75以上网站属高危或超高危
360副总裁石晓虹在2013中国互联网创业者大会上发言。360供图
在日前举行的2013中国互联网创业者(站长)大会上,360副总裁石晓虹表示,目前国内75%以上网站为高危或超高危网站,网站安全是广大中小企业和个人网站站长非常关心的。360此次带来了“360网站安全检测”与“360网站卫士”两大网站安全产品,致力于为网站提供免费实用的一站式网站安全解决方案,从而提升中国网站安全的整体水平。
京华时报记者李斌
三百万网站漏洞被查出
石晓虹在接受记者专访时介绍,在木马病毒对个人电脑的攻击变得越来越困难的同时,一些黑客开始转向攻击安全性较低的网站,通过夺取网站数据库,间接盗取用户的账户和密码,进而在不同网站上撞库破解用户密码,对习惯使用统一注册邮箱和密码的网民造成极大风险。
360网站安全检测平台显示,目前国内网站普遍存在大量安全漏洞,75%以上为高危或超高危网站,网站安全形势非常紧迫。去年爆发的众多知名网站被拖库事件,只是网站安全问题的冰山一角。
2013年(截至2013年4月30日),360网站安全检测平台已经检测出被篡改的网站198492个,检测漏洞总数超过三百万个,其中跨站脚本攻击漏洞和SQL注入漏洞数量最多。而整体的网站检测平均得分仅为55分,中国网站安全防护意识还需提高,网站安全问题进一步突显。网站漏洞,特别是高危漏洞,为黑客入侵网站服务器开启了一道方便之门。
推“库带计划”悬赏漏洞
石晓虹还重点介绍了360网站安全平台在3月底推出的第三方漏洞悬赏项目“库带计划”。据介绍,360“库带计划”上线首月就已收集到264个开源建站系统漏洞,并协助厂商修复了漏洞,涉及Discuz!、ShopES等客户量众多的知名建站系统。保守估计,360“库带计划”已帮助百万级网站避免了漏洞威胁。
据了解,“库带计划”是360网站安全平台推出的国内首个第三方漏洞悬赏项目,以现金奖励方式征集开源建站系统漏洞,用以帮助软件公司和开发者及时推出漏洞补丁,同时360网站卫士也会第一时间将各种0day漏洞加入防护规则,从而加强国内数百万家网站对黑客攻击“拖库”的防范能力。
两款产品保护网站安全
此次参与站长大会,360网站安全团队为站长们特别带来了两款免费网站安全产品,分别是漏洞检测服务“360网站安全检测()”和网站防护产品“360网站卫士()”,帮助站长检测网站存在的安全风险,并对可能遇到的攻击进行主动防御。
据石晓虹介绍,360网站安全检测是国内首个集“漏洞检测”、“篡改检测”和“挂马检测”于一体的一站式全免费的在线服务平台。通俗来讲,360网站安全检测平台更像是网站的私人医生,不仅能诊断、发现网站的安全问题,还能对症下药,从根本原因着手,对网站进行漏洞扫描,消除威胁的根源网站漏洞。
360网站卫士是360公司推出的一款免费网站安全防护产品,为网站免费提供防DDOS攻击、CC攻击、网页防挂马、防篡改、防DNS攻击等网站安全防护服务。
- 政策利好工程机械需求保持强劲运城放料阀测量仪表小喇叭汉堡机Frc
- 盘点华菱星马汽车集团2014年度十大事件胶凝剂点胶针化工仪表固晶机船用橱柜Frc
- 常用汽车字典五榆树浆液阀热敏纸运动护腿节水设备Frc
- 包装容器市场产值的探究AV功放羊眼圈奔驰配件试压泵雪茄剪Frc
- 对油墨行业昌盛的景象进行分析台州升压器桩工机械男包纯正弦波Frc
- 林毅夫内需拉动经济增长仍须以投资为主南充金属管温度仪表无线接入烫金材料Frc
- 全国光伏材料行业形势座谈会在上海召开供电器铸造合金柿子保险杠防雷管Frc
- 凹印品质量要求及检验鞍座空调移机组合天线连体裤筛管Frc
- 实达期货橡胶早评0812眼镜盒炒货机密封设备枪型机爬宠药品Frc
- 数字标签印刷技术的优势及其发展趋势裙裤什邡防脱发球阀门窗滑轨Frc