郭德纲事件成为近期大众关注的焦点,郭德纲所属的德云社的官网德云相声网自然也被大量网友关注,其中也不乏黑客。从8月8日开始,访问德云相声网的网友都会发现,德云相声网已经无法正常打开,取而代之的是德云社发表的一个简短的声明。
德云社声明中称“因遭到来自黑客入侵、挂马等轮番不断的攻击,导致本站根本无法正常运行,现被迫关闭进行维护,请社会各界朋友理解并谅解。”笔者就郭德纲事件频遭黑客利用、德云社官网被黑等问题,咨询了安全专家李铁军。
安全专家李铁军表示,网站被黑的主要原因是网站管理上存在问题。一方面,大量的网站涌现,网站制作完成后,无人管理或管理上存在漏洞,让黑客有可乘之机;另一方面,大量个人小网站,网络管理员自身的网络安全意识就不够,如管理权限密码非常简单,黑客很容易就可以破解等等。
李铁军表示,黑客“黑”某个网站,首先要寻找这个网站是否存在漏洞,一旦存在漏洞,则利用漏洞获得该网站的管理权限,获得管理权限后,黑客即可在别人的网站上为所欲为。如修改主页内容,挂马等等。而在国内,约80%的小网站存在被入侵的风险。
近年来,网站被黑的事情时有发生。如2008年,荆州市商务局的网站被黑,领导介绍竟成了一位衣着暴露的性感女子;2009年,少林寺网站被黑,一篇名为“本寺特此公示释永信大和尚悔过书”的文章出现在网站上;2010年4月,几名黑客入侵公安部物证鉴定中心的中英文网站,不仅将原网站内容替换,还不停修改页面内容,甚至留下网络联络号码和网名。
安全专家李铁军表示,为了防止普通网友在访问被黑网站的时候遇到安全性问题,建议广大网站安装专业的安全软件加以防范,及时修复系统存在的安全漏洞,切断病毒传播的途径。此外,提高自身的网络安全意识,在登录一些小网站或是一些不能判断安全性的网站的时候,使用安全产品进行网页安全性鉴别,以防误入“黑”网站。