# l% e2 r; ~3 z s% Y P- h- `$ n1 o% S8 M( o
当大多数人进入梦乡的时候,另一拨人开始忙碌地“工作”。他们不停寻找各种网站的漏洞,侵入服务器盗取有价值的数据。最新落网的“快递数据泄露案”犯罪嫌疑人供认,通过入侵快递公司服务器,短短时间内他就盗取了1400余万条快递数据。$ g; f- V9 M. W3 e! o' p$ f4 e b
) |) k/ B' S) L- ^5 ~
更令人担忧的是,国内网站几乎可以用遍布漏洞来形容,很多网站甚至长期不修补漏洞,任由攻击者肆意出入。根据360网站安全检测平台发布的《2014上半年中国网站安全简报》显示,仅半年时间国内网站就发现了705万个漏洞,而凌晨时分正是黑客攻击的高峰,也是很多网站无人值守、防护最薄弱的时段。2 D: R6 b- x' G0 r& ?) B+ a
8 I9 p; x Z$ S8 d) u* W0 d# K# t 医疗网站最易被黑 ' p5 ~5 v3 J2 j1 v, ^* |2 c% i6 Z- {/ Y2 W4 Z A. [4 X
360网站安全检测数据显示,医疗卫生类网站是存在漏洞最多的行业网站,其次是生活房产、GOV、教育培训、旅游酒店、医疗卫生、人才招聘等行业网站。这些网站均存在SQL注入、远程代码执行、弱口令等不同类型高危漏洞。利用漏洞,黑客可以远程入侵并获取到这些公司的服务器权限,然后进行信息窃取或内容篡改。 7 M5 O t3 M2 C d, p' P7 {0 I( A5 e# z$ L* s+ P
黑客入侵网站大多是被利益驱动的。在医疗、教育、电商、旅游、人才招聘等网站上,黑客可以“拖库”(窃取网站用户数据)盗取用户资料,再像快递数据泄露案犯罪嫌疑人一样转卖出去;而新闻、教育和GOV等搜索权重高的网站遭受黑客篡改最多,暗中挂上广告链接,俗称“黑链”。3 N7 A+ h. R: l