处理 SSI 文件时出错
2011网络安全专题总结
专题背景 
  自互联网诞生之日起,网络威胁就如影随形。随着互联网应用的深入化和生活化,网民对安全需求提出了多样化的、个性化的需求,且对网络安全依赖越来越大,安全的重要性日益凸显。不断增多的安全需求和日趋复杂的安全威胁对网络安全技术提出了更高的要求。2011年下半年初某微博的“XSS蠕虫”事件和由“CSDN”牵连出的跨领域、大范围的“泄密门事件”等,也再次给中国互联网敲响了安全警钟,安全形势不容忽视。
  为了帮助从业人员更好了解国内网络安全形势及网民对网络安全的态度,腾讯旗下“QQ电脑管家”和艾瑞咨询联合发布了《2011年下半年个人网络安全报告》。该报告结合“QQ电脑管家”的监测数据和艾瑞的调研数据分进行研究分析。
网络安全事件轴Top>>
腾讯QQ电脑管家监测分析:网络风险疫情Top>>

  根据腾讯QQ电脑管家云安全中心监测分析:下半年挂马网站检出量和受害网民数量呈现下降趋势,但欺诈类网站的拦截量和检出量都出现上升势头:

  下半年检测新增挂马网站(独立网址)246万,共拦截1.5亿次挂马网址,平均每日100万人次访问此类挂马链接,较上半年检出量和受害网民数量都呈现明显下降趋势。

  下半年检测新增钓鱼盗号欺诈类网站(独立网址)492万,共拦截10亿余次钓鱼盗号欺诈类网址,平均每日600万人次访问此类欺诈类链接,较上半年在拦截量和检出量上都呈明显的上升势头。


  根据2011下半年QQ电脑管家云安全中心监测分析: 2011年下半年QQ电脑管家漏洞修复次数共高达650000万多次。

  根据腾讯QQ电脑管家云安全中心监测:2011年5月起木马呈现上下波动趋势、 9月回落至半年内最低水平后反弹上升,至11月单月新增木马数达6445万个。

热门网络欺诈Top>>

诈骗方式一:QQ视频诈骗
  诈骗介绍:
诈骗分子首先盗取他人QQ视频,然后利用木马等黑客软件盗取用户QQ号码,后冒充该人同其QQ好友聊天,通过播放影音文件获取好友信任,从而实施诈骗。
  腾讯QQ电脑管家温馨提示:
要求对方做指定动作以分辨视频真伪,或通过电话和亲友确认。


诈骗方式二:网络游戏交易诈骗
  诈骗介绍:诈骗分子打着“代网络游戏玩家升级游戏装备”幌子骗取用户提供的汇款及游戏账号后,代练用户帐号一两天后侵吞账号装备后消失殆尽;或者通过在交易账号时获取被骗对象详细资料后,直接盗号。
  腾讯QQ电脑管家温馨提示:不要将自己的游戏帐号密码或其他个人信息随意告诉他人。


诈骗方式三:网上虚假中奖诈骗
  诈骗介绍:诈骗者利用传播软件随意向互联网用户发中奖信息,当被骗者按指定的“电话”或“网页”进行咨询查证时,诈骗分子会以奖品邮资、中奖保证金、中奖缴税等各种理由让受害人一次次汇款,直到失去联系。
  腾讯QQ电脑管家温馨提示:QQ电脑管家针对此类网站会给出提示,建议用户直接关闭网页。


诈骗方式四:网购诈骗
  诈骗介绍:诈骗分子会以低价诱惑用户购买商品,后以未收到货款或提出要提前给订金等理由迫使买家多次汇款,或要求买家提供担保,再向买家发送实为木马程序的网站链接,以此套取买家的网上银行的账户名和密码。
  腾讯QQ电脑管家温馨提示:支付时最好使用第三方安全支付工具,且运行“财产保镖”类安全软件。


诈骗方式五:网络付款诈骗
  诈骗介绍:网友在网购要付款时,跳转链接到了诈骗分子做的虚假页面,该页面在页面形式、扣款金额等方面做得与原网购网站非常相似,而通过这个虚假页面进行支付的金额则自动进入了诈骗分子的账户。
  腾讯QQ电脑管家温馨提示:支付时注意核对支付页面网址和页面真实合法性,谨防钓鱼支付网站。


诈骗方式六:微博诈骗
  诈骗介绍:当用户微博好友更换微博名,诈骗分子会套用该好友之前的微博名去欺骗用户,盗取用户个人信息和社交信息,甚至伺机行骗。
  腾讯QQ电脑管家温馨提示:网民使用微博时需持谨慎态度,留意分辨虚假信息,避免上当受骗。
                  

艾瑞调研数据分析:网民声音Top>>

   根据艾瑞咨询调研数据显示,在网络安全的关注上,65.8%网民表示会主动留意网络安全;但在网络安全的认识上,52.6%网民表示对网络安全困扰有较清楚的认识,47.4%网民表示对该领域的认知比较模糊。

  艾瑞咨询分析认为:目前网民有较高的网络安全意识,但对网络安全的认识尚需提高。

  根据艾瑞咨询调研数据显示,2011年下半年网民遭遇过的网络安全困扰事件中排名第一的为系统运行类问题,其电脑运行缓慢、开机速度缓慢和垃圾文件繁多,三类困扰类型用户占比皆高于70%;其次为虚假中奖信息和恶评插件流氓安装,用户占比分别为60.4%和60.1%。

  艾瑞咨询分析认为:网民遭遇的网络安全困扰类型受网民本身的网络行为与按困扰类型的泛滥程度所影响。


  根据艾瑞咨询调研数据显示,2011年下半年网民比较关注的安全困扰类型前三为网银被盗号、电脑运行缓慢和隐私资料被泄漏。

  艾瑞咨询分析认为,网民对网络安全困扰类型的关注度取决于该类困扰给他带来的损失与影响程度。私人信息与经济利益是网民网络安全的关注点。

  根据艾瑞咨询调研数据显示,2011年下半年网民对于网络威胁带来的损失最为担心损失金钱损失,其次为隐私泄漏和电脑崩溃。

  艾瑞咨询分析认为:随着社会工程学与网络的结合带来的网络欺诈的泛滥和网民线上消费习惯的形成,金钱损失将会成为更多网民最为担心的安全损失类型。

专家评网络安全事件更多>>

陈顺爱:谨防信用卡骗子分羹互联网

代办信用卡的网络“广告”颇有些让人蠢蠢欲动。这些网络信用卡骗子究竟有何特点?提示网友:首先,往往利用贷款额度高来实现诱骗目的,称自己神通广大可以办理多家银行的高额卡,并且往往精通糖衣炮弹之术,声称在办好卡之后收入2-4%的手续费。

阅读全文>>


CSDN泄密敲响警钟 中小网站或转向QQ互联

从相关技术和网站运营情况看,2011年12月22日的CSDN 数据库泄密事件,预计会有如下的影响:一、中大型网站将提升硬件防护等级与隔离技术;二、加密技术,如软件加密、令牌技术将大行其道;三、系统开放将成为经营之道;四、QQ互联等开放技术可能由此快速在中小网站普及。

阅读全文>>


信海光:“泄密门”应倒逼互联网重建商业伦理

如果泄密事件也能“变坏事为好事”的话,那就是它把中国网企漠视用户信息安全的短板给彻底暴露出来。道高一尺魔高一丈,再严密的系统也难免有漏洞,在黑客技术日趋高超的现实下,网站也是泄密事件的受害者。

阅读全文>>

行业资讯 
处理 SSI 文件时出错