下次攻擊也許“非你莫屬” 網(wǎng)站安全需要“替身”防護
安全寶 發(fā)表于:13年04月10日 11:18 [來稿] DOIT.com.cn
【2013年4月10日】在近期的《非你莫屬》節(jié)目上,一名應聘安全工程師的求職者聲稱發(fā)現(xiàn)了58同城網(wǎng)站的一個漏洞,但他表示這個漏洞“并不危險”。然而,就在這個電視節(jié)目播出后不久,58同城的后臺就被成功入侵,并由此引發(fā)了網(wǎng)絡上關于”非你莫屬“和”超級黑客”調(diào)侃的“歡樂”大討論。
然而開心娛樂之后,人們不僅要為這一“黑色幽默”背后隱藏的現(xiàn)實感到震驚和擔憂。要知道,58同城網(wǎng)站也是一個有著相當影響力的大網(wǎng)站,注冊用戶號稱過億,但其安全情況卻如此不堪一擊,而其他中小網(wǎng)站的安全狀況可想而知。更重要的是,這些“漏洞百出”的網(wǎng)站,卻承載著億萬用戶的隱私信息和個人數(shù)據(jù),這又將蘊含著怎樣驚人的安全風險?當人們把這一事件當作娛樂節(jié)目一笑而過時,也許下次攻擊的受害者恰恰“非你莫屬”!
根據(jù)網(wǎng)站安全防護專家安全寶公司的調(diào)查,我國超過80%的網(wǎng)站都存在或多或少的安全漏洞。很多漏洞是非常低級的,比如本次事件中58同城的安全漏洞,就是屬于在20世紀即已出現(xiàn)的一種攻擊方式。那么,為什么如此低級古老的漏洞,卻到今天依然堂而皇之地出現(xiàn)在我國很多一流網(wǎng)站之上呢?
安全寶CEO 馬杰表示,造成這一現(xiàn)狀的原因,除了國內(nèi)不少網(wǎng)站管理者安全意識較為淡薄外,也存在著技術上的客觀障礙。首先,現(xiàn)在很多網(wǎng)站(特別是大型網(wǎng)站)采用了分包合作的建設機制,不同的程序員負責不同的模塊,不但在橫向上難以統(tǒng)籌,在縱向上也難以進行貫通,因此網(wǎng)站很可能存在一些低級的漏洞;此外,現(xiàn)代黑客的攻擊技術越來越先進,手段也推陳出新,如果網(wǎng)站沒有進行周密、統(tǒng)一的安全部署,很容易就會因黑客攻擊出現(xiàn)損失。
不過,要想全面地保護網(wǎng)站安全,僅僅依靠網(wǎng)站自身的力量往往難以實現(xiàn),同時也會耗費過多的人力、物力,讓網(wǎng)站無法承受。在這一方面,安全寶另辟蹊徑,憑借創(chuàng)新的云安全防護技術,提出了網(wǎng)站“安全替身”的革命性防護理念。安全寶網(wǎng)站保護系統(tǒng)不僅可以簡化安全漏洞的修復流程,迅速修復漏洞。更能像“保鏢”一樣,代替網(wǎng)站用戶承受黑客的非法攻擊,防范未知的安全風險,使所有加入安全寶的防護體系的網(wǎng)站免受攻擊的侵害,也為更多的互聯(lián)網(wǎng)用戶帶來綠色無憂的網(wǎng)絡空間。