中国教育和科研计算机网
EDU首页 |  中国教育 |   高校科技 |   教育信息化 |   CERNET
教育信息化

资讯 | 专题 会议 观点 专栏 访谈 企业 产品 CIO 技术 校园信息化 下一代互联网 IPv6视频课堂

中国教育网 > 教育信息化
您现在的位置: EDU首页 > 教育信息化 > CERNET之窗 > CCERT
CCERT 月报:新生入学提防网络欺诈骗局
http://www.edu.cn   2014-08-22 中国教育网络 作者:郑先伟

字体选择:【大】 【中】 【小】

  暑假期间教育网整体运行平稳,未发现影响严重的安全事件。值得提醒的还是7 月曝出的Apache Struts 漏洞引发的安全问题。根据我们不完全统计,目前教育网内受该漏洞影响的网站数量已经超过五百(实际数量可能更多)。由于正值暑假期间,虽然通知到部分有问题的网站管理员处理该漏洞,但是仍然有大量的问题网站无法联系到相关管理人员。随着各高校的陆续开学,大部分的管理人员将会回到工作岗位上,我们也将继续联系相关的院校处理该漏洞。同时,再次提醒各网站的管理员返校后应该及时确认自己的网站是否受该漏洞的影响,如果发现存在漏洞,应该尽快修复。需要强调的是,由于修补漏洞的时间延后,受该漏洞影响的网站可能已经被攻击并被控制,如果管理员无法确认自己网站是相对安全的,建议重新做一套系统来替代原有的系统,以防止漏洞修补后仍然被黑客控制。

  由于继续在暑假期间,教育网内日均在线的用户数相对较少,被投诉的安全事件也相对较少。随着各学校开学上线用户数量的增多,投诉的安全事件数量也将大幅增加。

2013 年8 月安全投诉事件统计 

  病毒与木马

  随着各高校的陆续开学,针对新生的网络欺诈的事件可能会增多。现在各学校新生报道的流程逐步网络化(如网上注册,网上缴纳学费等),各类网络欺诈的手法也乘机而入。如冒充学校的身份给新生家长发送虚假信息,要求将学费打到指定的假银行账号里,由于新生及家长对学校的相关流程尚不熟悉,看见欺诈者对自己信息很了解,很容易上当。因此学校在开学之初应该加强对新生在网络安全意识方面的教育,同时还要保证学校掌握的学生相关身份信息在网络上的安全,避免这些信息被攻击者获取用来进行欺诈。

页面功能 【打印】 【关闭】 【我有话说

MOOC风暴来袭

版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号

关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com