千龍網(wǎng)北京7月21日訊 近日,國家互聯(lián)網(wǎng)金融安全技術專家委員會官網(wǎng)發(fā)布了2017年7月1日-15日互聯(lián)網(wǎng)金融監(jiān)測情況報告。報告顯示,本期通過輿情新增預警平臺186家,環(huán)比減少14家,其中157家平臺為網(wǎng)站無法訪問,占比74.4%。其中,金儲寶和金豆分期因存在高危漏洞,被列入預警平臺。
輿情報告顯示,網(wǎng)站漏洞方面,截至2017年7月15日,系統(tǒng)發(fā)現(xiàn)漏洞1117個,比上期增加14個;從漏洞危險等級看,高危漏洞占67.6%,中危漏洞占24%,中高危漏洞合計占比達到91.6%;從漏洞類型看,SQL注入、命令執(zhí)行和敏感信息泄露漏洞最多,三者合計占比達47.6%。
其中,本期發(fā)現(xiàn)的存在高危漏洞的互聯(lián)網(wǎng)金融網(wǎng)站為金儲寶(杭州金儲寶資產管理有限公司)和金豆分期(金豆普惠金融信息服務(北京)有限公司)。
互聯(lián)網(wǎng)金融APP漏洞方面,截至2017年7月15日,系統(tǒng)發(fā)現(xiàn)漏洞1376個,比上期增加13個,HTTPS服務器校驗、加密方法使用不當和拒絕服務攻擊漏洞最多,影響交易安全、數(shù)據(jù)存儲安全、數(shù)據(jù)傳輸安全等。
網(wǎng)站網(wǎng)絡攻擊方面,截至2017年7月15日,系統(tǒng)監(jiān)測到的網(wǎng)絡攻擊達129.1萬次,比上期增加3.8萬次,其中木馬攻擊最多,其次是僵尸網(wǎng)絡和網(wǎng)站后門。
仿冒監(jiān)測仿冒,截至2017年7月15日,系統(tǒng)監(jiān)測發(fā)現(xiàn)互聯(lián)網(wǎng)金融仿冒網(wǎng)頁4.5萬個,本期新發(fā)現(xiàn)仿冒網(wǎng)頁53個,受害用戶545人次,其中廣東、北京、江蘇三地受害用戶最多。累計發(fā)現(xiàn)仿冒APP1300余個,累計下載量達3000萬次。