当前位置:主页>资 讯>安全动态>

政府网站安全拷问互联网产业现状

  政府网站作为市民获取政府信息和服务的主要接入渠道和信息发布平台,自然成为我市电子政务的信息安全防护体系中重要组成部分,受到市、区、县各级政府机构的高度重视。然而在电子政务网站的实际运行过程中,或技术防护手段先进性差,或缺乏与之向辅的信息安全的制度保障,却是总是存在木桶短板,安全形式不容乐观。

  案例一

  汉中日报官方网站被黑客篡改

  表面上看起来毫无问题,但是通过搜索蜘蛛、机器人模拟工具可以发现网页的标题、关键词、描述被篡改成如下非法内容

  以上网页被篡改的基本手段笔者可以断定是通过服务器文件被注入实现的。基本原理是对搜索引擎蜘蛛和正常访问来源进行判断,若访问者是蜘蛛就输出非法内容,正常用户不受影响。

  有此可以看出该网站安全方面的脆弱,两周前笔者试图联系该网站的主办方告知其问题,但苦于无法通过正常渠道告知,最后将问题提交至该网站开发方陕西锦华科技,却被该公司客服人员敷衍。

  案例二

  南郑县人民政府门户网站被黑客篡改

  笔者通过google搜索汉中市南郑县政府网站时发现google提示该网站可能遭到了攻击,随即笔者通过搜索蜘蛛、机器人模拟工具检测发现该网站被入侵的手段同汉中日报官方网站如出一辙。

  由以上两个案例可以看出,目前新形势下的政府网络安全,几个主要的攻击趋势将对Web应用安全产生重要影响。

  1、攻击者攻击手段的隐蔽性:根据McAfee Avert Labs的最新报告“Top 10 Threat Predictions for 2008”,网络罪犯已经逐渐意识到攻击一些顶级网站的高风险性和高成本。他们将会选取一些知名、响应不够及时的网站,作为第一攻击目标。而后利用从第一 攻击目标上获得的信息再去访问最终的攻击目标,如政府门户网站等。这样攻击将具备更强的隐蔽性,造成防范极大的困难。

  2、攻击者逐渐从网络层攻击转向应用层渗透和攻击,未来应用层将是攻击防护的主战场,对Web应用防护必将提出更为严峻的挑战。现阶段的网站安全解决方案无一例外的把重点放在网络安全层面,致使面临应用层攻击(如:针对WEB应用的SQL注入攻击、跨站脚本攻击等)发生时,传统的网络防火墙、IDS/IPS等安全产品对此类攻击的防御几乎不起作用。

  3、攻击者的动机从个人爱好或是扬名到追求经济获利的重大转变。黑色产业链的形成与逐渐壮大已经成为网络安全必须面对的问题,根据Symantec最新互联网安全威胁调研表明,这种趋势在不断升级。如:部分政府网站提供成绩查询、资格证书编号验证等便民服务,部分不法分子为实现非法目的,不惜高价雇佣黑客修改、添加、删除私人信息,使得此类政府网站易于成为黑客攻击的对象。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部