|
|
||||||||
央視3月20日《朝聞天下》節(jié)目播出“報告指中國3000多家政府網站被植入后門病毒”,以下為文字實錄:
主持人:國家互聯(lián)網應急中心昨天公布了《2012我國互聯(lián)網網絡安全報告》。報告顯示,我國網絡安全態(tài)勢嚴峻,網絡威脅事件呈增長態(tài)勢。監(jiān)測發(fā)現,三千多家政府網站曾經被植入后門程序,借助后門程序,黑客就可以控制這些網站。
解說:后門程序其實就是黑客制造的一種網絡病毒,主要潛伏在網站內部。據國家互聯(lián)網應急中心監(jiān)測,2012年,我國境內被暗中植入后門程序的網站有52324個,其中,政府網站有3016個,較2011年月均分別大幅增長213.7%和93.1%。
經過通知提醒,絕大部分政府網站已經修補漏洞,但大量中小企業(yè)網站,漏洞沒有修補。網站被植入后門程序的重要原因是網站存在安全漏洞。2012年,國家互聯(lián)網應急中心以及各大網絡安全廠商共收集發(fā)布安全漏洞6824個,較2011年增長23.0%。
大量新增的安全漏洞,讓網絡維護人員應接不暇,導致安全漏洞修復的周期較長,進程緩慢。
周勇林(國家互聯(lián)網應急中心運行部主任):比如說某一個對網站安全影響特別大的漏洞,我們在2012年1月份的時候就發(fā)了預警通報了,尤其是我們發(fā)現,我們國家的政府網站,大概有三百多個網站存在這個漏洞,我們向所有這些單位,都及時地通報了這個漏洞的風險。但是我們看到,一直到2013年2月份,我們再去看這些網站的時候,發(fā)現還有百分之二十多的網站沒有修補。
解說:據介紹,黑客利用這一漏洞就可以完全控制相關網站,網站存在漏洞,并被植入后門程序后,黑客就可以盜取網站用戶的信息。
據不完全統(tǒng)計,2012年約有50余個我國網站用戶信息數據庫在互聯(lián)網上公開流傳或通過地下黑色產業(yè)鏈進行售賣,其中已證實確為真實信息的數據近5000萬條。