全球最易受黑客攻击的国家:中国排第五

据国外媒体报道,信息安全公司Rapid7近期制作了一张名为“易受攻击国家指数”的互联网热区图,公布了最易遭受黑客攻击的国家排名。Rapid7扫描了互联网上所有可访问的服务器。

Rapid7的数据显示,全球最易受黑客攻击的国家是比利时,而随后为塔吉克斯坦、萨摩亚和澳大利亚。中国大陆排名第5,美国排名第14,英国排名第23。

这张热区图来自Rapid7的Project Sonar。通过这一工具,Rapid7可以在几小时的时间里扫描所有公开的IP地址,并了解这些服务器向互联网提供了什么样的服务。

例如,如果服务器开放了80端口,那么就可以提供HTTP网页服务。不过,在服务器通过互联网提供的前10大服务中,有8种服务都没有加密,其中包括过时的电子邮件协议POP3,以及未加密的文件传输服务FTP。

通过某些端口提供不安全的服务,这本身并不意味着服务器也不安全。不过Rapid7表示:“服务器或设备提供的服务越多,就越容易受到攻击。”如果黑客无法通过某项服务连接至服务器,那么就不可能通过该服务去展开攻击。因此,服务器提供的服务数量与存在的信息安全风险成正比例关系。

Rapid7指出,一个开放的端口不会令企业不安全,但如果提供20个开放的端口,那么保障信息安全将会更困难。

报告的3名作者之一汤姆·贝德斯里(Tom Beardsley)对于这项发现感到惊讶。他表示:“我们原本以为,最易受到攻击的国家是最富裕的国家。”最富裕的国家应当有着最多的联网设备,这意味着可能受攻击的风险也越大。“如果是富国,那么互联网就会更发达。不过我们并没有发现,在联网节点数量和被攻击风险之间存在相关性。”

中国大陆的互联网很发达,但比利时却在这一排名中位居第一。这是由于,在比利时,许多互联网节点提供的都是不安全服务。贝德斯里以数据库协议为例。他表示,尽管许多人都希望能直接访问数据库,但这样做将带来很大的风险,一些未经授权的人有可能偷走信息。

Rapid7的这一项目是为了全面了解互联网的安全状况。贝德斯里表示:“所有一切都位于互联网之上,而互联网存在问题。”此前也有其他研究机构进行过类似调查,例如2012年时的“互联网普查”。不过这些调查都是一次性的。

贝德斯里希望,未来能定期进行这样的调查,以判断互联网是否正在向好的方向发展。他们希望,不安全的服务器能在未来几年时间里逐渐下线。不过,考虑到物联网的快速发展,情况有可能会变得更糟糕。

以下是Rapid7报告中互联网最不安全的20个国家和地区:

1.比利时

2.塔吉克斯坦

3.萨摩亚

4.澳大利亚

5.中国大陆

6.香港

7.多米尼加

8.阿富汗

9.南非

10.埃塞俄比亚

11.肯尼亚

12.加蓬

13.法国

14.美国

15.莫桑比克

16.日本

17.卡塔尔

18.也门

19.俄罗斯

20.阿根廷
本文转自d1net(转载)

时间: 2024-08-16 19:10:00

全球最易受黑客攻击的国家:中国排第五的相关文章

McAfee的分析师预测明年最易受黑客攻击的对象

据资讯网站Pcworld报道,近日,著名安全机构McAfee的分析师预测,明年最易受黑客攻击的对象将是应用十分广泛的办公软件Adobe.微软系列.社交网站和谷歌OS.据了解,Adobe公司CTO承认近来针对Adobe的攻击明显增加,表示今后将着重于提升软件的安全性.Adobe包含多个功能组件,其中的Reader和Flash Player是被发现存在漏洞的最多两个组件.通常,微软系列的产品由于较高的市场占有率一直是黑客的主要攻击目标.但是随着新操作系统Windows 7的发布,微软产品在短时间内的

报告显示:组件是Java应用易受黑客攻击的关键

Java 开发者想要尽可能避免安全漏洞,应该更加了解他们在应用程序中使用的开源组件.Veracode 公司近日发布了一份新的报告,数据显示 88% 的 Java 应用包含一个以上的易受攻击的组件,还有约 53.3%的 Java 应用依赖于易受攻击的 Commons Collections 组件版本. Veracode 的 CTO Chris Wysopal 表示:"组件的普遍使用,意味着当某个组件中的漏洞被披露时,可能会影响数以千计的应用". 据该公司称,应用变得脆弱的主要原因是开发者

FBI警告医疗行业易受黑客攻击:安全系统松懈

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 北京时间8月21日早间消息,美国联邦调查局(FBI)警告称,医疗行业公司已经成为黑客的攻击目标.此前,美国医院集团Community Health Systems Inc遭到黑客攻击,导致数百万患者记录被窃取. 本周三,FBI发出警示称:"FBI已经发现,一些恶意分子瞄准了与医疗相关的系统,这或许是为了获得受保护的医疗信息(PHI)

Intel CPU漏洞导致64位操作系统、虚拟化软件易受黑客攻击

美国计算机应急预备小组本周发布了一份安全报告,一些64位操作系统和虚拟化软件程序在Intel处理器上运行时,容易受到本地特权扩大攻击( local privilege escalation).该漏洞可能被利用来获取本地特权扩大或是guest-to-host虚拟机逃逸(virtual machine escape).这一漏洞(CVE-2012-0217) 源于Intel处理器在x86-64扩展(也就是Intel 64)中执行SYSRET指令集的方式,仅仅影响Intel处理器上的Intel 64扩展

卡巴斯基实验室:车载系统易遭黑客攻击

据俄罗斯"Letnews"新闻网1月25日消息,卡巴斯基实验室发表声明称,如今的汽车系统中有很多易受黑客攻击的电脑系统,而卡巴斯基实验室的专家已开始着手研究解决这一问题的方法. 卡巴斯基实验室负责人叶甫根尼 卡巴斯基称,在目前的汽车系统中存在漏洞,黑客可以入侵汽车的电脑系统并实施远程操控.2015年,一辆Jeep Cherokee汽车的电脑系统就被入侵,汽车被黑客操控以致掉进排水沟. 卡巴斯基实验室指出,该实验室的专家们已开始研究问题的解决方法.而现阶段该领域技术的订购主要来自国外.

76款流行iOS应用易受中间人攻击,1800万用户受影响

本文讲的是76款流行iOS应用易受中间人攻击,1800万用户受影响, 安全研究员对iOS移动应用的研究发现,苹果应用商店中有很多流行iOS应用存在一个安全漏洞,可将用户暴露在中间人攻击的危险之中. 进行此次调查的是Sudo Security Group公司的verify.ly服务,verify.ly的安全专家通过对苹果 App Store应用二进制文件执行批量静态分析后发现了数百个安全问题,可能会将移动用户暴露在中间人攻击的危险之中.测试这些应用的iPhone手机系统为iOS 10,并最终确定有

P2P网贷易遭黑客攻击

本文讲的是 P2P网贷易遭黑客攻击,P2P网贷的超高利率并不是那些缺乏现金的借款人唯一担心的事情,这些大批新兴的互联网金融网站也吸引了网络罪犯的注意.他们盯上了用户的账户信息,并将这些信息用于盗取存款,申请信用卡,或者进行其它形式的盗窃. 网络安全公司InterlCrawler的总裁兼首席情报官安德鲁·卡马洛夫认为,"这似乎是新一轮的欺诈行为".公司通过在黑客论坛上售卖的几个数据库已经获得了超过1亿人的借贷信息. 因为高额的利息费用往往导致用户破产,利息相对较低且贷款手续简捷方便的互联

韩国网站受黑客攻击政府应加大对网站维护投入

本报记者 钱炜 从本月7日开始,包括总统府.外交部在内的韩国多家主要网站多次受到黑客攻击.这不禁使人要问:到底能不能找到作案元凶?我国的政府网络安全吗? 据报道,此次黑客攻击的方式为分布式拒绝服务攻击(DDoS).共有12000台韩国境内的计算机和8000台韩国境外的计算机被病毒感染,成为"肉鸡",被用于此次的黑客攻击. "博客中国"创始人.资深互联网专家方兴东表示,要想防范此类黑客攻击本身就很难,更不要说事后查到元凶了.早在几年前,"博客中国"

德勤系统受黑客攻击,客户保密邮件泄露

昨日,"四大"之一的德勤,被曝出今年遭受到了精心策划的攻击,一些保密邮件和计划在攻击中泄露.到目前为止,德勤的6家客户被告知他们受此次攻击影响. 德勤在今年三月发现了攻击,但黑客极可能在2016年10月或11月就黑入了德勤的系统.据了解,德勤大约5百万的邮件可能都被泄露了,除了邮件,用户的用户名.密码.IP地址等都可能受到影响. 雷锋网了解到,黑客是通过一个"管理员账号"进入的钱的全球邮箱系统的,这个账号让黑客有了最高权限,可以访问到服务器中所有位置.使用该账号让黑