在近期的《非你莫属》节目上,一名应聘安全工程师的求职者声称发现了58同城网站的一个漏洞,但他表示这个漏洞“并不危险”。然而,就在这个电视节目播出后不久,58同城的后台就被成功入侵,并由此引发了网络上关于”非你莫属“和”超级黑客”调侃的“欢乐”大讨论。
然而开心娱乐之后,人们不仅要为这一“黑色幽默”背后隐藏的现实感到震惊和担忧。要知道,58同城网站也是一个有着相当影响力的大网站,注册用户号称过亿,但其安全情况却如此不堪一击,而其他中小网站的安全状况可想而知。更重要的是,这些“漏洞百出”的网站,却承载着亿万用户的隐私信息和个人数据,这又将蕴含着怎样惊人的安全风险?当人们把这一事件当作娱乐节目一笑而过时,也许下次攻击的受害者恰恰“非你莫属”!
根据网站安全防护专家安全宝公司的调查,我国超过80%的网站都存在或多或少的安全漏洞。很多漏洞是非常低级的,比如本次事件中58同城的安全漏洞,就是属于在20世纪即已出现的一种攻击方式。那么,为什么如此低级古老的漏洞,却到今天依然堂而皇之地出现在我国很多一流网站之上呢?
安全宝CEO 马杰表示,造成这一现状的原因,除了国内不少网站管理者安全意识较为淡薄外,也存在着技术上的客观障碍。首先,现在很多网站(特别是大型网站)采用了分包合作的建设机制,不同的程序员负责不同的模块,不但在横向上难以统筹,在纵向上也难以进行贯通,因此网站很可能存在一些低级的漏洞;此外,现代黑客的攻击技术越来越先进,手段也推陈出新,如果网站没有进行周密、统一的安全部署,很容易就会因黑客攻击出现损失。
不过,要想全面地保护网站安全,仅仅依靠网站自身的力量往往难以实现,同时也会耗费过多的人力、物力,让网站无法承受。在这一方面,安全宝另辟蹊径,凭借创新的云安全防护技术,提出了网站“安全替身”的革命性防护理念。安全宝网站保护系统不仅可以简化安全漏洞的修复流程,迅速修复漏洞。更能像“保镖”一样,代替网站用户承受黑客的非法攻击,防范未知的安全风险,使所有加入安全宝的防护体系的网站免受攻击的侵害,也为更多的互联网用户带来绿色无忧的网络空间。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
转型中的深信服不只有安全,云和虚拟化占了半壁江山
深信服从2011年就已开始布局云和虚拟化领域。积累至今,云和虚拟化已发展成与安全业务平分秋色,再仅拿安全厂商来看待深信服显然已不合时宜了。
-
让IT更简单:深信服在京举办2016年大客户技术高峰论坛
6月18日,以“创新佳法,IT简法”为主题的深信服2016年大客户技术高峰论坛在北京国贸大酒店隆重举行。这是深信服第8年举办高峰技术论坛,会议吸引了来自全国各地的800多位CIO前来参与,共同探讨IT技术的新动向。
-
明朝万达助管理软件转型:能效为先 安全为重
管理软件厂商在转型中,须及客户之所及,将管理与安全建设同步。如果轻视这一问题,可能危及到网络环境下的企业客户经济安全。
-
身份认证和访问管理的五大真相
身份认证和访问管理涉及用户管理以及与之相关的一切,如果做得不好,IAM会成为生产力黑洞或安全漏洞。Barrie Sheer分析了IAM的重要性以及它可以帮助企业实现的价值。