暑假期间教育网整体运行平稳,未发现影响严重的安全事件。值得提醒的还是7 月曝出的Apache Struts 漏洞引发的安全问题。根据我们不完全统计,目前教育网内受该漏洞影响的网站数量已经超过五百(实际数量可能更多)。由于正值暑假期间,虽然通知到部分有问题的网站管理员处理该漏洞,但是仍然有大量的问题网站无法联系到相关管理人员。随着各高校的陆续开学,大部分的管理人员将会回到工作岗位上,我们也将继续联系相关的院校处理该漏洞。同时,再次提醒各网站的管理员返校后应该及时确认自己的网站是否受该漏洞的影响,如果发现存在漏洞,应该尽快修复。需要强调的是,由于修补漏洞的时间延后,受该漏洞影响的网站可能已经被攻击并被控制,如果管理员无法确认自己网站是相对安全的,建议重新做一套系统来替代原有的系统,以防止漏洞修补后仍然被黑客控制。
由于继续在暑假期间,教育网内日均在线的用户数相对较少,被投诉的安全事件也相对较少。随着各学校开学上线用户数量的增多,投诉的安全事件数量也将大幅增加。
2013 年8 月安全投诉事件统计
病毒与木马
随着各高校的陆续开学,针对新生的网络欺诈的事件可能会增多。现在各学校新生报道的流程逐步网络化(如网上注册,网上缴纳学费等),各类网络欺诈的手法也乘机而入。如冒充学校的身份给新生家长发送虚假信息,要求将学费打到指定的假银行账号里,由于新生及家长对学校的相关流程尚不熟悉,看见欺诈者对自己信息很了解,很容易上当。因此学校在开学之初应该加强对新生在网络安全意识方面的教育,同时还要保证学校掌握的学生相关身份信息在网络上的安全,避免这些信息被攻击者获取用来进行欺诈。
特别声明:本站注明稿件来源为其他媒体的文/图等稿件均为转载稿,本站转载出于非商业性的教育和科研之目的,并不意味着赞同其观点或证实其内容的真实性。如转载稿涉及版权等问题,请作者在两周内速来电或来函联系。