2016年网站泄露个人信息形势分析_14页-1mb
报告摘要
2016年网站泄露个人信息形势分析报告总结
核心内容概述
本报告基于2016年补天平台收录的数据,分析了网站漏洞导致个人信息泄露的形势。2016年,网站漏洞是个人信息泄露的主要原因之一,共收录359个可能导致个人信息泄露的漏洞,涉及319个网站,占全年漏洞总数的1.0%。这些漏洞可能导致60.5亿条个人信息泄露,较2015年增长9.4%。单个漏洞平均泄露1685万条信息,相比2015年增长近三倍。
主要观点
漏洞与泄露信息数量
- 漏洞数量:2016年共收录359个可能导致个人信息泄露的漏洞,较2015年下降74.5%。
- 泄露信息总量:总计可能泄露60.5亿条个人信息,比2015年增长9.4%。
- 平均泄露量:每个漏洞平均泄露1685万条信息,较2015年提升近三倍。
- 月份分布:5月份漏洞数量和泄露信息量均达到峰值,分别为81个漏洞、18.5亿条信息。
- 量级分布:20个漏洞可能泄露5000万条以上信息,其中2个漏洞可能泄露5亿条以上信息。
漏洞类型分析
- 危险等级:高危漏洞占比96.1%,中危占3.6%,低危占0.3%。
- 技术类型:
- 命令执行:占比52.4%
- SQL注入:占比25.6%
- 弱口令:占比8.4%
- 三者合计占80%以上。
- 泄露信息类型:
- 帐号密码:25.3%的漏洞可能泄露6.1亿条信息。
- 实名信息:58.5%的漏洞可能泄露42.3亿条信息。
- 行为记录:62.4%的漏洞可能泄露40.1亿条信息。
- 多数漏洞会泄露两种或三种信息类型,其中35.9%的漏洞会同时泄露两种类型,5.3%的漏洞会同时泄露三种类型。
行业分析
- 备案类型分布:
- 企业网站占比67.1%
- 政府机关网站占比21.6%
- 事业单位网站占比8.0%
- 备案网站泄露信息总量:
- 企业与政府机关网站泄露信息量合计占全年总量的50%
- 未备案网站泄露信息量也占全年总量的一半。
- 行业分布:
- 电信运营商:漏洞最多(23%),泄露信息量19.4亿条。
- IT/互联网:漏洞占比20%,泄露信息量1.9亿条。
- 金融行业:漏洞占比13%,泄露信息量2.5亿条。
- 医疗卫生行业:单个漏洞泄露信息量最高(604.1万条/洞)。
- IT/互联网与电信运营商单个漏洞泄露信息量均超过600万条。
地域分析
- 备案地域分布:
- 北京:备案网站最多,共64个。
- 上海:22个备案网站。
- 广东:19个备案网站。
- Top10省份:浙江、吉林、湖南、江苏、安徽、湖北、广西。
- 地域泄露信息总量:北京、上海、广东等地区备案网站泄露信息量较高,但未详细列出具体数据。
关键信息
- 主要漏洞类型:命令执行、SQL注入、弱口令是导致个人信息泄露的三大技术类型。
- 高危漏洞占比:96.1%的漏洞为高危,说明多数漏洞具有严重安全风险。
- 行业影响:电信运营商、IT/互联网和金融行业是个人信息泄露的高发领域。
- 地域影响:北京、上海、广东等地的备案网站数量和泄露信息量均较高。
- 平台作用:补天平台通过公有SRC和专属SRC模式,鼓励白帽子提交漏洞,同时提供修复方案,提升企业安全防护能力。
附录简介
- 补天平台:成立于2013年,是国内首个现金奖励漏洞平台,致力于推动互联网安全行业发展。
- 众测服务:2016年4月推出,提供安全测试环境和专业修复方案。
- 补天白帽大会:2017年3月主办,是首个面向全球白帽和技术精英的全球性安全行业大会,聚焦漏洞响应与防护。
总结
2016年,网站漏洞是个人信息泄露的主要原因,尽管漏洞总数较2015年大幅下降,但单个漏洞的泄露量显著增加,整体泄露信息总量仍呈上升趋势。电信运营商、IT/互联网和金融行业是泄露信息的主要来源,且电信运营商单个漏洞泄露信息量最高。北京、上海、广东等地的备案网站数量和泄露信息量也较高。补天平台在漏洞响应和防护方面发挥了重要作用,通过多种模式促进网络安全建设。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载