您好,歡迎來到物流天下全國物流信息網! | 廣告服務 | 服務項目 | 媒體合作 | 手機端瀏覽全國客服電話:0533-8634765 | 設為首頁 | 加入收藏

數字云物流讓您尋求物流新商機!
智慧物流讓您的物流之路更暢通!

搜索
首頁 >> 快遞資訊

黑客盯上網購物流商 申通網站頻遭“掛馬”

2009-6-7 2:16:00 來源:現在物流報 編輯:56885 關注度:
摘要:... ...
□屠建路
    近日,360安全中心監測到國內知名物流公司申通快遞的官方網站首頁 (www.sto.cn)再次被黑客 “掛馬”。大量經常登陸申通官網進行快件查詢的用戶,如果電腦中存在IE7、百度插件、暴風影音、Flash等流行軟件的漏洞,就會被植入惡意代碼,面臨淪為 “肉雞”的威脅。
    據360安全專家介紹,黑客此次在申通快遞官網所掛的惡意代碼,主要是利用了IE7的xml漏洞、百度插件、Flash、暴風影音、Realplay、QVOD、SymantecWinFaxPro等流行軟件的漏洞,用戶電腦中只要存在這些漏洞,只要訪問申通首頁,就會被自動下載并運行數十個木馬、病毒程序,該用戶的網游、QQ、網銀等賬號密碼信息就會面臨被盜的風險。
    據了解,作為淘寶網的核心物流服務提供商,申通快遞成立10多年來,在物流業尤其是網絡購物領域可以說已是家喻戶曉。目前該公司在全國擁有1000多家網點,3萬多名員工,年銷售額每年都在數十億元的規模,占據了國內快遞行業半壁江山。根據Alex數據,每天訪問申通官網的獨立用戶數超過8萬人次,日均瀏覽量超過30萬次。
    如此高人氣的網站,難免就被黑客、木馬從業者等不法分子盯上。雖然申通在其官網首頁打出了 “快速、安全、準確、周到”的服務質量口號,但在其網站自身的建設上卻暴露出較大的安全隱患。根據360安全中心的監控數據,申通官網從去年以來已多次被黑客 “掛馬”。而在百度中搜索 “申通掛馬”,用戶反映安全軟件在申通首頁查殺出木馬的反饋也沒有間斷過。所有這些現象標明,申通快遞網站的安全性亟待提升,否則將徹底淪為被黑客利用傳播木馬病毒的工具。
    根據360安全中心的監測數據,當前許多購物網站、購物導航網站、物流網站等網購相關服務性網站,普遍存在掛馬網頁、釣魚網頁等安全威脅。為此,360安全專家建議經常使用網購服務的用戶,盡快安裝使用當前最權威有效的反木馬軟件360安全衛士最新5.1正式版,將能較好地防范此類 “掛馬”攻擊。同時,專家提醒廣大網民:隨著網絡購物的日益普及,用戶在包括支付、物流在內的各個環節,都要時刻保持警惕。尤其是在需要提交個人身份、賬號密碼、聯系方式等隱私信息時,更要慎之又慎。
    截至5月20日上午,申通官網首頁此次的 “掛馬”已經被清除。
點評此文章 / 寫評論得積分!+ 我要點評
  • 暫無評論 + 登錄后點評