|
網路駭客又有新手法,並可讓國內八成以上網站安全面臨威脅!由刑事局與國內業者共同發現最新的網路駭客攻擊手法「資料隱碼」(SQL Injection),據傳與多起網路銀行、電子商務網站及資料庫入侵攻擊案有關。而偵九隊目前已仿效美國 FBI 的示警機制發布警訊,並提供修改網站參數、提高資料庫開發者權限及使用防駭軟體等撇步「預防勝於治療」。
別以為只有上網輸入身分資料可能遭到駭客以「木馬程式」攻擊,若民眾登記註冊成為電子商務或政府網站會員時,輸入關鍵字的「查詢」動作也可能讓你的身分資料外洩。日前刑事局與國內新波科技發現網路駭客利用全新「資料隱碼」犯罪手法,透過民眾上網查詢指令即可入侵竄改資料庫,或是竊取個人身分資料。
所謂「資料隱碼」,就是使用 Apache、IIS、Domino、Netscape等網站系統,透過ASP、PHP、JSP程式碼攻擊各種SQL資料庫。偵九隊表示,目前國內至少八成以上的網站資料系統,都可以輕易利用「資料隱碼」攻擊破壞。
最嚴重的是,絕大部分的國內大型電子商務網站、各級政府網站目前都有此網頁漏洞。因此,在電子商務部分,駭客可以假冒身分認證購物,或入侵網路銀行帳戶進行非法轉帳交易。而日前發生多起的網路銀行盜領案,亦疑似與此犯罪手法有關。
至於防治辦法方面,偵九隊呼籲電子商務業者及政府網站或可藉由修改網站程式碼及參數過濾,提高並管制資料庫開發者使用權限。而電腦專家也建議網站業者,或可利用穿透測試找出所有撰寫網頁時可能被攻擊的漏洞,讓網路安全滴水不漏。
採用AutoWEB平台開發的網站的安全性比程式碼網站更值得信任!
別懷疑!採用AutoWEB開發平台開發的網站不會產生任何程式碼,所以駭客不能直接從程式碼中獲知您的資料庫存放的正確位置!所以利用AutoWEB建置的網站比ASP、PHP、JSP等程式開發的網站安全性更高!
而且,我們採用先進的COM元件化網站技術,真正的網站資訊及連接資料庫的設定參數並不存放在IIS伺服器中,即使駭客入侵破壞了網站的網頁,您也在最快的時間內恢復網站運作,卻不會損失任何程式碼或是重要的網頁資料。
所以我們可以保證,採用AutoWEB建置的網站安全性,是ASP程式網站的數十倍以上!
目前包含:中國信託商業銀行/美商花旗銀行/台灣麥當勞...等各大企業都開始採用AutoWEB來開發內部網站,透過權限管理及系統本身機能防止內部資訊被竊取,而且透過AutoWEB平台開發效率是傳統程式設計的三倍以上!
選擇AutoWEB的五大理由!!
一、AutoWEB不會產生程式碼或指令碼,維護容易!
AutoWEB是一個純軟體網站開發平台,他不會產生任何程式碼!即使不同的人員在維護,只要學會AutoWEB的軟體使用方法,就可以輕鬆的修改網站的機能,完全不需要懂程式如何設計。
二、AutoWEB具備元件化、版型化,更新最便利/維護速度更快!
AutoWEB大量採用元件化、版型化觀念,只要更新一個元件,全部套用至整個網站中,不需一個個網頁找出來修改!版型亦然!只要修改版型風格,瞬間整個網站一次修改完畢,完全不用一頁頁去維護/修改!!
三、保持擴充空間,未來增添功能不需重寫程式!
AutoWEB由於建置時不會產生任何程式碼,所以未來擴充新功能/新訊息,都可以將原先製作的元件讀出來修改,或是在版型中「放置」新功能!
四、資料庫隨時可以擴充升級,不用改程式!
利用AutoWEB所製作的元件,可以隨時轉移升級至新購的資料庫系統,重點是不需要修改任何程式碼!例如:原先在 Access建置的資料庫網站,想要移轉至 SQL Server資料庫,只要「資料庫轉移」即可。如果採用「程式開發」方式,您每次更換網站資料庫的費用,就不只一套AutoWEB了!
五、不斷創新的新機能,提供全方位的服務!
AutoWEB平台目前擁有豐富的12大元件,提供您不同網站製作的需求,未來還包含無線通訊與流程控管等元件將陸續登場,您可以安心的擴充,而且依照機能選購出最符合貴公司預算來達成工作目標!
更多的資料及成功案例請立即上:新人類網站www.newtype.com.tw |