根据今年3月份发布的《中国互联网站发展状况及其安全报告(2014年)》显示,近年来,中国网站安全问题形势严峻。受境外攻击、控制明显增多,是网络安全问题的受害者。
根据国家互联网应急中心高级工程师何世平的介绍,近年来中国网站受到的威胁主要包括网页篡改、网站后门、软件漏洞、类型攻击、网页仿冒等类型。
在篡改问题上,2013年被篡改的中国网站数量为24034个,较2012年的16388个大幅增长了46.7%;政府网站是被篡改的重要目标。2013年被篡改的政府网站数量为2430个,较2012年的1802个大幅增长了34.9%。
在网络钓鱼问题上,2013年发现仿冒中国网站的仿冒页面URL地址30199个,其中美国境内的IP地址承载了12573个针对中国网站的钓鱼页面,占比近42%。被仿冒居前列的包括媒体、银行、互联网社交等网站。
业内观点——该如何维护我们的互联网安全
移动应用问题大过桌面互联网风险
对目前国内互联网和移动互联网行业存在的安全问题,业内人士普遍认为已经颇为严重。甚至有行业内人士认为对于现在的国内互联网安全领域来说,正在迎来一段艰苦的上升期。
针对近日频繁出现的互联网安全问题,中国工程院院士兼中国互联网协会理事长邬贺铨表示,目前移动互联网安全应该比桌面互联网更受关注。
“手机那么小、内存没有那么大,不可能安装功能强大的防火墙,即便是XP防火墙也并不是不可攻破;其次,操作系统不见得把严格的管控放在所有的APP商店,这样也增加了病毒攻击风险;第三,我们很少拿PC做移动支付,可是很多人会用手机做移动支付。他跟你的银行账号、密码等等都关联起来,也就是说你在移动应用上的问题要比桌面互联网的风险大得多。”
从技术到法律 完善互联网安全环境
邬贺铨认为,移动互联网安全正在引起各方面注意,当然首先是操作系统厂家,其次要实行一种好的机制来管理移动应用,像苹果IOS上面的应用,安全性就比安卓要好,因为他管得相对严格一些。
“未来单靠对应用证书的管理还是不够的。可能我们还需要把应用用虚拟机方法隔离起来。作为用户而言,本身要有一个安全的习惯,不能随便就用移动互联网简单地做支付。另外我们在法律上也是欠缺的,究竟什么样的数据可以公开,什么样的数据需要保护,包括我们在企业应用上的自律,这都还要做,当然每个人也还要提高安全的意识。”邬贺铨表示。
企业行动
支付宝:建立4000万安全基金
针对目前互联网行业集中爆发的安全问题,涉及的相关企业也在第一时间进行了表态。
4月9日,支付宝就宣布,将联合多方共建安全基金,首批投入4000万元,主要投向反钓鱼联防、反木马联防、反洗钱、反恶意攻击、用户信息保护等领域。
小微金融服务集团(筹)首席风险官胡晓明介绍,安全基金将在主管部门指导下,与包括银行在内的金融机构、同行、安全厂商开展合作,具体合作内容随后会披露。
“针对二维码支付,我们也在进行努力,进一步夯实安全体系,同时也在与央行进行紧密沟通配合。”胡晓明同时表示。
微软:联合腾讯、360等国内安全厂商服务