2013年-360研究报告_2012年浏览器安全及发展形势报告_29页_2mb
报告摘要
2012年浏览器安全及发展形势报告总结
核心内容概述
2012年,浏览器安全面临前所未有的挑战,新型安全威胁如钓鱼欺诈、网络跟踪、数据劫持和帐号保护问题日益突出。传统威胁如网页挂马逐渐减少,而钓鱼网站数量激增,成为用户上网安全的首要威胁。同时,网络跟踪和数据劫持问题也引发了公众对隐私和安全的广泛关注。360安全浏览器在这些方面推出了多项创新安全技术,有效提升了用户的安全防护能力。
主要观点与关键信息
1. 钓鱼欺诈成为浏览安全首要威胁
- 钓鱼网站数量增长近3倍:360安全中心全年拦截钓鱼网站攻击81亿次,比2011年增长273%。
- 钓鱼网站增长远超挂马网站:挂马网站拦截量仅为钓鱼网站的5%,且更容易被拦截。
- 生存周期大幅缩短:钓鱼网站平均生命周期从2011年的50小时下降至2012年的12小时,部分“闪骗”型网站甚至仅存活6小时。
- 传播途径以搜索引擎为主:43.2%的钓鱼网站通过搜索引擎传播,其中竞价排名是主要方式。
- 钓鱼攻击高峰时段:工作日的下午16点、晚上21点、凌晨1点为钓鱼攻击高发时段。
- 钓鱼网站类型分布:虚假购物占比最高(33.3%),其次是虚假中奖和模仿登录类网站。
- 网址云安全与身份认证:网址云安全技术成为拦截钓鱼网站的有效手段,网站身份认证技术(如“照妖镜”)帮助用户识别网站合法性,增强防护。
2. 网络跟踪威胁用户隐私安全
- Cookie跟踪成为主流:网站联盟通过部署跟踪代码,跨站收集用户行为数据,推送精准广告。
- 隐私泄露风险高:跟踪行为在用户不知情情况下进行,且无法律约束,可能导致隐私泄露。
- 反跟踪功能成为新需求:微软IE10、360安全浏览器、火狐、Safari等主流浏览器均推出反跟踪功能。
- 360隐私保护器:提供一键清理Cookie、FlashCookie及跨域跟踪日志的功能,有效防止隐私泄露。
3. 数据劫持造成安全隐患
- 数据劫持形式多样:包括缓存劫持、插入广告劫持、内容劫持、DNS解析劫持和广告佣金劫持。
- 危害广泛:不仅影响用户正常使用,还可能造成登录串号、主页篡改、广告佣金被窃取等。
- 需多方协作应对:网站、运营商和浏览器厂商需共同制定标准,防止数据劫持。
- 技术应对措施:网站可对敏感数据加密传输,使用数字签名防止内容篡改,运营商应加强服务器管理。
4. 帐号保护成为安全薄弱环节
- 常见威胁包括:仿冒官网、键盘钩子、Cookie窃取、网站拖库等。
- 75.6%的国内网站存在高危漏洞:容易被拖库,导致用户账号信息泄露。
- 浏览器防护技术:
- 帐号加密保存
- 异地解码保护
- 动态加密保护
- Cookie管理(如临时Cookie)
- 云端加密保护
- 360安全浏览器“登录管家”模块:采用双层加密机制,通过中国信息安全测评中心EAL2认证,是国内首款获得此认证的浏览器。
附录信息简要
-
浏览器应具备的十大安全防护功能(2013):
- 挂马拦截
- 钓鱼拦截
- 下载安全扫描
- 开启系统级防护
- 沙箱隔离
- 隐私保护
- 密码保护
- 网站身份鉴定
- 主页防篡改
- 广告过滤
-
360浏览器EAL2认证:证明其在安全性能方面达到较高标准。
-
典型钓鱼网站示例(2013):
- 假冒淘宝、假药网站、网游交易欺诈、模仿品牌官网、手机充值欺诈、假票网站、假冒网银等,均以各种形式诱导用户上当受骗。
总结
2012年,浏览器安全问题呈现出从传统挂马向新型威胁转移的趋势。钓鱼欺诈成为最严重的问题,其数量和传播方式迅速演变,威胁用户财产和隐私。网络跟踪和数据劫持问题也引发广泛关注,成为浏览器安全的重要议题。360安全浏览器通过网址云安全、网站身份认证、反跟踪、数据加密等技术,有效应对这些新型威胁,成为行业内的安全典范。浏览器厂商需持续提升安全技术,以应对不断变化的网络威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载