2018年中国互联网安全报告_111页_12mb
报告摘要
2018年中国互联网安全报告总结
核心内容概述
2018年,中国互联网安全形势持续严峻,主要体现在网络诈骗、恶意程序、钓鱼网站、电信骚扰及IoT设备安全等方面。随着新技术和新趋势的发展,网络诈骗手段不断升级,而IoT设备漏洞数量增长迅速,成为新的安全隐患。此外,恶意程序和安卓系统漏洞也对用户安全构成威胁。
主要观点与关键信息
1. 网络诈骗趋势与影响
- 人均损失创五年新高:2018年人均损失为24476元,较2017年增长69.8%。
- 诈骗类型分布:
- 金融理财诈骗:人均损失最高,达70985元。
- 赌博博彩诈骗:人均损失为65861元。
- 身份冒充类诈骗:人均损失为26700元。
- 高发人群:90后为最大受骗群体,80后为第二大受害群体,且整体呈下降趋势。
- 诈骗类型趋势:
- 网络兼职诈骗借助短视频红利,成为新的诈骗形式。
- 冒充领导诈骗卷土重来。
- 网上交友、职称评级、移动支付等也成为诈骗的新手段。
- 节假日前后是网络诈骗的高发期。
2. 钓鱼网站分析
- 钓鱼网站数量与类型:
- 2018年全国用户拦截钓鱼网站攻击约369.3亿次,较2017年下降9.2%。
- 境内服务器主要集中在香港,境外服务器以北美为主。
- 境外彩票类钓鱼网站占比最高,达81.2%。
- 模仿登录类钓鱼网站连续五年上榜,盗号仍是主要手段。
- 钓鱼网站演变趋势:
- 诈骗套路不断翻新,如利用综艺节目、明星网游等作为诱饵。
3. 电信骚扰情况
- 骚扰电话与垃圾短信:
- 骚扰电话拦截量达449.3亿次,较2017年增长15.2%。
- 垃圾短信拦截量为84.0亿条,同比下降14.7%。
- 广东、山东、江苏、北京等地为骚扰电话和垃圾短信高发区域。
- 广告推销为骚扰电话主要类型,占比54.7%;诈骗短信占比0.8%。
- 受害者画像:
- 男性受害者占比72.5%,但女性人均损失更高,为5502元。
- 00后成为新的重要诈骗目标,占比达35.3%。
4. 安卓系统漏洞与安全
- 系统漏洞现状:
- 89个漏洞中,高危漏洞占比最高,达56个,影响99.9%的设备。
- 信息泄漏漏洞影响设备比例达95.6%,威胁用户隐私。
- 远程攻击漏洞影响设备比例达99.8%,远程攻击风险高。
- 系统版本与安全:
- Android 5.1及以下版本漏洞较多,平均漏洞数高。
- Android 7.1及以上版本安全性较高,平均漏洞数明显降低。
- Android 6.0及以下系统因无官方安全更新,漏洞数量居高不下。
- 漏洞修复情况:
- 用户手机平均滞后安卓官方更新约10.9个月,滞后手机厂商更新约5.1个月。
- 华为、小米、OPPO、vivo、荣耀等厂商在补丁更新方面表现较好。
5. IoT设备安全问题
- IoT设备漏洞:
- 智能摄像头漏洞率最高,达19.5%。
- 智能打印机漏洞率15.8%,电视盒子漏洞率4.4%。
- IoT安全威胁:
- 未来IoT攻击将更加频繁,漏洞增长率远高于整体。
- 路由器将成为IoT设备安全的重要“守门员”。
- **“肉鸡”**将成为网络犯罪的新工具。
关键信息汇总
| 项目 | 关键信息 |
|---|---|
| 网络诈骗 | 人均损失24476元,金融理财诈骗损失最高,达70985元。 |
| 钓鱼网站 | 境内服务器以香港为主,境外以北美为主。境外彩票类钓鱼网站占比最高。 |
| 电信骚扰 | 骚扰电话和垃圾短信拦截量分别达449.3亿次和84.0亿条,广东、山东、江苏为高发区域。 |
| 安卓系统漏洞 | 99.9%的设备存在高危漏洞,Android 5.1及以下版本漏洞最多。 |
| IoT设备漏洞 | 智能摄像头、打印机、电视盒子漏洞率分别为19.5%、15.8%、4.4%。 |
| 漏洞修复 | 用户手机平均滞后官方更新约10.9个月,厂商更新滞后约5.1个月。 |
威胁趋势展望
- 网络诈骗:将更加多样化,结合新技术和新平台,如短视频、移动支付等。
- IoT设备安全:随着IoT设备数量激增,攻击频率和影响范围将进一步扩大。
- 恶意程序:将通过合作和更新进一步威胁用户设备安全。
- 勒索病毒:攻击目标向服务器转移,攻击频率趋于平稳,但风险依然存在。
防骗提示
- 网络诈骗:不轻信“公检法”“客服”等身份,通过官方渠道核实。
- 钓鱼网站:注意网站备案信息,避免在非正规平台进行交易。
- 电信骚扰:警惕广告推销、虚假兼职等类型,注意支付安全。
- 安卓系统漏洞:及时更新系统版本,关注补丁级别。
- IoT设备安全:定期检查设备漏洞,避免使用不安全设备。
总结
2018年,中国互联网安全面临多重挑战,包括网络诈骗、恶意程序、钓鱼网站、电信骚扰及IoT设备安全。随着技术的发展,这些威胁不断演变,对用户安全构成严重威胁。因此,提升用户安全意识、加强系统更新与漏洞修复、规范平台行为成为应对这些威胁的关键措施。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载