政府網(wǎng)站易成黑客攻擊目標(biāo)
2014年是中國(guó)全功能接入國(guó)際互聯(lián)網(wǎng)20周年,全球網(wǎng)民數(shù)量突破30億。隨著3G、4G手機(jī)用戶的不斷增多,我國(guó)移動(dòng)互聯(lián)網(wǎng)用戶首次超過PC用戶,移動(dòng)互聯(lián)網(wǎng)成為信息通信領(lǐng)域中增長(zhǎng)最快的業(yè)務(wù)。3月13日,記者從山西省通信管理局的《2014年山西省互聯(lián)網(wǎng)網(wǎng)絡(luò)安全情況通報(bào)》中獲悉,去年,我省基礎(chǔ)網(wǎng)絡(luò)運(yùn)行總體平穩(wěn),互聯(lián)網(wǎng)骨干網(wǎng)各項(xiàng)監(jiān)測(cè)指標(biāo)正常,未發(fā)生造成較大影響的基礎(chǔ)網(wǎng)絡(luò)運(yùn)行故障和較大規(guī)模的網(wǎng)絡(luò)安全事件。但政府網(wǎng)站因其公信力高、影響力大,容易成為黑客攻擊目標(biāo)。監(jiān)測(cè)數(shù)據(jù)顯示,2014年,我省被篡改網(wǎng)站524個(gè),其中政府網(wǎng)站112個(gè),占比21%;被植入后門網(wǎng)站359個(gè),其中政府網(wǎng)站86個(gè),占比24%。經(jīng)分析,大部分的網(wǎng)站被篡改和植入后門是因?yàn)榫W(wǎng)站存在漏洞未進(jìn)行及時(shí)的加固和漏洞修補(bǔ)。
省通信管理局組織省內(nèi)各基礎(chǔ)電信企業(yè)建立治理黑客地下產(chǎn)業(yè)鏈長(zhǎng)效機(jī)制,加強(qiáng)對(duì)黑客地下產(chǎn)業(yè)利益鏈條的深入分析和源頭治理;進(jìn)一步完善木馬僵尸網(wǎng)絡(luò)和移動(dòng)惡意程序處置機(jī)制和流程,及時(shí)處置木馬僵尸等網(wǎng)絡(luò)攻擊威脅,取得了一定的成效,凈化了省內(nèi)互聯(lián)網(wǎng)環(huán)境。2014年共開展了30次木馬僵尸網(wǎng)絡(luò)專項(xiàng)清理行動(dòng),清理木馬僵尸網(wǎng)絡(luò)控制服務(wù)器1163臺(tái),受控主機(jī)252439臺(tái)。
互聯(lián)網(wǎng)用戶安全提示
為了提高用戶的安全意識(shí),防范信息泄露,省通信管理局提醒廣大用戶在使用計(jì)算機(jī)或智能手機(jī)時(shí),一定要選擇官方合法渠道下載或購(gòu)買安裝正版殺毒軟件或其他應(yīng)用軟件,開啟實(shí)時(shí)病毒防護(hù)功能,定期掃描系統(tǒng)、查殺病毒,及時(shí)更新病毒庫(kù)和升級(jí)系統(tǒng)補(bǔ)??;不隨意打開不明網(wǎng)頁鏈接,尤其是不良網(wǎng)站的鏈接,不隨意接收陌生人通過微信、QQ等聊天軟件發(fā)送的鏈接或文件。
手機(jī)應(yīng)用軟件應(yīng)到移動(dòng)MM、沃商店、百度應(yīng)用商店、360手機(jī)助手等正規(guī)渠道下載,并在安裝時(shí)謹(jǐn)慎選擇相關(guān)權(quán)限;平時(shí)最好關(guān)閉手機(jī)和平板電腦等設(shè)備的無線網(wǎng)絡(luò)自動(dòng)連接功能,僅在需要時(shí)開啟;盡可能避免在公共WLAN/ Wi-Fi環(huán)境下使用在線支付、網(wǎng)銀等含有重要敏感信息的應(yīng)用;平時(shí)最好在QQ、微信等應(yīng)用程序中關(guān)閉地理定位功能,并僅在需要時(shí)開啟藍(lán)牙傳輸功能。如發(fā)現(xiàn)手機(jī)被安裝移動(dòng)惡意軟件,可撥打010—12321向網(wǎng)絡(luò)不良與垃圾信息舉報(bào)受理中心進(jìn)行舉報(bào)。
登錄網(wǎng)站時(shí),盡量直接輸入所要登錄網(wǎng)站的網(wǎng)址,不通過其他鏈接進(jìn)入;登錄網(wǎng)站后留意核對(duì)所登錄的網(wǎng)址與官方公布的網(wǎng)址是否相符,辨識(shí)網(wǎng)站真?zhèn)?;?dāng)收到郵件、短信、電話等要求到指定的網(wǎng)頁修改密碼,或通知中獎(jiǎng)并要求在領(lǐng)取獎(jiǎng)金前先支付稅金、郵費(fèi)等時(shí),一定要提高警惕,倍加小心。
廣大用戶一定要認(rèn)真核實(shí)銀行的正確網(wǎng)址,確保安全登錄正確的網(wǎng)上銀行。在網(wǎng)銀登錄時(shí)不選擇“記住密碼”選項(xiàng),登錄交易系統(tǒng)時(shí)盡量使用軟鍵盤輸入交易賬號(hào)及密碼,并使用該銀行提供的數(shù)字證書增強(qiáng)安全性,仔細(xì)核對(duì)交易信息。手機(jī)用戶應(yīng)從官方網(wǎng)站下載手機(jī)支付客戶端,對(duì)短信、QQ、微信等渠道傳播的不明鏈接,做到不點(diǎn)擊、不傳播,防止誤入“釣魚網(wǎng)站”,造成個(gè)人信息泄露和財(cái)產(chǎn)損失。手機(jī)支付客戶端與手機(jī)綁定的用戶,要開啟實(shí)名認(rèn)證并使用數(shù)字證書。使用手機(jī)支付服務(wù)前,按要求在手機(jī)上安裝專門用于安全防范的插件。不要輕易掃描來源不明的二維碼,如確需掃描,可通過手機(jī)安全軟件進(jìn)行掃碼,識(shí)別帶毒二維碼,以保護(hù)移動(dòng)支付安全。