圖1 “去哪兒?”團(tuán)購(gòu)網(wǎng)站被入侵頁(yè)面
日前筆者發(fā)現(xiàn)“去哪兒?”團(tuán)購(gòu)網(wǎng)站被黑客入侵,黑客在其服務(wù)器上傳了一個(gè)文本文件“123.txt”,并留言:
Hacked by Evilxcode & coldr4infausivmsxs!just for fun!
黑客是否借機(jī)盜取了“去哪兒?”團(tuán)購(gòu)網(wǎng)的用戶資料尚不得而知。在團(tuán)購(gòu)網(wǎng)站火拼的今天,安全問題日益嚴(yán)峻。國(guó)內(nèi)的團(tuán)購(gòu)網(wǎng)站現(xiàn)在的主要精力都在拼搶客戶,對(duì)于網(wǎng)站自身的安全性重視嚴(yán)重不足。對(duì)于黑客來說,國(guó)內(nèi)的團(tuán)購(gòu)網(wǎng)站沒有任何攻陷難度,客戶資料幾乎可以隨意取走。
圖2 “去哪兒?”團(tuán)購(gòu)網(wǎng)站
前兩天在與圈內(nèi)人士交流時(shí)談到團(tuán)購(gòu)網(wǎng)站的安全性,結(jié)論是,現(xiàn)在國(guó)內(nèi)很多團(tuán)購(gòu)網(wǎng)站基本都屬于不設(shè)防狀態(tài),各大團(tuán)購(gòu)網(wǎng)站的客戶資料很有可能已經(jīng)被某些惡意攻擊者獲取。
目前被黑頁(yè)面已經(jīng)被處理。