百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术资源 > 正文

超四成网站存安全漏洞 七成高危 网站漏洞或致55亿条个人信息存泄漏风险

off999 2025-03-01 15:09 43 浏览 0 评论

近年来,随着互联网应用的增加,用户在各网站的信息也频频被曝出泄漏事件。昨日 ,国内首份网站安全报告出炉,数据显示,从2015年,存在安全漏洞的网站占被扫描网站总数的43.9%;而网站漏洞修复率却不足一成,而由于网站存大量安全漏洞,一年或导致55亿条信息面临泄露风险。

案例:P2P网站曝漏洞

今年年初,国内某知名P2P网站被曝出存在高危漏洞,可以被黑客利用植入后门,达到控制数据库和服务器的目的。由于该平台前20名账户余额都在2000万元以上,最多的超过一亿元,所以粗略估算,上述漏洞至少会影响到该平台的几十亿元资产。今年10月,国内某知名邮箱网站被曝存漏洞,用户数据库疑似泄露,影响数量总共数亿条,泄露信息包括用户名、MD5密码、密码提示问题/答案等。

数据1:超四成网站存安全漏洞

360互联网安全中心发布的网站安全报告显示,2015年全年360共扫描各类网站231.2万个;其中,存在安全漏洞的网站为101.5万个,占扫描网站总数的43.9%;存在高危安全漏洞的网站共有30.8万个,占扫描网站总数的13.0%。同时,360网站安全检测平台全年共扫描发现网站高危漏洞265.1万次,扫描发现网站高危漏洞的比例为21.7%,中危占10.2%,低危占68.1%。 截至2015年11月18日,国内最大的漏洞播报平台——补天漏洞平台数据显示,补天共收录的各类网站漏洞总数为37943个,平均每月3161个。其中,高危漏洞占比为71.2%;同时,网站修复安全漏洞比例极低,仅为4.7%。

数据2:每月17万个网站遭攻击

2015年全年,360网站卫士共拦截各类网站漏洞攻击16.5亿次,平均每月拦截漏洞攻击近1.4亿次。同时,2015年平均每月有17.1万个网站遭遇各类漏洞攻击。从攻击类型看,2015年,SQL注入攻击最多,拦截次数超过8亿次,其次为Nginx漏洞攻击、命令注入攻击。

从五种不同备案类型看,企业网站报告的漏洞最多,达14981个,高危漏洞10092个,漏洞涉及11453家企业网站;其次是事业单位网站,政府网站排第三。

原因1:网站管理者用简单密码

补天漏洞平台安全专家鲍宇介绍,弱口令已经占到漏洞类型第二位,很多网站管理者缺乏基本的安全意识,使用“123456”这样的简单密码,很容易被猜出。

原因2:网站漏洞修复率不足一成

鲍宇介绍, 2015年的统计数据显示,网站在收到相关漏洞报告后,平均修复率仍然不超过10%,有的行业甚至低于5%。超过90%的网站漏洞长期得不到修复。

原因3:网站大量外包开发

据360互联网安全中心专家裴智勇博士介绍,国内的很多网站,特别是政府、事业单位的网站,大量采用外包开发的模式,而且在网站验收审核时,一般只验收网站功能,而不会审计网站的安全性。网站一旦完成开发并交付使用,开发者通常也就不再对网站承担任何责任了。而网站的实际使用者或维护者,又往往不具备足够的专业技能来维护网站安全。

危害 :数十亿条个人信息面临泄露

记者根据报告统计显示,在2015年(截至2015年11月18日)补天平台收录的网站漏洞中,共有1410个漏洞可能造成网站上的个人信息泄露,这些漏洞共涉及网站1282个,可能泄露的个人信息量(简称可能泄露信息量)高达55.3亿条。这一数字较2014年的23.6亿条翻了一倍还多。而按照中国网民总数为6.5亿计算,这一数字也就意味着,仅仅在2015年这一年,平均每个中国网民就至少可能泄漏了8条以上的个人信息。

专家支招防范个人信息泄漏

对于如何防范个人信息泄漏,信息安全专家建议:

1:用户都应当注意保护自身的账户密码安全,尽量提高密码的等级。不用使用“123456”此类简单的数据做密码,可使用“数字+字母+符号”的方式编辑密码

2:并定期更换在各网站注册的密码;

3:不同网站注册时要使用不同的账号密码,避免“一套账号走天下”的情况。

4:不要点击陌生人发来的网站更改密码的提醒短信,也不要点击陌生人发来的网站链接(广州日报记者段郴群)

相关推荐

免费cad制图软件(电脑版cad免费怎么下载)

迅捷cad编辑器永久免费版全面支持图纸的编辑功能,软件体积小巧功能强大,他支持几乎所有主流的图片格式,让用户不会出现无法打开图纸的困扰,也不会让用户收到领域的困扰,包括电气、机械、建筑等等领域的cad...

笔记本电脑没声音是什么原因

笔记本电脑没有声音的原因是:1.声音是否被调到最小了。2.音频是否被禁用了。3.声卡驱动是不是有问题。4.如果电脑既没有声音也没有小喇叭的图标,则表示电脑的音频设备未启用。笔记本电脑没有声音的原因是:...

melogin路由器设置登录入口(192.168.1.1直接进入)

melogincn路由器的设置步骤如下第一、路由器线路连接1、请把你的.水星双频路由器上的WAN接口,用网线连接到猫的网口。如果你家宽带没有用到猫,就把入户的宽带网线,插在路由器的WAN口。2、把你的...

如何优化电脑性能
如何优化电脑性能

可以通过以下几个步骤来提高电脑运行速度和游戏流畅度:1.清理垃圾文件和无用程序,可以使用系统自带的清理工具或第三方软件;2.关闭开机自启动项,只保留必要的程序开机启动;3.升级硬件,比如增加内存、更换硬盘等;4.优化系统设置,如关闭不必要的...

2026-01-02 06:51 off999

ie8以上版本浏览器(ie8及以上版本浏览器)

浏览器IE8版本以上的意思就是当浏览的网页不支持低版本的IE浏览器,就会提示需要版本较高的IE8以上的版本才可以打开浏览网页。IE浏览器是美国微软公司推出的一款网页浏览器,原名MicrosoftIn...

适合电脑的应用商店(电脑最好的应用商店)

1.MicrosoftToDo推荐理由:微软出品,必属精品2.Microsoft便笺推荐理由:又是一款微软官方出品的良心免费应用,相比MicrosoftToDo,Microsoft便笺更加...

家里无线网连上不能用(家里无线网不能使用)

WiFi连上但不能使用可能有多种原因。以下是一些常见问题和解决方法:1.路由器问题:首先要确认路由器是否正常工作。可以尝试重启路由器,等待几分钟后再次连接并测试。2.网络设置问题:检查设备上的网络...

低价香港服务器(香港服务器推荐性价比)

香港最好的服务器是双向cn2+移动+联通三线优化直连的,性能配置都非常高,而且速度还非常稳定。 香港服务器的使用方法:1、首先需要选择一个服务商进行购买服务器;2、购买成功后,可在本地计算机...

免费360清理大师官方版(华为自带清理软件)

挺好用的。它可以清除你手机的里面的垃圾,检测和修复软件安全性。还有一些漏洞垃圾,你可以试着对比和使用,功效和针对性比较强。您杀毒没有效果的原因可能是您的安全软件版本过旧导致的,建议您使用最新版的腾讯手...

万能解压器安卓版(万能解压器官方下载)

是一款手机文件的助手。万能解压器手机版。专注于快速解压和压缩的文件管理工具!支持ZIP,RAR,7Z,TAR,ZIPX,GZIP,JAR等压缩和解压文件格式。是超好用、超便捷的解压软件!支持在手机上将...

cad看图(cad看图王)

以下是一些CAD看图的方法和技巧:1.放大/缩小:使用滚轮或放大镜工具可以方便地放大或缩小绘图。2.平移:使用平移工具可以在不改变视角的情况下将绘图向上、向下、向左或向右移动。3.旋转:使用旋转...

联想笔记本电脑装系统教程(联想笔记本装系统教程win10)
  • 联想笔记本电脑装系统教程(联想笔记本装系统教程win10)
  • 联想笔记本电脑装系统教程(联想笔记本装系统教程win10)
  • 联想笔记本电脑装系统教程(联想笔记本装系统教程win10)
  • 联想笔记本电脑装系统教程(联想笔记本装系统教程win10)
dell笔记本售后服务电话是多少
dell笔记本售后服务电话是多少

以下为dell售后服务点A:戴尔笔记本电脑维修点地址:上海市长宁区长宁路1027号兆丰广场5层 B:戴尔笔记本电脑维修点地址:上海市徐汇区漕溪北路45号 C:戴尔笔记本电脑维修点地址:上海市徐汇区漕溪路250号银海大厦1...

2026-01-02 02:03 off999

如何找回浏览器(如何找回浏览器删除记录)

如果您的浏览器出现了问题,可以尝试以下方法来恢复浏览器:1.重新启动浏览器:关闭浏览器窗口,再重新打开浏览器,看是否能够解决问题。2.清除浏览器缓存:浏览器缓存可能会导致浏览器出现问题,可以尝试清...

应用备份还原app下载(应用备份与恢复下载)

如果您已经将手机上的数据备份到电脑,希望从电脑恢复到手机,建议您:1.电脑中安装Kies软件。注:若使用的是安卓4.3操作系统,电脑中需要安装Kies3软件。2.将手机与电脑通过数据线连接,打开Kie...

取消回复欢迎 发表评论: