对用户有价值的“云”服务网站越来越多,如音乐分享、文档管理、通讯录同步、在线购物等,这些“云”服务网站通常支持多种平台应用。但7月19日瑞星发布的《2011上半年互联网安全报告》显示,病毒“云攻击”已成为现实,“云”端安全正在成为防护重点。
报告指出,2011年上半年,我国互联网上新增病毒528.7万个,比去年同期上升25.2%;新增钓鱼网站218万个(以URL计算),是去年同期的25倍;1亿零53万人次网民遭钓鱼网站侵袭,给中国网民造成的直接经济损失至少在百亿级别。上半年新增挂马网站(网页数量)总数目为236万个,比去年同期下降了91.2%(2010年同期为2666万),仅为2009年同期的1%。出现此情况的原因,在于“云安全”技术的成功实施,打破了黑色挂马产业链的运行,使得网站挂马无利可图,迫使黑客逐渐放弃此种攻击手段。
数据表明,假淘宝网站、假腾讯网站、假工商银行网站、假中国银行网站,占据了钓鱼网站的前四位。“假团购网站”和“假购物网站”在总体数量的比例中虽然不高,但势头增加更加迅猛。比如有人在搜索引擎购买广告,通过链接兜售假冒iPhone 4手机,上当者众多。另外,多数钓鱼网站为逃避相关部门对其监控和取证,生命周期很短,通常一个钓鱼网站在网上的生存时间不超过一个月,有的只存活几天甚至几小时。钓鱼网站类型排名依次为假银行占33%、假中奖网站占29%、假购物网站占19%、假游戏网站占7%。
随着“云”应用的逐步普及,“云”服务网站的安全性也受到大家的关注。安全专家表示,“云攻击”正在成为现实,储存了大量用户资料和行为的“云提供商”,例如微博、社交网站、网络存储,甚至包括传统的电信运营商和酒店业者,正在面临前所未有的安全风险。新浪微博遭攻击、索尼网络遭攻击等案例,均证明“云”端安全成为防护重点。