2011年下半年个人网络安全报告_46页
报告摘要
2011年下半年个人网络安全报告总结
核心内容概述
2011年下半年,中国互联网面临严峻的网络安全挑战。随着安全软件从收费向免费转变,网络安全门槛降低,使用率上升,但网络威胁也从早期的纯攻击转向获取经济利益,呈现出高隐蔽性、高针对性的特征。网络安全问题不再局限于大规模病毒入侵,而是转向诈骗类社会工程学攻击和信息窃取,对用户安全意识和安全软件的防护能力提出更高要求。
主要观点与关键信息
1. 网络安全形势分析
- 攻击方式与目的转变:攻击者更加注重经济利益,形成组织化的黑色产业链。
- 网络安全威胁细分化:病毒、木马、钓鱼网站等威胁更加细分,攻击对象更加明确。
- 用户安全意识不足:虽然网民对网络安全有较高认知,但实际防范行为不足,多数使用相同密码。
- 网络应用提供商需加强安全技术:黑客常利用网站或软件漏洞实施攻击,需加强安全防护。
2. 网络安全事件回顾
- XSS蠕虫事件:某知名微博在6月28日爆发XSS蠕虫,16分钟内感染33000个用户。
- 泄密门事件:CSDN泄露600万用户信息,引发连锁反应,成为互联网历史上最大规模的用户信息泄露事件。
3. 木马病毒分析
- 木马定义与危害:木马可窃取用户信息,控制电脑,成为攻击工具。
- 木马产业链:分为制作、传播和工作三个环节,涉及“造枪”、“卖枪”、“拿箱子”等分工。
- 木马传播方式:以下载为主,占比达83%;挂马、IM聊天等方式也广泛存在。
- 木马感染地域:主要集中于经济大省和上网大省,广东省感染率最高。
- 木马类型TOP10:包括盗号类、病毒类、推广类、信息收集类等,大部分不明显危害系统运行。
4. 恶意网站分析
- 恶意网站定义:以获取经济利益为目的,包含钓鱼、挂马、欺诈等类型。
- 欺诈类网站:增长迅速,以电商、IM盗号为主,利用免费域名和简单复制方式降低成本。
- 挂马类网站:虽拦截量下降,但仍是重要威胁,以
.com、.net、.cn等合法域名伪装。 - 防范建议:通过“两查两核对”方式识别欺诈网站,避免访问不熟悉的网站。
5. 漏洞分析
- 漏洞修复情况:2011年下半年QQ电脑管家修复漏洞65000万次,修复次数呈现波动趋势。
- 十大漏洞:
- DigiNotar虚假数字证书(★★★★★)
- Duqu病毒(★★★★★)
- Java严重安全漏洞(★★★★)
- Adobe Flash SWF远程漏洞(★★★★)
- MHTML协议漏洞(★★★☆)
- IE9严重安全漏洞(★★★☆)
- 记事本漏洞(★★★)
- 微软“长老”提权漏洞(★★★)
- 蓝牙漏洞(★★★)
- Adobe Reader严重安全漏洞(★★★)
6. 恶意插件防范
- 防范建议:
- 定期使用安全软件体检电脑。
- 避免访问不熟悉的网站,防止误操作。
- 安装软件时注意默认勾选,使用软件管理工具识别插件。
7. 社会工程学攻击
- 定义与危害:利用用户心理弱点进行欺骗,危害更大。
- 攻击趋势:从传统工具转向新型社交平台,如微博。
- 防范建议:
- 网站服务商需加强安全技术,保护用户数据。
- 用户需注意密码分级管理,避免使用明显信息作为密码。
- 留意“熟悉的陌生人”,对异常信息保持警惕。
- 保护个人隐私,避免在网站泄露敏感信息。
8. 用户网络安全意识与需求
- 网络安全关注度:65.8%网民关注网络安全,但对威胁认知仍不清晰。
- 密码设置情况:73.4%网民使用相同密码,36%大部分相同,24%不同。
- 网络支付安全意识:用户警惕性高,92.5%关注支付页面合法性。
- 网络安全困扰类型:系统运行缓慢、虚假中奖信息、隐私泄露是主要困扰。
- 最担心的安全损失:金钱损失(38.7%)、隐私泄漏(24.8%)、电脑崩溃(16.7%)。
9. 网络安全防护软件使用情况
- 使用率高:90.4%网民使用安全软件。
- 常用功能:查杀木马(58.7%)、清理垃圾文件(57.4%)、修复漏洞(46.2%)。
- 更新行为:77%用户被动更新,23%主动更新。
- 潜在用户:未使用安全软件的用户占比低,但使用意愿高(50.8%)。
10. 网络安全防护软件潜在用户需求
- 未使用原因:33.2%不知道怎样使用,31.6%认为软件拖慢电脑,26.4%未找到合适软件。
- 未来使用意愿:50.8%用户表示未来会使用安全软件。
- 安全需求:电脑崩溃(23.8%)、隐私泄漏(22.8%)、金钱损失(22.8%)。
网络安全软件未来展望
- 智能化发展:安全软件将利用云技术识别未知威胁,提升查杀能力。
- 服务细分化:安全软件将更贴近用户需求,如反流氓软件、网页游戏诊所等。
- 多引擎策略:结合云查杀与本地查杀引擎,提高查杀率和速度。
- 云查杀完善:云技术将推动安全软件的实时响应与高效处理。
结论
2011年下半年,网络安全形势由早期的病毒攻击转向以经济利益为目标的攻击,用户安全意识有待提升,安全软件需进一步发展以应对新型威胁。未来,安全软件将向智能化、细分化、多引擎、云查杀方向发展,为用户提供更全面的保护。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载