团购网站安全性普遍堪忧

news/2024/5/20 21:07:35/文章来源:https://blog.csdn.net/weixin_30600197/article/details/96163116

十一黄金周让团购市场再火了一把,“砸金蛋”、“领红包”等团购优惠活动更是如火如荼。然而据360安全中心今日发布的《中国团购网站安全检测报告》显示,目前国内团购网站安全性参差不齐,约70.6%的网站存在高危漏洞,主要为中小型团购网站,可能被黑客利用漏洞无限次砸金蛋、领红包,甚至盗走其他团购用户的密码和消费凭据。

为保护团购用户个人信息和消费安全,360总裁齐向东宣布:网站安全性一直是360团购导航收录和推荐团购网站的重要标准。不仅如此,360网站安全检测平台(http://webscan.360.cn)还将为所有团购网站免费提供漏洞检测与修复建议,以帮助其全面修复漏洞。

七成团购网站存在高危漏洞

10月9日,360安全中心发布了《中国团购网站安全检测报告》。报告显示:在授权360进行安全检测的近300家团购网站中,带有高危漏洞的网站比例达到70.6%,主要为中小型网站;知名大型团购网站的安全状况则相对较好,存在高危漏洞的网站比例为25.0%。

有关数据显示,尽管近期大批团购网站集体倒闭,国内团购网站数量仍达到5000余家。如按360网站安全检测结果的比例测算,国内存在高危漏洞的团购网站数量超过了3500家!对此齐向东认为,大量“微型”企业涌入团购市场,自身又不具备检测和修复漏洞的能力,是造成七成团购网站存在高危漏洞的主要原因。

据360网站安全检测平台的工作人员介绍,许多团购网站在建站时就存在安全意识淡薄的问题,比如:使用开源团购程序时忽视了修复其中的漏洞,导致黑客无需密码便可登录网站管理员帐号,篡改网站页面;利用上述漏洞,黑客还可登录其他团购用户帐号,查看消费记录或窃取消费凭据。统计结果显示,这部分团购网站的比例高达41.5%。

团购站漏洞危害大:网站丢钱丢数据、用户消费凭据遭冒用

某技术博客曾曝料,自己曾三次通知某团购网站修复漏洞。以其中“邀好友,砸金蛋”活动为例,只要利用漏洞做一个自动化工具,就可获得40多亿次砸金蛋的机会,而他在测试中砸得了2000多个金蛋(每个金蛋相当于10元优惠券)。

与“砸金蛋”等活动漏洞相比,网站漏洞的威胁显然更为严重。据360工程师分析,团购网站漏洞容易导致三类风险:第一,用户密码、商品消费凭据等消费者资料泄露;第二,网站首页、商品价格等网页内容被恶意篡改;第三,网站服务器被植入脚本后门,整个网站甚至服务器系统完全被黑客控制。

360《团购网站安全检测报告》显示,团购用户一般以常用邮箱和密码注册帐号,并通过商品页面进行网上支付操作,其经济利益更容易吸引黑客攻击。此前,某团购网站的市场活动遭黑客破坏而中断,不仅赔了数百万元,声誉也受到影响;另据业界人士透露,已有团购网站的用户数据库被黑客连锅端,建议网民定期更换密码。

截至发稿前,经360网站安全检测平台检测的团购网站已陆续对漏洞进行了修复处理。360总裁齐向东表示,团购网站作为重要的电子商务载体,哪怕只是一点安全问题的细微疏忽,也可能出现难以挽回的业务和用户财产损失。360团购导航除了为用户推荐好的商品,还要保障用户在更安全的团购网站上购物消费。

据悉,任何网站只需提出申请并通过身份验证,360网站安全检测平台(http://webscan.360.cn)都可以为其提供完全免费的安全检测和修复建议。

图1:团购网站漏洞极易导致用户隐私与财产丢失风险

图2:国内团购网站十大常见漏洞(数据来源:360安全中心旗下360网站安全检测平台)

转载于:https://www.cnblogs.com/hackchecker/archive/2012/01/04/2311583.html

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_714134.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

备案号链接工信部_网站主页底部网站备案号的悬挂和链接的工作通知

关注并标星飞虎商联微营销打卡阅读更快更深刻洞察微营销━━━━━━根据相关法律法规要求,阿里云对已备案成功数据进行全面核查。备案信息名称备案信息不合格内容整改要求网站内容网站下方未显示正确备案编号或编号未指向工信部网站下方未显示正确备案编号或编号未…

wordpress iis php,Windows IIS 上安装部署 WordPress 网站快速简要教程

Windows 上可以完美运行 PHP WordPress 站点,Windows 上也可以安装运行 MySQL,PHP、MySQL 本来就是跨平台的。微软也对 IIS 运行 PHP 程序有很好的支持,可以看这个链接:https://php.iis.net。任何支持 PHP 和MySQL 的服务器都可以…

always on sql 收缩日志_啥?我写的一条SQL让公司网站瘫痪了...

一条慢查询会造成什么后果?之前我一直觉得不就是返回数据会慢一些么,用户体验变差?其实远远不止,我经历过几次线上事故,有一次就是由一条 SQL 慢查询导致的。那次是一条 SQL 查询耗时达到 2-3 秒「没有命中索引&#x…

ASP.Net Mvc 发布网站 (样式+图片问题)

问题: 网站发布成功,但是样式与图片都不显示,错误提示为:无法找到资源。 解决办法: 右击发布网站——"编辑权限" 选择——“安全选项卡” 给以下两项赋访问权限 问题解决了。转载于:https://www.cnblogs.com…

使用tesseract-ocr破解网站验证码

首先我得承认,关注tesseract-ocr, 是冲着下面这篇文章的噱头去的,26行groovy代码破解网站验证码 http://www.kellyrob99.com/blog/2010/03/14/breaking-weak-captcha-in-slightly-more-than-26-lines-of-groovy-code/ 当然,看了之…

一个网站 一个域名跟服务器吗,域名服务器与根服务器区别吗

域名服务器与根服务器区别吗 内容精选换一换安装依赖时,使用pip3.7.5 install xxx命令安装相关软件时提示无法连接网络,且提示“Could not find a version that satisfies the requirement xxx",提示信息如下所示。没有配置pip源。配置p…

服务器iis限制ip访问网站吗,利用IIS实现网站后台IP登录限制

一、依次单击“开始”→“所有程序”→“管理工具”→“Internet信息服务(IIS)管理器”,打开“Internet信息服务(IIS)管理器”窗口。然后在左窗格中依次展开ServerName→网站,并右键单击Web站点的名称,执行“属性”快捷命令。打开站点属性对话…

地理人必备的宝藏网站

1.地理导航——一个地理人绝不能错过的宝藏网站 地理导航戳这里 2.吾爱地理,一个整合了海量地理信息的综合地理网站,资料信息多到令人发指,还包括各种数据下载和考研真题 吾爱地理戳这里 有了这两个网站,地理人天下之大大可去得…

利用HTML制作简易新闻网站的静态网页

<!DOCTYPE html> <html><head><meta charset"utf-8"><title>登录</title></head><body></body> </html> <h1>这是一个新闻网站</h1> <h1>登录页面</h1> <form>账号&…

大型网站系统架构实践(六)深入探讨web应用集群Session保持

原理 在第三&#xff0c;四篇文章中讲到了会话保持的问题&#xff0c;而且还遗留了一个问题&#xff0c;就是会话保持存在单点故障&#xff0c; 当时的方案是cookie插入后缀&#xff0c;即haproxy指负责分发请求&#xff0c;应用服务自行保持用户会话&#xff0c;如果应 用服务…

从零开始利用vue-cli搭建简单音乐网站(八)

这是完成了预想中的最后两个功能&#xff1a;歌曲评论以及歌曲搜索。 1、评论效果&#xff1a; 用户点击评论按钮&#xff0c;评论框获取焦点。 输入之后点击提交&#xff0c;下方显示评论&#xff0c;用户名称以及日期。相应的用户也可以删除自己评论。 当然只能删除自己的评论…

水文数据产品的网站

主要记录在平常用到的水文数据产品的网站&#xff08;包括水库、湖泊、河流等&#xff09;&#xff1a; 1.hydroweb 官网&#xff1a;https://www.theia-land.fr/en/hydroweb/ 界面&#xff1a; 2.全球水库数据集 Global Reservoir and Dam Database (GRanD) 3.测高卫星数据集…

handbook/CentOS/使用免费SSL证书让网站支持HTTPS访问.md

转载于:https://www.cnblogs.com/ZHONGZHENHUA/p/9006032.html

学习Python的网站

转载&#xff1a;https://zhuanlan.zhihu.com/p/496534430 1.Python Tutor 网站&#xff1a;https://pythontutor.com/ 能够很好理解代码及运算的过程。 2.算法网站 https://visualgo.net/en 以动画形式展示多种算法的实现过程。 还挺有意思的&#xff0c;可以加深对算法的理…

安利几个免费学术文献下载网站

一、 百度学术 网站链接&#xff1a;http://xueshu.baidu.com/ 国内很大的一个学术搜索引擎&#xff0c;其中涵盖了国内外各类数据库&#xff0c;大多数硕博士/会议/期刊论文都可以免费下载~ 二、Sci Hub 网站链接&#xff1a;http://www.sci-hub.ren/ 由一位俄罗斯的女学霸…

汇总|那些你所不知道的论文查重网站

点击上方“3DCVer”&#xff0c;选择“星标”干货第一时间送达本文整理自知乎作者然烬燃尽Ash高赞回答&#xff0c;原文链接&#xff1a;https://www.zhihu.com/question/314716524/answer/678765721昨天相信很多同学的朋友圈都被这张海报刷屏了&#xff0c;还好有眼尖的网友发…

基于阿里云服务器+wordpress构建自己的网站(全过程系列,无需任何编程知识)

1&#xff1a;阿里云服务器配置 既然是基于阿里云服务器&#xff0c;那么当然是先得申请一个阿里云服务器。本博客使用的服务器是云服务器ECS-共享计算型 n4系列&#xff0c;阿里云对新用户有很多优惠活动&#xff0c;这个是我当时花了69块钱买了一年&#xff0c;又通过某个渠道…

不得不赞!一个国内(可能)最好的海量CV数据集获取网站

点击上方“计算机视觉工坊”&#xff0c;选择“星标”干货第一时间送达本文来源&#xff1a;我爱计算机视觉在CV等计算机领域中&#xff0c;好的数据&#xff0c;对模型训练至关重要。自己做数据&#xff0c;即昂贵又费时费力&#xff1b;但是&#xff0c;使用现成的数据集&…

大型网站架构系列:缓存在分布式系统中的应用(二)

大型网站架构系列&#xff1a;缓存在分布式系统中的应用&#xff08;二&#xff09; 原文:大型网站架构系列&#xff1a;缓存在分布式系统中的应用&#xff08;二&#xff09;缓存是分布式系统中的重要组件&#xff0c;主要解决高并发&#xff0c;大数据场景下&#xff0c;热点…

Sci-Hub又又又被起诉了!这个论文免费下载网站也太难了...

点击上方“计算机视觉工坊”&#xff0c;选择“星标”干货第一时间送达本文募格学术撰写。参考来源&#xff1a;募格学术、中国科学报、印度新闻网站、科研圈等。2021年伊始&#xff0c; Sci-Hub又又又被起诉了。12月21日&#xff0c;三家大型出版商Elsevier、Wiley 及其印度子…