央广网

中国之声 > 央广新闻

央广网

支付宝携程接连出故障 电商网站成安全漏洞高发区

2015-05-30 11:59:00 来源:央广网

  央广网北京5月30日消息(记者马闯)据中国之声《央广新闻》报道,支付宝、携程在上周接连出现问题。27号,由于市政施工,杭州市萧山区某地的光缆被挖断,随后全国部分用户约2小时无法使用支付宝。28日,旅游网站携程也因技术原因,导致网站和客户端无法登录。

  支付宝发生事故不久,阿里巴巴相关负责人表示,由于杭州市萧山区有一个地方光缆被挖断了,造成了目前小部分用户无法使用支付宝的情况。为什么挖断一根线,全国多个地区的用户都会受到影响呢?对此,支付宝方面解释称,支付宝有很多机房,每一条光纤对应不同的机房,但是机房中的用户并不是按照地域来划分的,每个省份都会有一部分的用户,所以才会导致光纤被挖断之后,各地用户都反映受到影响。第二天,支付宝基本恢复了正常服务。

  旅游网站携程紧步阿里的后尘。前天,携程官网和客户端出现故障,全面瘫痪,搜索功能无法使用,页面显示404报错。29号凌晨,携程方面发布,称经过技术排查,确定这次事件是由于员工错误操作导致的。由于携程涉及的业务应用以及服务繁多,验证应用与服务之间的功能回复正常运营,花了较长时间。携程网、APP已在28号的11点29分全面恢复正常。

  对于全线酒店数据库被物理删除的传言,携程相关负责人表示,经过紧急排查,数据并没有丢失,预定的数据也都保存完整。360网络攻防实验室负责人林伟分析指出,携程发生代码被删的事件,有可能是技术高级管理权限的内部人士所为,也可能是遭到了黑客针对性攻击。而携程被删代码经过很长时间都没有恢复,可能是重新上线过程中,再次遭到攻击,影响了服务恢复的进度,否则在有备份的情况下应该可以在一个小时内恢复。

  据中央台记者曹博介绍,目前约四分之一的电商网站存在高危漏洞,这些漏洞可能会导致账号、密码被黑客窃取,甚至危及账户安全。不久前,互联网安全公司发布的《2014年中国网站安全报告》中指出,2014年开始,网络安全领域呈现网站漏洞大规模爆发、大量隐私泄露等重大安全事故高发,网站攻击开始规模化、产业化等显著特点。此前,12306网站大量用户信息遭泄露,就是因为网站漏洞所致。在针对政府网站、学校教育、电子商务、银行网站、企业公司、游戏网站、音乐影视、论坛社区、生活信息和医疗卫生10大类常见的网站多角度的安全性分析看,电子商务类网站存在高危漏洞的比例最高;其次为生活信息类、医疗卫生和企业公司。银行类网站存在高危漏洞比例最低。相较于2013年,各个行业网站存在高危漏洞比例普遍有所下降,特别是医疗卫生和政府类网站安全方面都有着不错的进步,但值得注意的是电子商务类网站,虽然有高危漏洞的网站比例已经下降了3个百分点,但排名却从第四名跃升为第一名,安全性在行业中最为堪忧。

  “电商网站服务器中保有大量个人信息和财务信息,因此安全漏洞危害极大,不法分子利用电商网站的漏洞通常会篡改网站和内容,利用支付链接URL跳转对消费者进行钓鱼等;盗取用户账户,进行恶意消费;盗取电商网站数据库,用于诈骗等违法行为。”2014年全球十大安全事件四起出现在中国,这也跟中国互联网快速发展不无关系。

  十起网站安全事件包括“OpenSSL心脏出血漏洞”、“eBay数据泄露”、“索尼被黑客攻击”等,在去年的网站安全事件中,“121中国互联网DNS大劫难”、“携程漏洞事件”、“中国快递1400万条信息泄露”、“12306用户数据泄露”四起都发生在中国。

编辑:朱琪

关键词:支付宝;携程;网络安全

说两句

参与讨论

我想说

央广网官方微信

手机央广网

点击排行

违法和不良信息举报电话:010-56807188 新闻热线:4008000088 E-mail:4008000088@cnr.cn
网上传播视听节目许可证号 0102002 京ICP备05065762号-1 京公网安备110102000554
中央人民广播电台介绍 | 央广网介绍