剖析電子商務盛行期的五大安全隱患 |
發(fā)布時間: 2012/9/5 17:48:17 |
網(wǎng)絡時代大潮的來臨,使越來越多的企業(yè)商家通過Internet進行商務活動,F(xiàn)階段電子商務的發(fā)展前景十分誘人,導致了安全問題也變得越來越突出。特別是這幾年,網(wǎng)絡安全事件不斷攀升,電子商務金融成了攻擊目標,以網(wǎng)頁篡改和垃圾郵件為主的網(wǎng)絡安全事件正在大幅攀升。 對電子商務應用影響較多、發(fā)生率較高的互聯(lián)網(wǎng)安全事件歸納起來可以分為網(wǎng)頁篡改、網(wǎng)絡蠕蟲、拒絕服務攻擊、特羅伊木馬、計算機病毒、網(wǎng)絡仿冒等,網(wǎng)頁篡改、網(wǎng)絡仿冒(Phishing),逐步成為影響電子商務應用與發(fā)展的主要威脅,武漢富海物業(yè)服務有限公司為您一一列舉剖析。 1.網(wǎng)頁篡改 網(wǎng)頁篡改是指將正常的網(wǎng)站主頁更換為黑客所提供的網(wǎng)頁。這是黑客攻擊的典型形式。一般來說,主頁的篡改對計算機系統(tǒng)本身不會產(chǎn)生直接的損失,但對電子商務等需要與用戶通過網(wǎng)站進行溝通的應用來說,就意味著電子商務將被迫終止對外的服務。對企業(yè)網(wǎng)站而言,網(wǎng)頁的篡改,尤其是含有攻擊、丑化色彩的篡改,會對企業(yè)形象與信譽造成嚴重損害。 2.網(wǎng)絡仿冒(Phishing) 網(wǎng)絡仿冒又稱網(wǎng)絡欺詐、仿冒郵件或者釣魚攻擊等,是黑客使用欺詐郵件和虛假網(wǎng)頁設計來誘騙收件人提供信用卡賬號、用戶名、密碼、社會福利號碼等,隨后利用騙得的賬號和密碼竊取受騙者金錢。近年來,隨著電子商務、網(wǎng)上結(jié)算、網(wǎng)上銀行等業(yè)務在日常生活中的普及,網(wǎng)絡仿冒事件在我國層出不窮,諸如中國銀行網(wǎng)站等多起金融網(wǎng)站被仿冒。網(wǎng)絡仿冒已經(jīng)成為影響互聯(lián)網(wǎng)應用,特別是電子商務應用的主要威脅之一。 網(wǎng)絡仿冒者為了逃避相關(guān)組織和管理機構(gòu)的打擊,充分利用互聯(lián)網(wǎng)的開放性,往往會將仿冒網(wǎng)站建立在其他國家,而又利用第三國的郵件服務器來發(fā)送欺詐郵件,這樣既便是仿冒網(wǎng)站被人舉報,但是關(guān)閉仿冒網(wǎng)站就比較麻煩,對網(wǎng)絡欺詐者的追查就更困難了,這是現(xiàn)在網(wǎng)絡仿冒犯罪的主要趨勢之一。 3.網(wǎng)絡蠕蟲 網(wǎng)絡蠕蟲是指一種可以不斷復制自己并在網(wǎng)絡中傳播的程序。這種程序利用互聯(lián)網(wǎng)上計算機系統(tǒng)的漏洞進入系統(tǒng),自我復制,并繼續(xù)向互聯(lián)網(wǎng)上的其他系統(tǒng)進行傳播。蠕蟲的不斷蛻變并在網(wǎng)絡上的傳播,可能導致網(wǎng)絡被阻塞的現(xiàn)象發(fā)生,從而致使網(wǎng)絡癱瘓,使得各種基于網(wǎng)絡的電子商務等應用系統(tǒng)失效。 4.拒絕服務攻擊(Dos) 拒絕服務攻擊是指在互聯(lián)網(wǎng)上控制多臺或大量的計算機針對某一個特定的計算機進行大規(guī)模的訪問,使得被訪問的計算機窮于應付來勢兇猛的訪問而無法提供正常的服務,使得電子商務這類應用無法正常工作。拒絕服務攻擊是黑客常用的一種行之有效的方法。如果所調(diào)動的攻擊計算機足夠多,則更難進行處置。尤其是被蠕蟲侵襲過的計算機,很容易被利用而成為攻擊源,并且這類攻擊通常是跨網(wǎng)進行的,加大了打擊犯罪的難度。 5.特羅伊木馬 特羅伊木馬(簡稱木馬)是一種隱藏在計算機系統(tǒng)中不為用戶所知的惡意程序,通常用于潛伏在計算機系統(tǒng)中來與外界聯(lián)接,并接受外界的指令。被植入木馬的計算機系統(tǒng)內(nèi)的所有文件都會被外如果有需要服務器的租用與托管的敬請聯(lián)系界所獲得,并且該系統(tǒng)也會被外界所控制,也可能會被利用作為攻擊其他系統(tǒng)的攻擊源。很多黑客在入侵系統(tǒng)時都會同時把木馬植入到被侵入的系統(tǒng)中。 本文出自:億恩科技【prubsntakaful.com】 |