政府網站易成黑客攻擊目標
2014年是中國全功能接入國際互聯(lián)網20周年,全球網民數量突破30億。隨著3G、4G手機用戶的不斷增多,我國移動互聯(lián)網用戶首次超過PC用戶,移動互聯(lián)網成為信息通信領域中增長最快的業(yè)務。3月13日,記者從山西省通信管理局的《2014年山西省互聯(lián)網網絡安全情況通報》中獲悉,去年,我省基礎網絡運行總體平穩(wěn),互聯(lián)網骨干網各項監(jiān)測指標正常,未發(fā)生造成較大影響的基礎網絡運行故障和較大規(guī)模的網絡安全事件。但政府網站因其公信力高、影響力大,容易成為黑客攻擊目標。監(jiān)測數據顯示,2014年,我省被篡改網站524個,其中政府網站112個,占比21%;被植入后門網站359個,其中政府網站86個,占比24%。經分析,大部分的網站被篡改和植入后門是因為網站存在漏洞未進行及時的加固和漏洞修補。
省通信管理局組織省內各基礎電信企業(yè)建立治理黑客地下產業(yè)鏈長效機制,加強對黑客地下產業(yè)利益鏈條的深入分析和源頭治理;進一步完善木馬僵尸網絡和移動惡意程序處置機制和流程,及時處置木馬僵尸等網絡攻擊威脅,取得了一定的成效,凈化了省內互聯(lián)網環(huán)境。2014年共開展了30次木馬僵尸網絡專項清理行動,清理木馬僵尸網絡控制服務器1163臺,受控主機252439臺。
互聯(lián)網用戶安全提示
為了提高用戶的安全意識,防范信息泄露,省通信管理局提醒廣大用戶在使用計算機或智能手機時,一定要選擇官方合法渠道下載或購買安裝正版殺毒軟件或其他應用軟件,開啟實時病毒防護功能,定期掃描系統(tǒng)、查殺病毒,及時更新病毒庫和升級系統(tǒng)補??;不隨意打開不明網頁鏈接,尤其是不良網站的鏈接,不隨意接收陌生人通過微信、QQ等聊天軟件發(fā)送的鏈接或文件。
手機應用軟件應到移動MM、沃商店、百度應用商店、360手機助手等正規(guī)渠道下載,并在安裝時謹慎選擇相關權限;平時最好關閉手機和平板電腦等設備的無線網絡自動連接功能,僅在需要時開啟;盡可能避免在公共WLAN/ Wi-Fi環(huán)境下使用在線支付、網銀等含有重要敏感信息的應用;平時最好在QQ、微信等應用程序中關閉地理定位功能,并僅在需要時開啟藍牙傳輸功能。如發(fā)現手機被安裝移動惡意軟件,可撥打010—12321向網絡不良與垃圾信息舉報受理中心進行舉報。
登錄網站時,盡量直接輸入所要登錄網站的網址,不通過其他鏈接進入;登錄網站后留意核對所登錄的網址與官方公布的網址是否相符,辨識網站真?zhèn)?;當收到郵件、短信、電話等要求到指定的網頁修改密碼,或通知中獎并要求在領取獎金前先支付稅金、郵費等時,一定要提高警惕,倍加小心。
廣大用戶一定要認真核實銀行的正確網址,確保安全登錄正確的網上銀行。在網銀登錄時不選擇“記住密碼”選項,登錄交易系統(tǒng)時盡量使用軟鍵盤輸入交易賬號及密碼,并使用該銀行提供的數字證書增強安全性,仔細核對交易信息。手機用戶應從官方網站下載手機支付客戶端,對短信、QQ、微信等渠道傳播的不明鏈接,做到不點擊、不傳播,防止誤入“釣魚網站”,造成個人信息泄露和財產損失。手機支付客戶端與手機綁定的用戶,要開啟實名認證并使用數字證書。使用手機支付服務前,按要求在手機上安裝專門用于安全防范的插件。不要輕易掃描來源不明的二維碼,如確需掃描,可通過手機安全軟件進行掃碼,識別帶毒二維碼,以保護移動支付安全。