赛迪网 > IT技术 网络安全 > 杂文赏析
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

证券类网站安全与WebPecker系统

发布时间:2008.06.06 14:19     来源:赛迪网    作者:木淼鑫

【赛迪网-IT技术报道】近日,中国证监会在京召开证券期货业信息化工作领导小组成立暨第一次工作会议。中国证监会主席尚福林强调,加强信息系统安全保障是证券期货行业的一项重要基础性工作,对于保护广大投资者合法权益,促进市场平稳运行,维护国家金融安全具有重要意义,证券期货行业要抓紧落实近期部署的重点工作,加强信息安全保障体系建设,形成信息安全保障的长效机制,为资本市场长远发展做出贡献。

随着奥运即将到来,各种攻击的发生越来越频繁,尤其是挂马攻击、注入攻击、钓鱼攻击成为了主流。最近发生的大规模的注入攻击,已经有几十万个站点不幸中招,由于是使用工具进行大规模的行动,攻击者直接将数据库中全部的表都写入挂马字段,影响非常严重。从捕获的代码来看,挂马者还刻意去掉了中文操作系统的 Web 程序,可以想象,如果攻击者对国内的证券类网站进行大规模自动化的行动,后果不堪设想。此次SQL注入是专门针对由数据库驱动的网站而发动的攻击,黑客通过利用系统连接到网络的不安全的代码执行未经授权的SQL指令发动攻击。SQL注入攻击之所以成为最常见的针对以数据库为基础的网站的攻击方式,是因为黑客并不需要知道多少关于某个目标网页浏览器的后台设置,也不需要太多有关SQL查询的知识就能发起攻击。但是,最近这次的攻击狂潮却“相当复杂”,而且很难察觉,到察觉的时候往往为时已晚。

黑客们可以随机地选择目标IP地址,能够将目标锁定到任何类型的网站。很多成功的广受信任的零售网站都被这次SQL注入攻击波及到了。任何人浏览到受攻击感染的网站都会被重新链接到“非法网站”,伴随着出现错误信息,并丢失掉网页内容。随后,用户会被恶意软件攻击,并不断成为对他人发动botnet攻击的“帮凶”。

目前,证监会对业内机构安全自查、检查的任务进行了安排。重要的是要对网站进行全面的检查,查找漏洞,尤其是“注入式”漏洞。

WebPecker(网站啄木鸟)能够为证券门户网站和网上交易系统提供最权威的综合威胁分析。

WebPecker主要针对以下威胁做相关检测:

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· "粽子"有毒 端午节假期上网小心病毒袭击 (06-06) · 陕西省地震信息网被攻击案告破 嫌疑人落网 (06-06)
· 菜鸟课堂:个人电脑中毒紧急处理措施大杂烩 (06-05) · 安全报告:.hk域名最不安全 .gov最安全 (06-05)
· 大学毕业生办文化网站 盈利仍成为难题 (06-05) · 陕西省地震信息网站被黑案告破 嫌疑人被抓 (06-05)
· 香港域名网站被列为全球"最危险"域名 (06-05) · 北京奥运会官方网站页面访问量创历史新高 (06-05)
· 实例:网站挂马简要分析 保障个人网络安全 (06-04) · 黑客攻击网站敲诈幼儿园5000元被刑拘 (06-04)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 移动信息化市场方兴未艾 企业呼唤标准出台
· 如何把握企业价值差异 避免CRM与SCM脱节
· 齐看四大厂商的SaaS动态 ERP案例分析
· 通方期货CRM解决方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统