当前位置:首页今年网民人均“被偷”8条隐私 数网站存漏洞 举报文章

今年网民人均“被偷”8条隐私 数网站存漏洞

作者:admin    来源:用户投稿    时间:2015.12.24   

  目前,四成网站存在漏洞,黑客利用漏洞对8多家网站进行篡改,两成服务器被植入后门,数十亿个人信息被泄露……23日,360互联网安全中心发布2015年度中国网站安全报告,报告称,中国最大的漏洞播报平台补天漏洞平台显示,由于网站漏洞一年或导致55亿条信息面临泄露,而网站漏洞修复率却不足一成。 扬子晚报全媒体记者 徐晓风

  2015年遭到漏洞攻击的6大城市

  北京 2.9亿次 苏州 1.6亿次 上海 1.5亿次 郑州 1.5亿次 青岛 1.4亿次 杭州 1.1亿次

  累积攻击次数10亿次

  1 数网站存漏洞 修复率不足一成

  报告称,从2015年1月1日到11月18日,补天平台共收录各类网站安全漏洞37943个,涉及网站26370个。安全专家鲍宇介绍说,弱口令已经占到漏洞类型第二位,很多网站管理者使用“123456”这样的简单密码,很容易被猜出。

  “事实上,只要是人编写的程序,都有可能出现漏洞,只要及时修复,就很大程度上避免信息泄露。”补天漏洞响应平台专家鲍宇介绍,虽然漏洞频繁,但是网站漏洞修复率过低,是目前网站安全面临的一个重大问题。补天平台在收到白帽子报告的网站安全漏洞后,都会在第一时间通过网站官网上提供的联系方式向相关网站报告漏洞及漏洞细节。但2015年的统计数据显示,网站在收到相关漏洞报告后,平均修复率仍然不超过10%,有的行业甚至低于5%。相比其他行业,作为网络时代的“钱袋子”管理者——金融行业对网站漏洞的修复更为重视,修复率领先,也仅达到17.3%。

  2 黑客攻击网站北京江苏最“受伤”

  黑客对网站发动攻击包括用漏洞入侵网站,对网站发动流量攻击,或者在网站内植入木马,引导网民转向恶意网址。报告称,今年360网站卫士共拦截各类网站漏洞攻击16.5亿次,从发起漏洞攻击IP的地域分布来看,90.2%攻击者IP来自境内地区,来自境外的攻击为9.8%。

  从境内攻击者的IP地域分布来看,31.5%来自浙江,居于首位;其次分别为江苏、北京、江西、河北、广东、香港。从境外攻击者的IP地域分布来看,43.5%来自法国,其次是美国、荷兰。

  从遭到漏洞攻击IP的地域分布来看,95.7%受害者IP为自境内地区。其中17.7%来自北京,居于首位;其次分别为江苏、山东、广东、浙江、河南、四川等。

  漏洞攻击的时间多集中于13-18点之间,在此期间的漏洞攻击次数占全天漏洞攻击总次数的32.6%,在13点达到最高峰。而凌晨3-6点是漏洞攻击比较稀少的时段,早晨6点最为安全。

  3 55.3亿条个人信息可能已泄露

  报告统计同时显示,在2015年(截至11月18日)补天平台收录的网站漏洞中,共有1410个漏洞可能造成网站上的个人信息泄露,这些漏洞共涉及网站1282个,可能泄露的个人信息量(简称可能泄露信息量)高达55.3亿条。

  这一数字较2014年的23.6亿条翻了一倍还多。如果按照中国网民总数为6.5亿来计算,这一数字也就意味着,仅仅在2015年这一年,平均每个中国网民就至少可能泄漏了8条以上的个人信息。

  专家对IT/互联网、电信运营商、金融理财、汽车交通、教育培训和医疗卫生等六个重点领域存在的漏洞进行分析,统计发现泄露信息漏洞共可导致约11.5亿条个人信息泄露。其中:IT/互联网网站可能泄漏的个人信息最多,为5.23亿条;其次是医疗卫生网站、电信运营商、金融理财网站、汽车交通网站、教育培训。

  无奈现实

  个人信息泄露或现“雪崩式增长”

  360互联网安全中心专家裴智勇博士介绍说,目前,国内的很多网站,大量采用外包开发的模式。网站一旦完成开发并交付使用,开发者通常也就不再对网站承担任何责任了。而网站的实际使用者或维护者,又往往不具备足够的专业技能来维护网站安全。

  另外,目前国内网站普遍缺乏有效的安全监管。裴智勇博士指出,目前,个人信息的泄漏已经成为电信骚扰和网络盗号、网络诈骗等网络犯罪频发的首要原因。随着互联网+兴起,物联网、车联网、金融创新网站、本地服务类O2O网站都出现网站漏洞情况,这些网站个人信息泄露情况严重,未来三至五年内,个人信息的泄露可能仍将呈现不可逆的,雪崩式的增长。

  不过值得庆幸的是,不管是政府、企业、机构、个人都在重视网络安全问题。另据补天平台统计,中国80后、90后目前是白帽子(正面黑客)的绝对主力,占到90%以上,他们对漏洞挖掘、网站安全起到了重要作用。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:数万  今年  网民  人均  被偷  隐私  网站  漏洞  
  • 相关搜索
图片推荐
    新规定下 软文营销该从何下手?

    新规定下 软文营销该从何下手?

    在营销领域,软文营销已经形成了一股势不可挡的力量。和传统的营销手段相比,软文营销效果更快、成本更低且能更快得到宣传效果!  不过今年9月1日起,《互联网广告管理暂行办法》正式开始实施。《暂行办法》明确
    淘宝打假从线上延伸至线下,到底在跟谁博弈?

    淘宝打假从线上延伸至线下,到底在跟谁博弈?

    昨天淘宝发布了2014年打假报告,通报了线下假货的流通情况,也基本确立了线上为线索,线下溯源的线上线下打假模式。但淘宝要将打假战场由主场的线上延伸至线下,又非那么简单。其中充满了各方势力博弈。    
    网站数据分析之——网站内容质量分析

    网站数据分析之——网站内容质量分析

    个人理解网站内容质量主要体现在:网站内容详细的原创度和原创比例、用户需求匹配度和用户体验、描文本布局合理性。  题外话SEO行业的前期要求SEOer是这样的:技术+编辑+美工+运营,现在发展的SEO行
    外链还在:问问正式并入搜狗

    外链还在:问问正式并入搜狗

    问问君已经加入搜狗搜索大家庭,开始启用新的网址wenwen.sogou.com,除了更换域名、增加了搜狗表示,其他没有任何变化,依然可以用QQ号登陆,虽然这事上个月就开始了。    好消息是,问问做了
    2014最新淘宝SEO技术大解密 健康的淘宝生态产品框架

    2014最新淘宝SEO技术大解密 健康的淘宝生态产品框架

    时至今日,小舟觉的应该没有人在质疑 淘宝SEO的流量,淘宝搜索的流量了;它的价值 赤裸裸的放在那里,流量巨大且免费;流量稳定且精准;流量优质且高效;  面对淘宝内的流量日渐高昂,昂贵到让人咋舌的时候,
    解析百度蜘蛛如何抓取网站和提高抓取频率

    解析百度蜘蛛如何抓取网站和提高抓取频率

    做seo的小伙伴对百度搜索引擎和蜘蛛是情有独钟啊,因为目前百度是国内PC端和移动端搜索引擎的老大,seo的小伙伴当然是希望百度蜘蛛能够更多的抓取网站,只有抓取的页面多了,才有可能获得更好的收录、排名和
    你想创业?在那之前要先选一个好助手

    你想创业?在那之前要先选一个好助手

    机会与危险都是并存的,其实创业是非常难的一件事情,李想曾说过这么一句话:任何时候做任何事,订最好的计划,尽最大的努力,作最坏的准备。    创业,必先要有个好项目,又或是自己想做的项目。一旦选定了就不
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面