去年国内3.5万个网站被黑

2011-03-10 11:07, 周四

  国家互联网应急中心(CNCERT)昨日发布2010年互联网安全报告,报告显示2010年中国大陆地区有3.5万个网站被黑客篡改,其中有4635个为政府网站,境内近500万个主机IP地址感染木马和僵尸程序。

  六成部委级网站存在安全隐患

  报告指出,虽然去年国内未发生重大网络安全事件,但政府网站安全防护薄弱,金融行业网站成为不法分子攻击重点目标等现象比较严重。据CNCERT监测,201 [Read More…]

标签: ,

密码心理学:看黑客如何来破解密码

2010-11-27 14:21, 周六

  黑客破解不可避免要破解密码,本文不从破解技术入手,而从黑客技巧入手分析密码心理学。本文完全不涉及到具体的技术,完全是心理学、信息学内容。

  密码心理学就是从用户的心理入手,分析对方心理,从而更快的破解出密码。掌握好可以快速破解、缩短破解时间,获得用户信息,这里说的破解都只是在指黑客破解密码,而不是软件的注册破解。

  分析一下,主要考虑下面的心理原则:

  一、对中国人来说,一般 [Read More…]

9月初百度将推电脑管家:含杀毒下载功能

2010-08-16 17:25, 周一

  DoNews 8月16日消息 8月16日,百度内部人士确认,百度将于9月初推出的“电脑管家”,包含下载、软件管理及杀毒等功能,届时百度软件搜索将同期上线。另据消息人士透露,8月底至9月初,百度还在计划推出企业即时通信、邮箱及邮件客户端、输入法等客户端产品。

  据百度内部人士透露,百度电脑管家是一款“集下载、软件管理、杀毒等功能于一体的产品”,将内置极速下载,采用云安装方式,实现快速下载、 [Read More…]

网络安全将是未来10年里的黄金产业

2010-03-11 14:14, 周四

  国内规模最大黑客培训网站黑鹰安全网站被端之后,多内多家媒体连续多日刊登了“黑鹰坠落·关注网络安全”系列报道,神秘的黑客以及黑客产业渐渐走向公众视野。如何打击“黑客产业”、引导黑客走向阳光,成为众多读者热议的话题。

  专业人士认为,黑鹰安全网的坠落,标志着国家打击互联网犯罪的力度越来越大,众多黑客都面临着一个选择:做魔鬼,还是转身成为一名网络安全天使。

  事实上,已经有人做出了选择。国内三大黑客培训基地之一“黑客基地”在获取千万风投后,高调宣布将走向阳光。或许,这将是一个标本。

  难题:公民网络安全意识仍需提高

  时过境迁,曾经令人热血沸腾的黑客如今已成犯罪的标志。

  众多专家在痛斥黑客道德丧失之余,也对目前中国互联网用户的风险防范意识做了批判。 [Read More…]

国内最大的黑客培训网站“黑鹰安全网”被查封

2010-02-8 15:42, 周一

  湖北省公安厅昨日(2010年1月7日)透露,我省网警近日成功破获公安部督办的网络黑客大案,查封了国内规模最大的黑客培训网站“黑鹰安全网”,首次揭开我国“木马产业链”黑幕。这也是继2007年破获“熊猫烧香”病毒案后,湖北网警破获的又一起有影响的黑客大案。

  QQ被盗、网游装备被盗、网上银行密码泄露,层出不穷的网络侵权案件,大多与木马病毒有关。传播木马病毒的黑客犯罪,从制作、销售到技术培训,已经形成了一条完整的利益链。据估算,仅在我国的木马产业链,1年的非法收入已达上百亿元。

  冰山一角 麻城突现断网事件

  2007年10月7日,麻城市黄金桥区电信互联网突然中断,“自动”恢复后又多次发生间断性中断,长达3天无法正常运转。电信部门苦苦寻找原因未果。

  此时,网吧老板赵树亭向麻城市公安局报案:“我们接到一条信息。对方说,你这个网吧频繁掉线,不是因为电信的问题,是因为我们给你搞的。如果你买我们的软件,你的网吧才能正常运行,不然我就叫你这个网吧瘫痪。对方要价8000元。” [Read More…]

网站挂马手段大揭秘

2010-01-3 14:21, 周日
网站挂马手段大揭秘

2009年黑客对于漏洞的利用趋势没有明显转变,其主要用途仍然在网页挂马上,包括RealPlayer、迅雷、PPLive等流行软件都出现过严重漏洞,被黑客利用传播木马。那么在这一年里黑客在网站挂马问题上究竟用了那些手段呢?

1、利用各种漏洞

由于目前流行的各种热门网站、客户端软件和浏览器,都存在着众多漏洞和安全薄弱点,使得用户遭到攻击的渠道暴增;而且,随着黑客-病毒产业链臻于完善,支撑互联网发展的多种商业模式都遭到了盗号木马、木马点击器的侵袭,使得用户对于网络购物、网络支付、网游产业的安全信心遭到打击。 [Read More…]

标签: , ,

公安部物证鉴定中心网站昨天遭黑客入侵

2010-01-3 14:09, 周日
公安部物证鉴定中心网站昨天遭黑客入侵

公安部物证鉴定中心网站被黑的截图

  南方都市报讯 (记者张东锋)公安部物证鉴定中心网站被黑。1月2日,在2010年的第二天,几个黑客入侵了公安部物证鉴定中心的中英文网站,不断修改页面,留下嘲弄的文字和网名。至本报昨晚截稿,页面还在持续被修改之中。 [Read More…]

喀麦隆.CM域名登互联网最危险域名榜首

2009-12-4 13:56, 周五
喀麦隆.CM域名登互联网最危险域名榜首

  据国外媒体报道,当你在输入.cm的时候要三思而行了。着名安全公司McAfee的报告显示,喀麦隆(CM后缀)是互联网世界中最危险的区域,标识度为最高的红色。麦克菲第三季度的安全报告中,电脑黑客越来越青睐于在网站中安插病毒木马。位于非洲西海岸的新兴国家喀麦隆成为危险度最高的国家,其CM网站遭受攻击的比率高达36.7%,其次是通用商业网站(.com)风险率评估为32.2%。我国(.cn)是23.4%。

 

  图(1)McAfee安全统计图

  此外,罗马尼亚(.ro)是恶意程序最多的域名,超过21%的站点被各种病毒、间谍软件、广告软件占踞。 [Read More…]

Serv-U FTP服务器TEA解码栈溢出漏洞

2009-11-20 11:52, 周五
Serv-U FTP服务器中使用TEA解码算法处理字符串的16进制表示的函数中存在栈溢出漏洞,远程攻击者可以通过提交超长字符串来触发这个溢出,导致执行任意代码。 [Read More…]
标签: , , ,

微软发布10月安全公告 一次性提供13个安全补丁

2009-10-14 16:44, 周三

    据中国之声《央广新闻》10月14日13时14分报道,微软公司于北京时间今天(14日)凌晨发布了10月安全公告,一次性提供了13个安全补丁,刷新了此前一次性提供12个安全补丁的记录,并首次提供了Windows7操作系统的安全漏洞修复补丁。

    微软此次发布的补丁软件影响Windows、IE、Silverlight、Office等产品。13款补丁软件中有6款属于“紧急”级别,其中包括尚 [Read More…]