央視3月20日《朝聞天下》節目播出“報告指中國3000多家政府網站被植入后門病毒”,以下為文字實錄:
主持人:國家互聯網應急中心昨天公布了《2012我國互聯網網絡安全報告》。報告顯示,我國網絡安全態勢嚴峻,網絡威脅事件呈增長態勢。監測發現,三千多家政府網站曾經被植入后門程序,借助后門程序,黑客就可以控制這些網站。
解說:后門程序其實就是黑客制造的一種網絡病毒,主要潛伏在網站內部。據國家互聯網應急中心監測,2012年,我國境內被暗中植入后門程序的網站有52324個,其中,政府網站有3016個,較2011年月均分別大幅增長213.7%和93.1%。
經過通知提醒,絕大部分政府網站已經修補漏洞,但大量中小企業網站,漏洞沒有修補。網站被植入后門程序的重要原因是網站存在安全漏洞。2012年,國家互聯網應急中心以及各大網絡安全廠商共收集發布安全漏洞6824個,較2011年增長23.0%。
大量新增的安全漏洞,讓網絡維護人員應接不暇,導致安全漏洞修復的周期較長,進程緩慢。
周勇林(國家互聯網應急中心運行部主任):比如說某一個對網站安全影響特別大的漏洞,我們在2012年1月份的時候就發了預警通報了,尤其是我們發現,我們國家的政府網站,大概有三百多個網站存在這個漏洞,我們向所有這些單位,都及時地通報了這個漏洞的風險。但是我們看到,一直到2013年2月份,我們再去看這些網站的時候,發現還有百分之二十多的網站沒有修補。
解說:據介紹,黑客利用這一漏洞就可以完全控制相關網站,網站存在漏洞,并被植入后門程序后,黑客就可以盜取網站用戶的信息。
據不完全統計,2012年約有50余個我國網站用戶信息數據庫在互聯網上公開流傳或通過地下黑色產業鏈進行售賣,其中已證實確為真實信息的數據近5000萬條。