自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

全球網(wǎng)站排名前一百萬(wàn) 30%要么被黑要么馬上被黑

安全
根據(jù)安全公司Menlo Security的最新報(bào)告,全球最流行的前一百萬(wàn)個(gè)網(wǎng)站中有三分之一存在漏洞,或者已經(jīng)被黑客入侵。

根據(jù)安全公司Menlo Security的最新報(bào)告,全球最流行的前一百萬(wàn)個(gè)網(wǎng)站中有三分之一存在漏洞,或者已經(jīng)被黑客入侵。

[[130584]]

舉 例而言,上個(gè)月黑客利用福布斯網(wǎng)站(Frobes.com)進(jìn)行了一次只持續(xù)了幾天的快速水坑攻擊。攻擊利用了Adobe Flash的零日漏洞。Menlo公司的技術(shù)人員也關(guān)注了此次攻擊,同時(shí)發(fā)現(xiàn)還有其它為數(shù)不少的網(wǎng)站也被入侵,這些網(wǎng)站向不知情的用戶植入惡意軟件。

為 了進(jìn)一步進(jìn)行研究和分析,技術(shù)人員根據(jù)Alexa排名列表,研究了最流行的一百萬(wàn)個(gè)網(wǎng)站。他們先是下載普通用戶訪問(wèn)時(shí)會(huì)從網(wǎng)站上下載的數(shù)據(jù),包括HTML 框架(iFrames)、嵌入內(nèi)容(embeds)、小插件(widgets)和網(wǎng)絡(luò)廣告(ad networks),也就是在訪問(wèn)網(wǎng)站時(shí)下載到瀏覽器中的所有內(nèi)容,然后將其和已知的惡意網(wǎng)站進(jìn)行比對(duì)并記錄。

研究發(fā)現(xiàn),有66%的網(wǎng)站上沒(méi)有檢測(cè)到漏洞,但其余34%的網(wǎng)站都存在“有風(fēng)險(xiǎn)”。而且,其中22%的網(wǎng)站運(yùn)行在有漏洞的系統(tǒng)上。比如,超過(guò)10%的網(wǎng)站都運(yùn) 行在容易被入侵的PHP應(yīng)用框架下。另外8%使用的是有同樣有風(fēng)險(xiǎn)的網(wǎng)站服務(wù)軟件,一半是Apache,另一半則是IIS。

此外,2%的網(wǎng)站使用有風(fēng)險(xiǎn)的CMS(內(nèi)容管理系統(tǒng)),其中一半是Wordpress,另一半則是Drupal。

調(diào)查表明,尋找運(yùn)行有隱患軟件的網(wǎng)站并不需要什么特別的技術(shù),網(wǎng)站的基礎(chǔ)服務(wù)架構(gòu)信息可以被任何發(fā)出請(qǐng)求的瀏覽器所獲取。

除去這些容易被黑的網(wǎng)站之外,還有4%的網(wǎng)站已經(jīng)被惡意軟件入侵,另外4%則被用于制造垃圾郵件僵尸網(wǎng)絡(luò)。而這些幾乎都是全世界最廣受信任的網(wǎng)站。

該項(xiàng)研究還調(diào)查了那些容易被入侵的網(wǎng)站類型,在各種主流的網(wǎng)站分類下,比如科技、商業(yè)、購(gòu)物、娛樂(lè)、新聞、旅游、金融、體育等,有漏洞的比例大體上徘徊在20%上下。

全球網(wǎng)站排名前一百萬(wàn) 30%要么被黑要么馬上被黑

另外有些網(wǎng)站類別的漏洞比例則遠(yuǎn)遠(yuǎn)高出這個(gè)量級(jí),甚至可以達(dá)到80%,如非法下載網(wǎng)站,可以想象它的安全狀況有多么的糟糕。

但這些網(wǎng)站與福布斯網(wǎng)站有很大的不同,用戶和業(yè)界已經(jīng)對(duì)大部分非法網(wǎng)站提高了警惕。而福布斯網(wǎng)站則廣為人知,人們先入為主地信任它。但Menlo公司的研究表明,這種想法太想當(dāng)然了。

我們有什么辦法改變現(xiàn)狀嗎?

原文地址:http://www.aqniu.com/security-reports/7084.html

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 安全牛
相關(guān)推薦

2012-11-26 10:11:41

移動(dòng)支付平臺(tái)移動(dòng)云計(jì)算

2012-05-14 17:27:46

2015-03-02 17:40:09

APP開發(fā)

2024-08-20 08:00:00

谷歌AI搜索

2009-09-07 10:23:37

2013-12-04 10:13:51

銀行云計(jì)算BBVA

2011-11-11 16:20:22

編程

2012-02-09 10:41:33

小米手機(jī)雷軍

2015-05-04 09:49:43

IDCInterop大數(shù)據(jù)

2017-04-27 13:25:14

2013-08-05 09:22:29

Gartner云服務(wù)

2015-01-14 10:18:51

智能手表可穿戴

2014-03-20 09:17:36

2014-03-20 09:38:21

商用WifiWiFi

2020-09-25 11:24:14

TikTok

2015-07-02 10:01:00

2024-04-15 12:51:00

錯(cuò)誤值Go日志

2013-07-22 10:08:28

蘋果開發(fā)者網(wǎng)站

2010-10-26 13:17:44

2014-03-05 16:14:31

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)