网站不再安全的7大因素

传统观点认为,上网时只要不浏览色情,股票投资和游戏等网站就是安全的,但根据最近位于波士顿的IT安全及控制公司Sophos的研究报告,我们认为安全的网站却并不一定安全。

根据Sophos的研究报告,今年前6个月的威胁,有23500个新感染的网页,每3.6秒感染一页,与去年同期相比,增加了4倍,许多被感染的网页都是在合法的网站上的。

在最近的一次采访中,波士顿实验室主管Richard Wang概述了合法网站正变得越来越危险的七大主要原因。

恶意广告

许多合法网站依靠付费广告生存,但Wang说,从最近实验室的分析结果中看出,这些广告中往往隐藏中恶意软件,而网站站长和用户都不知情。大多数网站都是与广告公司签订的合同,而不是直接和广告客户,有些广告公司在审查内容方面把关不严。

将广告合并到Flash动画和其它富媒体中普遍存在攻击者可以利用的漏洞,当用户点击这个广告时,浏览器可能(而且经常是)重定向到恶意网站,在后台下载恶意软件,而此时用户完全不知情,他/她还在浏览合法网站呢。这些恶意软件一般收集用户名,密码和敏感的银行数据。

SQL注入攻击

SQL注入攻击是目前最流行的攻击手段,在过去几年已经发生一些引人注目的SQL注入攻击事件。SQL注入攻击是一种利用Web应用程序或网页中编码缺陷进行攻击的技术,例如,黑客可能在某个字段后输入一小段SQL代码来收集邮件地址,如果应用程序对输入的内容未作安全验证,服务器就可能执行黑客输入的SQL命令,让黑客获得服务器的控制权。

用户提供的内容

现在人人都可以撰写评论,张贴博客,或在社交网站上发表内容,不怀好意的人利用这一点,对讨论主题进行干扰,发布一些垃圾留言,恶意链接,让不小心点击的人中招,也可能发布一些很吸引人的文字,图片,但却链接到了恶意网站。

窃取网站登录信息

使用上述类型的恶意软件和社交网络手段,攻击者可以窃取内容提供商的登录凭据,这样攻击者就可以以你的身份登录网站,想干什么都可以,一般他们都只会做一点点手脚,你一般不会察觉到,增加一小段代码就可以盗取网站访问者的信用卡或其它数据。

破坏托管服务

本地恶意软件

你访问的网站可能万无一失,但如果你自己的电脑上隐藏了恶意软件,你可能不自觉地就成为攻击者的帮凶,例如,用户可以访问网上银行网站,在输入用户名和密码时,木马记录了这些敏感信息并把它发给黑客,黑客得到账号后可能将你账号上的钱洗劫一空。

最后,黑客可能向你推销假冒商店,包括伪装的安全软件,如果弹出一个警告对话框,那你的电脑可能已经感染,此时,你必须下载一个特定的安全工具才能将其清除,最常见的就是你访问一个网站时,恶意程序秘密下载到你的电脑上。

Wang说“你可能花了39.95美元却买到了一个毫无价值的软件,并可能窃取你的信用卡资料”。

如果你的网站上要放广告,你该怎么做?Wang建议IT安全管理员使用安全扫描软件扫描一下需要第三方托管的内容,开发人员也应该更加努力,编写更安全的代码。

对于那些不懂技术的人,一个明智的做法是每天都执行漏洞扫描,并不断更新安全补丁,加强系统的安全。

来源:ZDNET安全频道

原文链接:https://www.cnblogs.com/cookiss/archive/2009/09/18/1569479.html

原创文章,作者:优速盾-小U,如若转载,请注明出处:https://www.cdnb.net/bbs/archives/18627

(0)
优速盾-小U的头像优速盾-小U
上一篇 2023年5月21日 10:05
下一篇 2023年5月21日 12:19

相关推荐

  • 常见web安全及防护原理

    1. sql注入原理 就是通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令 2. 总的来说有以下几点 永远…

    网站百科 2023年8月25日
    00558
  • 如何提高网站排名SEO技巧?

    SEO实际上正在变得更加有效,如何提升网站排名一直是我们热议的问题,解决这样的问题我们需要了解Google的工作方式,您可以利用这些方式去做优化工作。其中,Google有的三大支柱…

    网站百科 2024年3月29日
    00577
  • 免费网站seo优化软件

    网站seo优化工具软件有哪些?seo优化软件,顾名思义就是不需要花钱购买就可以使用的seo优化工具。现在市面上有不少的seo优化软件供站长选择,这些的网站seo优化软件的优点是操作…

    2024年3月10日
    00592
  • 11个最佳安全网站

    威胁和安全信息网站随处可见,但它们通常都有很高的付费门槛。对于那些免费的安全信息网站,其中只有少数经历过时间的考验,可以被认为是可靠的。以下我们列出了行业内一些不错的安全信息查询网…

    网站百科 2023年8月15日
    003.3K
  • python优化网站_利用python做seo优化

    【利用python做seo优化为您提供免费seo诊断咨询】独家seo优化建议。如需合作右侧联系客服,承接各类合作。 利用python做seo优化优化服务介绍 1.行业…

    网站百科 2023年10月16日
    00616
  • 关于CDN

    DNS域名解析过程 DNS即Domain Name System,是域名解析服务的意思。它在互联网的作用是:把域名转换成为网络可以识别的ip地址。人们习惯记忆域名,但机器间互相只认…

    网站百科 2025年6月18日
    00304
  • cc攻击如何防护,cc攻击是什么?

    cc攻击相信大部分站长朋友都听过,它的原理其实是黑客利用代理或者肉鸡向我们的网页发送大量非法的虚假请求,导致我们服务器CPU负载过大,长时间处于100%运转状态。从而造成网络拥堵致…

    网站百科 2023年9月10日
    00685
  • CDN工作机制

    先简单了解一下电商和物流公司的仓储配送机制是怎样的,在电商刚开始发展的时候,买一件物品,商家发货只能从其所在点的工厂进行发货,因此一件商品送达一般3-10天不等。最后全国各地开始建…

    网站百科 2025年6月18日
    00256
  • 搜索引擎优化(SEO)解决方案

        搜索引擎优化(SEO)解决方案 在此之前,希望大家能重新审视搜索引擎,通俗来讲就是我们日常所用的百度、谷歌、搜狗、雅虎等。磨刀不误砍柴工,知己知彼,百战…

    2024年3月24日
    00576
  • 防止网站被攻击看安全公司如何解决分析问题

    网站,APP越来越多,安全问题也面临着严重挑战,我们SINE安全在对客户网站做安全服务的同时,发现很多客户网站都有使用JSON的交互方式来进行数据的传输,包括JSON调用,在使用J…

    2023年10月22日
    00583

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

优速盾注册领取大礼包www.cdnb.net
/sitemap.xml