千龍網(wǎng)北京7月21日訊 近日,國(guó)家互聯(lián)網(wǎng)金融安全技術(shù)專(zhuān)家委員會(huì)官網(wǎng)發(fā)布了2017年7月1日-15日互聯(lián)網(wǎng)金融監(jiān)測(cè)情況報(bào)告。報(bào)告顯示,本期通過(guò)輿情新增預(yù)警平臺(tái)186家,環(huán)比減少14家,其中157家平臺(tái)為網(wǎng)站無(wú)法訪問(wèn),占比74.4%。其中,金儲(chǔ)寶和金豆分期因存在高危漏洞,被列入預(yù)警平臺(tái)。
輿情報(bào)告顯示,網(wǎng)站漏洞方面,截至2017年7月15日,系統(tǒng)發(fā)現(xiàn)漏洞1117個(gè),比上期增加14個(gè);從漏洞危險(xiǎn)等級(jí)看,高危漏洞占67.6%,中危漏洞占24%,中高危漏洞合計(jì)占比達(dá)到91.6%;從漏洞類(lèi)型看,SQL注入、命令執(zhí)行和敏感信息泄露漏洞最多,三者合計(jì)占比達(dá)47.6%。
其中,本期發(fā)現(xiàn)的存在高危漏洞的互聯(lián)網(wǎng)金融網(wǎng)站為金儲(chǔ)寶(杭州金儲(chǔ)寶資產(chǎn)管理有限公司)和金豆分期(金豆普惠金融信息服務(wù)(北京)有限公司)。
互聯(lián)網(wǎng)金融APP漏洞方面,截至2017年7月15日,系統(tǒng)發(fā)現(xiàn)漏洞1376個(gè),比上期增加13個(gè),HTTPS服務(wù)器校驗(yàn)、加密方法使用不當(dāng)和拒絕服務(wù)攻擊漏洞最多,影響交易安全、數(shù)據(jù)存儲(chǔ)安全、數(shù)據(jù)傳輸安全等。
網(wǎng)站網(wǎng)絡(luò)攻擊方面,截至2017年7月15日,系統(tǒng)監(jiān)測(cè)到的網(wǎng)絡(luò)攻擊達(dá)129.1萬(wàn)次,比上期增加3.8萬(wàn)次,其中木馬攻擊最多,其次是僵尸網(wǎng)絡(luò)和網(wǎng)站后門(mén)。
仿冒監(jiān)測(cè)仿冒,截至2017年7月15日,系統(tǒng)監(jiān)測(cè)發(fā)現(xiàn)互聯(lián)網(wǎng)金融仿冒網(wǎng)頁(yè)4.5萬(wàn)個(gè),本期新發(fā)現(xiàn)仿冒網(wǎng)頁(yè)53個(gè),受害用戶545人次,其中廣東、北京、江蘇三地受害用戶最多。累計(jì)發(fā)現(xiàn)仿冒APP1300余個(gè),累計(jì)下載量達(dá)3000萬(wàn)次。