要性、普遍性、行业性等维度划分等级,建立基于等保而高于等保的安全标准及响应机制。对网站进行的24小时监测措施的工具,进行网站漏洞扫描、、网页挂马监测等监测,以应对黑客的入侵。

此外,针对一旦发现漏洞,能够有相应的应急处置机制和手段,确保漏洞得到及时修复,将数据泄露的风险降到最低。

本文转自d1net(转载)

“网站漏洞”成电信诈骗帮凶 专家呼吁进行“立体防护”相关推荐

  1. 90后成电信诈骗重灾区 为什么年轻人越来越容易被骗?

    提起电信诈骗,你是不是还觉得只有不懂互联网里门门路路的老年人们才会上当? 根据中国信息通信研究院的数据,受骗用户年龄集中在90后,占比63.7%,其次是80后19.6%.而00后受骗用户占比甚至高于6 ...

  2. 个人信息泄露致电信诈骗猖獗 专家:治理亟须完善立法

    最近发生了几起电信诈骗导致被害人死亡的案件,引起公愤,虽然犯罪嫌疑人很快被抓获,但与这几起案件相关的个人信息泄露的问题仍值得我们持续关注.公众普遍质疑这样的问题,即犯罪嫌疑人怎么这么快就能够得到受害人 ...

  3. “反催收”渐成黑灰产业 专家呼吁协同治理“债闹”黑灰产

    4月6日消息,日前,央视财经频道报道近日多位借款逾期者轻信网上的"反催收组织"逃债服务,中招了"维权"外衣下的"债闹"连环套.节目中,中国社 ...

  4. 黑进诈骗网站,瞅瞅电信诈骗是怎么悄无声息转走被害人资金的

    前几天朋友给了一份apk木马让我分析看看 直接放到dex2jar里面跑一下 简单信息 CBRC Ver:1.0(1) Package:com.sbr.chidi7.bvd1 SDKVer:8 Targ ...

  5. php虚拟电话号码,[视频]一号通电信诈骗追踪 虚拟号码服务藏漏洞

    进入[整点新闻]>> "一号通"业务"擅长"呼叫转移与服务管理,只要通过网络或者任何一部固定电话,您都可以随时随地改变"一号通" ...

  6. 电信诈骗为何如此难以根治?

    作者 | Mary-Ann Russon 整理 | 祝涛 出品 | CSDN(ID:CSDNnews) 现在,越来越多的人不愿意接听未知号码的来电,因为大家已经被骗子"吓怕"了.同 ...

  7. 史上最强技术电信诈骗蔓延!无法防范!只能等死!

    短信抢劫啊 看到一篇文章不错,十分的不错,不错到有些恐怖了,直接就转载过来了! 文章原文 没有办法防范!无法抵挡!没有办法防范! 重要的话说三遍!是真的无法防范!到你头上你就死! 否则我们不会那么着急 ...

  8. 电信诈骗频夺命咋办?给不完善的网络安全提十点建议

    又一场悲剧发生.9月4日晚,大学生小段离家出走,他的家人因其失联而心急如焚.在这之前,他曾遭遇电信诈骗,学费被骗光.9月6日晚,家人找到了小段的遗体. 8月25日,小段收到一条短信,短信中有一个收学费 ...

  9. 冒充最高检网络电信诈骗之追溯

    360安全卫士 · 2016/04/26 12:45 Author:360天眼实验室 0x00 引子 人在做,天在看. 诈骗,跟生物的历史一样长,而且永远都会存在.每当人类拓展出一片新的生存环境,诈骗 ...

最新文章

  1. STM32CubedMX 下载与安装
  2. 如何去除table的边框_如何擦玻璃,这些擦玻璃知识很实用
  3. linux 移动重命名 mv 命令简介
  4. 子串字谜substring anagrams
  5. c# 通过字体对话框获取字体名称和字体大小_PS插件神器 :fonTags,超好用的PS字体管理插件(附安装方法)
  6. 狄克斯特拉算法(入门)
  7. vector, list, map在遍历时删除符合条件的元素
  8. [C++] 哈希计数
  9. 草稿 复选框绑定数据 1204
  10. python+splinter实现12306网站刷票并自动购票流程
  11. linux:你不知道的echo
  12. sp_MSforeachtable简介; 遍历数据库中的所有表运行命令
  13. python匿名函数表达式_在Python中使用lambda表达式进行赋值
  14. 访问网站403错误解决方法(apache)
  15. 《统计学习理论的本质》
  16. c语言课程设计,学生信息管理系统
  17. HTML如何长截图谷歌,『技巧』如何利用Chrome进行网页长截图
  18. 人人网主页登录_人人网回归,你的前任和全部黑历史将被翻开!买账吗?
  19. restframework单元测试
  20. python爬去新浪微博_GitHub - dataabc/weiboSpider: 新浪微博爬虫,用python爬取新浪微博数据...

热门文章

  1. 不能使用 '';文件已在使用中。
  2. thinkphp日志泄漏漏洞_ThinkPHP框架通杀所有版本的一个SQL注入漏洞详细分析及测试方法...
  3. python基础|字符编码
  4. CentOS 安装Nginx
  5. 框架原理第一讲,熟悉常用的设计方式.(以MFC框架讲解)
  6. mybati内sql查询语句在两个日期内
  7. 创建交互式shell脚本对话框
  8. Mschat控件示例升级错误处理方法
  9. Listener 监听器
  10. 用css来设置table的border