今天是: 设为首页加入收藏联系我们
首页 | 综合 | 资讯 | 传媒 | 社会 | 聚焦 | 旅游 | 娱乐 | 热点 | 科教 | 消费 | 关注
影视 | 健康 | 传媒 | 文化 | 播报 | 艺术 | 财经 | 摄影 | 法治 | 网评 | 文史 | 红色
演艺 | 公益 | 人物 | 教育 | 案例 | 视频 | 奇石 | 书画 | 廉政 | 乡村 | 食品 | 机构
金视点文化传媒恭祝全国人民新年快乐,蛇年吉祥!
网站公告: ·最具有影响力的影视文传媒的网站,金视点文化传媒网开通运营 ·最具有影响力的影视文传媒的网站,金视点文化传媒网开通运营 ·最具有影响力的影视文传媒的网站,金视点文化传媒网开通运营 ·具有影响力的影视文传媒的网站,金视点文化传媒网开通运营   今日天气:
.
  您现在的位置:网站首页 > 综合 > 内容  

超37%国内网站有漏洞 23.6亿条用户信息存泄露风险

发布日期:2015-03-04  查看次数:1487 来源:经济参考报  作者:

 
 
    核心提示:手机淘宝,发红包,订机票……当我们享受着网络给予的便利时,却浑然不知自己的隐私信息正在被非法分子利用。《经济参考报》记者日前采访获悉,目前信息安全“黑洞门”已经到触目惊心的地步,网站攻击与漏洞利用正在
 

  手机淘宝,发红包,订机票……当我们享受着网络给予的便利时,却浑然不知自己的隐私信息正在被非法分子利用。《经济参考报》记者日前采访获悉,目前信息安全“黑洞门”已经到触目惊心的地步,网站攻击与漏洞利用正在向批量化、规模化方向发展,用户隐私和权益遭到侵害,特别是一些重要数据甚至流向他国,不仅是个人和企业,信息安全威胁已经上升至国家安全层面。

  记者日前从补天漏洞响应平台上收录的数据显示,目前该平台已知漏洞就可导致23.6亿条隐私信息泄漏,包括个人隐私信息、账号密码、银行卡信息、商业机密信息等。导致大量数据泄露的最主要来源是:互联网网站、游戏以及录入了大量身份信息的政府系统。根据公开信息,2011年至今,已有11.27亿用户隐私信息被泄漏。

  “这个数据意味着,我们几乎每一个上网的人,自己的信息都可能已经在不知不觉中被窃取甚至利用。”一位网络安全方面权威人士对《经济参考报》记者坦言,这仅仅是冰山一角,更令人担忧的是,实际情况比这一统计数据还要严重。目前越来越多的信息安全泄露都是冲着“钱”去的,下一步金融、网上支付等将成为重灾区,从目前暴露的信号来看,以芯片、电脑、设备等为载体,甚至一些涉及国家安全的能源、资源、航空等领域都将可能爆发信息安全问题。

  据了解,自2011年国内最大的IT技术社区CSDN曝出泄密事件以后,网站被拖库和撞库事件不断发生。2014年,撞库攻击达到前所未有的高峰期。从补天漏洞响应平台等渠道披露的信息来看,2014年,包括无秘(原秘密)、大众点评网、搜狐、安智网、汽车之家、搜狗、印象笔记等多家国内知名网站都遭到了撞库攻击,导致大量用户的个人信息泄漏。

  从12306信息泄露、携程信息泄露,到近期江苏省公安厅曝出海康威视监控设备安全隐患事件……种种迹象表明,对于正在大力发展信息经济与互联网经济的中国,网络信息安全保护问题已经迫在眉睫。

  “在数据泄露的背后更多暴露的是网站的安全。”补天漏洞响应平台负责人赵武对《经济参考报》记者说,网站安全直接关系到大量的隐私信息、商业机密、财产安全等数据,目前用户数据的收集、存储、管理与使用等均缺乏规范,更缺乏监管,主要依靠企业自律。但是对门户网站电商等而言,一方面网络信息安全保护意识缺乏,另一方面也缺少网络信息安全的技能,即使出现了信息泄露问题,往往采取“捂盖子”的方法,只要不曝光就行。

  一组数据更加值得警惕。据测算,目前超过37%的国内网站存在漏洞,利用网站漏洞的攻击以近5倍速增长,网站信息泄漏的风险越来越大。2014年前11个月,360网站安全检测平台共扫描各类网站164.2万个,较2013年的91.2万个增加了80.0%。其中,存在安全漏洞的网站为61.7万个,占扫描网站总数的37.6%。其中,存在高危安全漏洞的网站共有27.9万个,占扫描网站总数的17.0%。2014年全年,360网站卫士共拦截各类网站漏洞攻击7.0亿次,较2013年1.21亿次,增长了约4.8倍。

  赵武告诉记者,如果真正重视保护用户的信息安全并进行相当的技术投入等,80%以上的信息安全事故是可以避免或及时弥补的。但实际上,很多企业明明知道有拖库,信息被泄露,但只要没有被曝光,仍然是睁一只眼闭一只眼。因此,信息安全立法中,国家除了要加大对网络安全方面的人才培养,更要明确网站安全的责任和相应的处罚机制,只有这样才能真正约束企业行为,使其能够保护用户隐私乃至产业安全和国家安全。

  公安部第三研究所所长严明在接受《经济参考报》记者采访时表示,我国建立了对信息和信息载体按照重要登记分级保护的信息安全等级保护制度,但因为缺少法律依据,这个机制并未及时启动并发挥作用。而关于追责措施,有关规定也有,但是并没有量化,存在管理的灰色地带,可以说,这个机制是否有效对于国家安全关系很大,因此需要加快信息安全立法。

  互联网实验室董事长方兴东对《经济参考报》记者表示,目前我国网站在用户的信息存放方式和制度方面并不完善,网站之间并没有建立安全共享联系。

  360公司董事长兼CEO周鸿祎则建议,重塑信息安全要遵循三个基本原则,即以保护用户隐私和数据安全为前提,明确用户对信息数据的所有权,明确企业对信息数据的保障义务,并保障用户在信息交换和使用时的知情权,是互联时代保护信息安全的基础。

 
  热门·推荐    
自然资源部:部分地质灾害防治单位项目业绩弄虚作假
自然资源部:部分地质灾害
澎湃新闻记者 蒋立冬3月24日,自然资源部门户网站发布《自然...
· 要深刻汲取教训、举一反三!河南省委书记、
· 自然资源部:部分地质灾害防治单位项目业绩
· 赣州一地首创数字化赋能智平台 重塑“校园
· 吉林省人力资源和社会保障厅二级巡视员王同
· 河南省委巡视组原正厅级巡视专员张光明接受
· 河南郑州:非遗表演迎新年
  点击·排行    
分手大师》赚4.5亿 互联网如何打造票房
旅行 是检验真爱的唯一方式
罗某平涉嫌侵害抗美援朝志愿军英烈名誉、荣
以案为鉴│低保办主任把贪婪的黑手伸向贫困
日战犯铃木启久罪行自供发布 杀害逾5千中
陕西千世盛达购机者损失谁来赔?请为我们矿
香港一中学生高铁团暑期赴内地参观交流
Ripple挑战全球汇款系统:更易实现的
4月1日起,在兰就业的港澳台同胞可享有住
国产手机专利暗战 敲响互联网手机生存警钟
  热门·图文    
 
分手大师》赚4.5亿 互联网如
旅行 是检验真爱的唯一方式
以案为鉴│低保办主任把贪婪的黑
陕西千世盛达购机者损失谁来赔?
 
  投票·调查    
你是从哪里知道本网站的?
  • 网友介绍的
  • 百度搜索的
  • Google搜索的
  • 其它搜索过来的
  • 网址输错了进来的
  • 太忙了不记得了
  •  
    关于我们 | 版权声明| 人员查询 | 诚聘英才 | 联系我们
    Copyright©2012 金视点文化传媒 版權所有 电子信箱:zgdjcmjt@yeah.net 垂询热线15238434444:主管:北京中声传媒有限公司 广播电视制作许可证证号:91110105MA00AL80X4.京ICP备17018691号.未經授權.不得複製或轉載