2014年-360研究报告_2013年浏览器安全及发展形势报告_25页_2mb
报告摘要
2013年浏览器安全及发展形势报告总结
核心内容概述
2013年,中国浏览器安全形势总体较为乐观,传统挂马网站威胁有所下降,而钓鱼网站成为新的主要安全威胁。随着安全浏览器的普及,用户对网站的评价机制逐渐完善,云存储与云服务在跨平台信息交换中发挥重要作用,但同时也带来新的安全风险。此外,路由器安全性问题日益凸显,CSRF攻击成为劫持用户上网行为的重要手段。
主要观点
-
挂马网站数量增长,但钓鱼网站威胁加剧
2013年,挂马网站数量较2012年增长143.2%,钓鱼网站数量增长152.1%。虽然钓鱼网站数量激增,但云查询拦截量增长缓慢,表明安全软件和浏览器拦截能力显著增强,导致钓鱼网站生命周期缩短至6小时以内。 -
网站点评机制提升用户信任与安全意识
网站点评功能通过用户评价引导安全行为,生活类、旅游类、汽车类网站好评率最高,而电商类、小说类、视频类网站差评率较高。用户对不同网站的差评原因主要涉及服务质量、广告过多、强行收费等。 -
恶意扩展程序威胁用户上网安全
Chrome内核浏览器的普及带来了恶意扩展程序的出现,这些扩展程序常用于篡改主页、劫持标签页和新标签页,且用户难以卸载。360浏览器通过黑白名单机制、默认扩展源限制等策略进行治理。 -
云存储面临安全挑战
云存储虽解决了跨平台信息交换和大文件分享问题,但也成为恶意程序传播的载体。隐私泄露、数据被盗和服务器损坏风险成为主要安全隐患。360云盘通过权限管理、加密存储和分片存储等手段提升安全性。 -
路由器成为网络攻击的新入口
2013年,CSRF攻击成为路由器安全漏洞利用的常见方式,导致DNS被篡改,进而诱导用户访问钓鱼网站或推送恶意广告。仅5%的路由器被检测为被篡改,但其中70%指向境外DNS服务器。
关键信息汇总
钓鱼网站情况
- 新增钓鱼网站数量:220.1万个(增长152.1%)
- 日均拦截访问量:约2301万次
- 钓鱼网站类型分布:
- 虚假购物:44%
- 虚假中奖:13%
- 模仿登录:12%
- 钓鱼网站服务器地域分布:
- 美国:46.4%
- 香港:18.4%
- 中国内地:15.4%
- 亚洲其他地区:4.7%
- 欧洲:2.1%
网站点评数据
- 用户点评总量:约7000万次
- 红黄绿番茄比例:2:5:3
- 用户好评率最高的网站类别:
- 生活类:43%
- 旅游类:32%
- 汽车类:32%
- 用户差评率最高的网站类别:
- 军事类:37%
- 视频类:14%
- 音乐类:13%
恶意扩展程序
- 主要恶意行为:篡改主页、劫持标签页、强行跳转
- 治理策略:
- 定向禁止主页跳转
- 黑名单机制与白名单控制
- 优化扩展管理逻辑,便于卸载
- 限制扩展来源,仅允许360与谷歌扩展中心
- 严格审核扩展程序
云存储与云服务
- 云存储安全挑战:
- 恶意程序利用云盘传播:日均27161个文件
- 隐私与机密数据被盗风险
- 服务器损坏与不可抗力风险
- 360云盘安全措施:
- 权限与密钥管理
- 高强度非对称加密
- 分片散列混淆存储
- 分享文件可设置访问密码
路由器安全
- CSRF攻击流行:自2013年5月开始
- 被篡改的路由器比例:约5%
- DNS篡改目的:
- 推送色情网页与广告:49.5%
- 劫持电商网站至推广页面:28%
- 其他各类劫持:22.5%
- DNS篡改来源:
- 境外:70%(韩国52%、美国11.1%、日本10%)
- 内地:广东湛江(4.9%)、浙江绍兴(4.2%)、安徽铜陵(4.0%)
附录:安全浏览器十大防护功能
| 防护功能 | 功能简介 |
|---|---|
| “挂马”拦截 | 阻止木马病毒通过网站入侵电脑 |
| “钓鱼”拦截 | 风险预警与拦截钓鱼盗号型木马 |
| 下载安全扫描 | 自动识别恶意下载链接并扫描文件 |
| 云存储安全 | 拦截云盘中的恶意文件 |
| 沙箱隔离 | 隔离病毒与木马,防止影响真实电脑 |
| 黑扩展拦截 | 防止恶意插件利用浏览器漏洞 |
| 隐私保护 | 不记录上网历史与Cookies |
| 网站身份认证 | 辅助识别网站真实身份,防止欺诈 |
| 主页防篡改 | 阻止恶意程序篡改主页地址 |
| 广告过滤 | 屏蔽病毒欺诈型广告 |
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载