您的位置:台灣網  >  經貿  >  今日推薦  > 正文

網路支付成駭客攻擊“重災區” 系統面臨考驗

2014-06-03 16:28 來源:經濟參考報 字號:       轉發 列印

  線上交易系統安全成為駭客攻擊“重災區”。《經濟參考報》記者日前從2014中國電腦網路安全年會上獲悉,2013年銀行、證券等行業聯網資訊系統的安全漏洞、網站後門、網頁篡改等各類安全事件超過500起,存在交易資訊被篡改、投資資訊被洩露等諸多高危風險。

  與此同時,地方政府網站也正面臨安全考驗。據國家網際網路應急中心監測發現,2013年,我國境內被篡改網站數量為24034個,其中政府網站被篡改數量為2430個;我國境內被植入後門的網站數量為76160個,其中政府網站2425個。

  記者了解到,當前我國網路空間安全不容樂觀,面臨大量來自境外地址的網站後門、網路釣魚、木馬和僵屍網路等攻擊。特別是國家級有組織網路攻擊行為顯著增多,給國家關鍵基礎設施和重要資訊系統帶來嚴重威脅和挑戰。

  線上交易系統面臨考驗

  隨著網際網路和金融行業的深度融合,以餘額寶、現金寶、理財通等為代表的網際網路金融産品市場持續升溫。這在給人們生活帶來便利的同時也引入新的安全風險。

  國家網際網路應急中心監測發現,2013年銀行、證券等行業聯網資訊系統的安全漏洞、網站後門、網頁篡改等各類安全事件超過500起,存在交易資訊被篡改、投資資訊被洩露等諸多高危風險。

  2013年12月,支付寶錢包客戶端IO S版被披露存在手勢密碼漏洞,連續輸錯5次手勢密碼後可導緻密碼失效,使得攻擊者可以隨意進入手機支付寶賬戶,免密碼進行小額支付。此外,淘寶網也被披露存在認證漏洞,可登錄任意淘寶賬戶,給用戶資金安全造成威脅。

  “此類網際網路公司通過所運營的線上交易資訊系統,掌握大量用戶資金、真實身份、經濟狀況、消費習慣等資訊,系統一旦出現安全漏洞,風險會隨之傳導到關聯銀行、證券、電商等其他行業,産生連鎖反應。”國家網際網路應急中心副主任雲曉春説。

  與此同時,跨平臺釣魚攻擊也呈增長趨勢。據悉,2013年,駭客利用安卓系統的“簽名驗證繞過”高危漏洞,製作散播大量倣冒國內主流銀行等金融機構的移動應用,誘導用戶安裝,盜取用戶銀行賬戶資訊。

  “他們在盜取銀行賬號和密碼後,在通過倣冒的相應手機銀行安全插件的惡意程式,截取用戶收到的短信驗證碼,使駭客進一步完成網銀支付、轉賬等交易操作,從而牟利。”國家網際網路應急中心何能強博士説。

  數據顯示,去年釣魚網站數量繼續迅速增長,我國境內網站的釣魚頁面30199個,涉及IP地址4240個,分別較2012年增長35.4%和64.6%。

  地方政府網站頻遭攻擊

  在被篡改和植入後門的政府網站中,九成以上是省市級以下的地方政府網站。其中一些部門面對預警通報只進行了簡單處理,還有一些部門甚至置之不理。

  據國家網際網路應急中心監測,2013年,我國境內被篡改網站數量為24034個,較2012年增長46.7%,其中政府網站被篡改數量為2430個,較2012年增長34.9%;我國境內被植入後門的網站數量為76160個,較2012年增長45.6%,其中政府網站2425個。

  “被篡改和植入後門的政府網站中,超過90%是省市級以下的地方政府網站,超過75%的篡改方式是網站首頁植入廣告黑鏈。”國家網際網路應急中心研發部負責人嚴寒冰對《經濟參考報》記者説,由於地方政府存在技術和管理水準有限,網路安全防護能力薄弱,人員和資金投入不足等問題,其網站伺服器成為駭客控制的資源節點。

  “去年,我們通報了1600起涉及政府部門的網站漏洞,一些部門收到預警通報後卻置之不理,導致安全威脅長期存在。”嚴寒冰説,另一些部門則只針對安全事件進行簡單清除,未對網站進行詳細檢測和加固處理,結果導致反覆多次遭受攻擊。

  儘管國務院部委門戶網站安全狀況良好,不過部分子站和業務系統仍然存在較多安全漏洞和風險點,可能成為駭客進一步實施攻擊的跳板。

  據了解,境外駭客組織攻擊我國政府網站日趨頻繁。2013年,境外“匿名者”、“阿爾及利亞駭客”等多個駭客組織先後篡改我國187個政府網站。

  2013年12月19日下午,央行宣佈不認可比特幣,要求國內第三方支付機構停止為比特幣交易平臺提供充值和支付服務後,央行官方網站和新浪官方微博遭到駭客攻擊,出現間歇性訪問困難和大量異常評論。

  國家級有組織網路攻擊增多

  數據顯示,我國面臨大量來自境外地址的網站後門、網路釣魚、木馬和僵屍網路等攻擊。特別是國家級有組織網路攻擊行為顯著增多,給國家關鍵基礎設施和重要資訊系統帶來嚴重威脅和挑戰。

  2013年6月以來,斯諾登曝光“棱鏡計劃“等多項美國國家安全局網路監控項目,披露美國情報機構對多個國家和民眾長期實施監聽和網路滲透攻擊。根據曝光資訊,美國分別通過網際網路、通信網、企業伺服器等多種渠道以及採用網路入侵手段,實施資訊監聽和收集,監控對象包括多國政要、外交系統、媒體網路、大型企業網路和國際組織等。我國屬於其重點監聽和攻擊目標。

  去年以來,越來越多的有組織高級持續性威脅(A PT )攻擊事件浮出水面,A PT成為國家間網路對抗的新型武器。以去年美韓軍事演習為例,其間韓國多家廣播電視臺和銀行等金融機構遭受歷史上最大規模的惡意代碼攻擊,導致系統癱瘓,引發韓國社會一度混亂。

  “獲知資訊後,我們第一時間與韓國電腦應急相應組織聯繫,並協助調查,及時消除攻擊來自中國的誤會。”何能強説。

  實際上,我國同樣面臨嚴重的A PT攻擊威脅,一些國家利用資訊化技術優勢,大力推動研發電腦病毒武器,破解網際網路加密演算法,或直接在標準演算法中放置後門,持續對我國實施A PT攻擊。我國政府機構、基礎電信企業、科研院所、大型商業機構的網路資訊系統遭受攻擊和滲透入侵。據統計,2013年我國境內有1.5萬台主機被A PT木馬控制。

  我國還面臨大量來自境外地址的攻擊威脅。無論是在網路釣魚攻擊、植入後門,還是木馬僵屍網路,美國均處於首位。數據顯示,美國通過6215台主機植入後門對我國15349個網站實施遠端控制;通過2043台主機承載我國12573個釣魚頁面;通過8807個木馬或僵死伺服器控制了我國境內448.5萬餘臺主機,由2012年的17.6%增長至30.2%。

  相關專家表示,網路入侵已經從最開始的駭客之間的“互相問候”,演變為國與國之間的攻防戰爭,進入了“大玩家”時代。

[責任編輯: 林天泉]

視 頻
  1. 浙江慣偷鈔票點煙被抓 稱“窮得只剩錢”

    浙江慣偷鈔票點煙被抓

      近日,浙江義烏一名男子在網上不斷炫富,還用百元大鈔點煙...

  2. 江宜樺重申徹查島內油品市場

    江宜樺重申徹查島內油品市場

    關注臺灣食品油事件

圖 片
    服務專區

    投資流程辦事指南往來手續聯繫我們Q&A

    關於我們 | 本網動態 | 轉載申請 | 投稿郵箱 | 聯繫我們 | 版權申明 | 法律顧問
    京ICP證130248號 京公網安備110102003391
    網路傳播視聽節目許可證0107219號
    台灣網版權所有