| 网站首页 | 业界新闻 | 技术文章 | 视频教程 | 下载频道 | 程序源码 | 个人空间 | 编程论坛 |
 
 
 
您现在的位置: 编程中国 >> 业界新闻 >> 正文
  ►  中国互联网遭受大范围SQL注入攻击
中国互联网遭受大范围SQL注入攻击
2008-5-20 8:55:49 | …… 次阅读   来源:和讯财经   网友评论()条  发表评论
 

据IDG新闻服务5月19日报道,中国大陆和中国台湾地区数以千计的网站正在遭受大规模的SQL注入攻击。
该消息是由一家来自中国台湾的安全公司Armoriz提供的,该公司CEO Wayne Huang表示:我们最早是在5月13日探测到这次大规模的网络攻击的,而且此次攻击来自于中国内部的服务器群,不过攻击者似乎并没有刻意隐藏自己的IP地址。

他还说“攻击仍在继续,即使它无法在目标站点内植入恶意程序,但是扔可以让许多网站瘫痪。由于采用了非常强的SQL注入攻击手段,因此将会给很多目标网站带来不可逆转的破坏。”

  Huang还说道,在SQL注入攻击中,攻击者试图通过注入SQL代码来寻找网站数据库的漏洞,并获得相应的权限。如果攻击成功,他就能够登录到网站的后台数据库并在网站中植入恶意代码。

  在台湾新竹的马偕纪念医院的网站上就被植入了许多来历不明的HTML代码。

  数以千计的网站被卷入到了这次攻击中,截止上周五已经有超过1万个服务器被植入了恶意代码,而其中的大部分都位于中国大陆,还有一少部分位于中国台湾地区。搜房网和深圳汽车大世界网都沦为了上周五的攻击目标。

  该攻击者并没有针对某个特定的漏洞,而是通过SQL注入引擎自动搜索使用SQL数据库的网站并进行攻击。他首先在目标网站上植入恶意代码,然后再通过浏览器感染浏览该网站的用户。关于这些恶意代码的细节以及相应的浏览器漏洞等相关信息还有待进一步确认。

  大规模的SQL注入攻击已经成为网络安全的一大隐患。早在今年一月份,就曾经有好几万的PC用户遭受到了这种攻击。不过当时主要针对的是微软的SQL Server数据库。

 

 
 
热门评论
赞助商链接
相关新闻
争论:中国需要国产Windows吗?
中国UOML标准获批为国际标准
微软“黑屏”计划推迟 明确表示仅…
Gartner:IT衰退不会到互联网泡沫…
360度鲍尔默:代替盖茨征战微软互…
中文电子邮件地址启动 互联网英文…
微软:在中国不存在垄断
Vint Cerf:互联网仍然非常年轻…
设计缺陷暴露引发互联网“地震”
微软下一代操作系统Midori曝光 以…
马英九与李彦宏畅谈互联网 为百度…
马化腾、任正非也发出“中国互联…
中国网民数量达2.53亿 网民规模居…
微软重组Windows与互联网部门 现…
《中国证券报》:中国互联网亟待增…
美国作家剖析互联网发达导致阅读…
工信部再批国外妖魔化中国软件盗…
InfoWorld: 中国政府部门否认正调…
王岐山:中国不再容忍盗版、侵权行…
腾讯“轻叩”印度互联网市场大门
改变互联网的15个人
网络免费软件满天飞 通用软件销售…
中国软件产业规模已近6000亿 居世…
专访Google搜索副总裁:今天的互联…
西班牙:抓获互联网活跃黑客
停止与“中国红十字总会”合作–…
美网站评出十大最具影响力技术 互…
美前总统候选人称互联网改变总统…
《新快报》:中国会对微软说“不”…
《计算机世界》封面报道:互联网1…
传Google Earth在中国将遭禁…
“珊瑚虫”爬在互联网自由与侵权…
中国汉语编程公益基金宣告成立
微软中国创新项目占其全球研发成…
微软为何能在中国所向披靡