360-2017中国网站安全形势分析报告(网络安全)-2018_.1.23-79页-5mb
报告摘要
2017年中国网站安全形势分析报告总结
核心内容
本报告总结了2017年中国网站在安全方面的整体形势,涵盖漏洞检测、漏洞攻击、人工挖掘、网络扫描及DDoS攻击等多个方面,揭示了网站安全的主要威胁、行业分布、地域特征及修复情况。同时,报告还提到了白帽子在安全漏洞挖掘中的作用及2018年的安全趋势。
主要观点
网站漏洞问题严峻,教育和政府行业最值得关注
- 漏洞数量:360网站安全检测平台扫描了104.7万个网站,发现69.1万个存在漏洞的网站(占比66.0%),共扫出1674.1万次漏洞,其中高危漏洞为247.0万次(占比32.9%)。
- 漏洞修复情况:通信运营商、金融和教育培训类网站的漏洞修复率最高,分别为96.9%、90.6%和83.3%。
- 行业分布:教育培训类网站漏洞最多,为555.3万次;其次是政府机构网站(455.9万次)和事业单位网站(92.0万次)。
- 高危漏洞分布:政府机构网站高危漏洞最多,为31.76万次;其次是教育培训类网站(16.89万次)。
僵尸网络瞄准物联网设备
- 2016年Mirai僵尸网络攻击引发美国东海岸断网事件后,2017年出现了三个新的僵尸网络:HTTP81、IoT_reaper和Satori。
- HTTP81感染了超过5万台摄像头设备,IoT_reaper以12小时26万台的速度感染某品牌家用路由器,成为传播速度最快的僵尸网络。
- Satori僵尸网络利用“肉鸡”扫描挖矿设备,并篡改其算力和代币,使挖矿收益流向攻击者。
挖矿木马成为网站最大现实威胁
- 挖矿木马通过自动化批量攻击感染存在漏洞的服务器,长期占用CPU资源,导致服务器响应缓慢。
- 2018年1月,某门户网站遭遇WebLogic反序列化漏洞攻击,可能预示着2018年该类攻击将大规模爆发。
反人工检测技术流行
- 攻击者使用反人工检测技术,使非法信息页面在搜索引擎爬虫访问时显示,而在用户访问时显示原始页面,导致攻击难以被发现。
弱密码问题依然是网站安全最大隐患
- 60%以上的网站安全应急响应事件与弱密码有关,网站管理员使用弱密码是挖矿木马攻击的主要原因。
关键信息
网站漏洞检测分析
- 扫描检测:2017年1-10月,360网站安全检测平台共扫描104.7万个网站,其中69.1万个存在漏洞。
- 域名分布:.com域名占比最高(64.2%),其次是.cn(23.0%)、.net(5.9%),.gov(3.6%)、.edu(1.6%)。
- 漏洞等级:高危漏洞占比11.5%,中危漏洞5.0%,低危漏洞83.5%。
- 漏洞类型:跨站脚本攻击(XSS)漏洞最多,其次为SQL注入漏洞、SQL注入漏洞(盲注)和PHP错误信息泄露。
- 漏洞修复情况:74.4%的漏洞已修复,25.6%未修复。
网站漏洞攻击分析
- 攻击数量:360网站卫士拦截了26.4亿次漏洞攻击,较2016年增长54.4%,平均每天拦截868.9万次。
- 攻击类型:SQL注入攻击最多,占比59.6%;其次是Webshell和通用漏洞,占比分别为8.2%和3.6%。
- 攻击地域:83.4%的攻击来自境内,16.6%来自境外;境内攻击者主要来自北京(21.5%)、江苏(16.5%)、河南(12.3%)等。
- 攻击时域:星期四和周日是攻击最频繁的两天,分别占15.3%和15.2%;周五最少,占14.5%。
人工挖掘漏洞分析
- 漏洞报告数量:补天平台全年收录22706个漏洞报告,涉及14416个网站。
- 漏洞类型:SQL注入漏洞最多,占比32.1%;其次是命令执行(27.4%)和信息泄露(10.5%)。
- 漏洞修复情况:74.4%的漏洞已修复,25.6%未修复。
- 地域分布:北京的网站漏洞最多,占28.8%;其次是广东(8.9%)、浙江(6.4%)。
- 行业分布:政府机构及事业单位网站漏洞最多,占24.9%;其次为教育培训(20.8%)、互联网(17.7%)。
网络扫描
- 扫描源IP:2017年全球监测到1400万个扫描源IP,扫描事件3.93亿次。
- 扫描端口:23端口和2323端口是被扫描最多的端口,分别占比61.8%和23.9%。
- 扫描类型:常规恶意扫描、针对性突发扫描和安全监控扫描。
- 扫描地域:60.9%的扫描事件来自中国大陆,巴西、美国、俄罗斯、印度分别占比5.0%、4.0%、3.4%、2.6%。
网站DDoS攻击情况
- 攻击数量:2017年共监测到626.2万个IP曾遭受1064.3万次DDoS攻击。
- 攻击端口:80端口使用最广泛,占比47.8%;其次是4444端口(17.0%)、3074端口(8.7%)。
- 攻击类型:amp_flood攻击最多,占比55.4%;其次是syn_flood和simple_flood。
- 攻击地域:美国是DDoS攻击重灾区,共5.05万次攻击;中国排名第二(5.53万次),韩国和法国分别为3.21万次和3.19万次。
白帽子与安全人才
- 白帽子贡献:2017年共4199名白帽子提交有效漏洞2.27万个,获得奖金489万元。
- 白帽子分布:男性占比94.2%,女性仅5.8%;18-28岁白帽子占比最高(79.9%),00后正在崛起(9.1%)。
- 白帽子活跃度:挖洞最多的是carry-your,共贡献695个漏洞;获得奖金最多的是lakes,共49.3万元。
网站安全威胁前沿趋势
- 不当信息公开:大量政府网站信息泄露。
- 勒索软件:大量入侵服务器。
- 挖矿木马:持续威胁服务器资源。
- 反人工检测技术:广泛使用,使攻击更隐蔽。
- 物联网威胁:僵尸网络攻击目标转向物联网设备。
- WebLogic反序列化漏洞:可能在2018年大规模爆发。
网站安全技术前沿趋势
- HTTPS普及:提高网站安全性。
- 政务云:推动云安全技术升级。
- IPv6:促进安全技术革新。
网站安全制度建设要点与趋势
- 关键信息基础设施:确立并加强保护。
- 提升安全防护能力:督促网站加强漏洞防护。
- 明确责任:强化网络运营者和监管部门的责任。
- 个人信息保护:严格实施。
- 政府网站集约化建设:提升整体安全水平。
附录信息
- 重大漏洞:如CVE-2017-3248(WebLogic远程代码执行)、CVE-2017-5638(Struts2远程代码执行)等。
- 典型病毒:暗云Ⅲ、XSHELL后门、IoT_reaper僵尸网络、Satori僵尸网络、挖矿木马等。
- 重大安全事件:包括FBI网站被入侵、普京网站遭攻击、日本信用卡信息泄露、美国地方政府网站被IS攻击、以太坊平台被盗、马士基遭遇勒索软件攻击、委内瑞拉手机通讯瘫痪、瑞典交通系统被攻击等。
总结
2017年中国网站安全形势依然严峻,教育和政府行业是最值得关注的领域。僵尸网络对物联网设备的攻击、挖矿木马的广泛传播、反人工检测技术的使用以及弱密码问题都成为网站安全的重要威胁。同时,HTTPS的普及、政务云的发展和IPv6的推广为网站安全提供了新的技术手段。未来,随着WebLogic反序列化漏洞等潜在威胁的爆发,网站安全将面临更大的挑战。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载