黑客攻击网站,并“挂马”从而窃取浏览者的各种账号,这是目前非常普遍的网络攻击行为,让网络用户的财产安全直接面临巨大的威胁。特别是随着网络银行的普及,黑客直接会窃取网络用户的网银账号甚至是电子认证证书,让用户存在银行卡里的钱直接就会遭受损失。这已经成为一个非常突出的消费者权益保护问题,几年前网络上就因为这一问题有人组织成立了“反工商银行联盟”,今年央视的“3.15”晚会上更是曝光了网银资金被盗的问题。
在过去半年,网站被“挂马”事件频频发生,受害面越来越大,如“酷狗”、“极品时刻表”等流量较大的网站就被黑客挂马。近来,由于微软尚未提供补丁的 Office0day漏洞以及“MPEG-2视频”被黑客大量利用,导致包括复旦、交大在内的全国41家知名高校的网站和36家政府网站被挂马,并且直接导致了瑞星也未能幸免。
根据360安全中心恶意网址监测的数据,瑞星官方网站于7月26日被黑客入侵并“挂马”,攻击目标包括微软尚未提供补丁的Office0day漏洞以及FireFox3.5版漏洞等多个漏洞。未经防护的用户浏览瑞星部分页面后,电脑将自动下载运行“机器狗”木马变种,能破坏杀毒软件并穿透系统还原,使网游和网银账号面临极大的失窃风险。
看到这条消息,恐怕不少用户不敢相信,毕竟瑞星作为国内最大的计算机安全软件公司之一,反黑客、提高计算机网络安全水平是其的责任,竟然现在也被黑客所攻陷。因此瑞星官网被黑客入侵“挂马”,所产生的影响绝非如一个普通网站被“挂马”那样简单。
首先,作为国内杀毒软件曾经的老大,瑞星的用户量高达数千万,而且其官网一直都是用户经常访问了解网络安全信息的重要网站,被“挂马”必然会导致很大一部分用户电脑被植入木马,各种账号遭遇被窃的风险。
其次,也是更为重要的,作为一个国内老牌的网络安全企业,瑞星官网被黑客“挂马”这类事件,会直接影响整个社会对计算机网络安全的信心,甚至是打击对用户使用瑞星这类杀毒软件的信心。继而用户会对国内网络安全产品产生质疑,对瑞星公司的发展是非常不利的。这远远超出了一个普通流量大的网站被“挂马”所产生的对用户财产安全造成威胁的影响。
透过瑞星官网被黑客“挂马”事件,让我们看到了国内的网络安全现状是多么的令人堪忧。国内有关的网络安全企业必须要把维护消费者权益摆在第一位,自身提高网络安全防范意识,开发出切实令消费者信任的产品出来。当类似自己的官网也被黑客“挂马”事件,怎么能让消费者选择信任你的服务呢?同时用户特别是对于经常利用计算机网络开展各种网络交易的用户而言,选择可靠的网络安全产品,对保障各种账号财产安全是尤为必要的。