7月30日,瑞星公司發布了《瑞星2014年上半年中國信息安全報告》,對2014年1至6月份的病毒、惡意網址、移動互聯網及企業信息安全四大方面進行了詳細分析。上半年的病毒數量繼續呈幾何式增長,傳統電腦病毒比去年同期增長了85.67%,Android手機病毒則增長了4.62倍。Windows XP系統停止服務、“智能汽車”安全、WiFi路由安全、虛擬化系統安全,都是上半年暴露出的重量級信息安全問題。瑞星安全專家表示,隨著移動互聯網的迅速發展,信息安全問題已涉及到衣食住行和生活中的方方面面,所有網民都應盡早了解相關知識,并做好安全防護工作,以避免遭遇可能發生的危險。
電腦病毒3032萬 XP停服致掛馬網站小幅回升 賭球引釣魚狂潮
據瑞星“云安全”系統監測,2014年1-6月份共截獲新增病毒樣本3,032萬余個,病毒總體數量比去年同期增長85.67%,呈現出一個爆發式的增長,其中主要以木馬和蠕蟲病毒為主。在報告期內,“云安全”系統供截獲掛馬網站341萬個(以網頁個數統計),與去年同期相比上漲了38.61%。瑞星安全專家指出,無論是病毒數量的爆發,還是掛馬網站的回升,都與Windows XP系統停止更新服務有著密切的聯系。4月份以后,大量XP系統漏洞逐漸曝光,因此黑客蜂擁而至,導致病毒呈爆發式增長,而網站掛馬也出現近年來罕見的高峰。
圖1:2014年1-6月份掛馬網站統計
上半年瑞星“云安全”系統共截獲釣魚網站352萬個,比去年同期降低了11.78%,其中虛假中獎類釣魚網站占全部釣魚網站的27%,位列第一,其次為虛假銀行類釣魚網站與虛假充值類釣魚網站,分別占全部釣魚網站的20%與18%。此外,6月四年一度的世界杯正式開賽,各大電商借機推銷自己的彩票平臺,致使賭球成為網民重點關注的話題,海量賭球類釣魚網站、釣魚APP應用也因此泛濫成災。
圖2:賭球類釣魚網站以各種“獎勵”誘惑網民充錢
手機病毒118萬 “智能汽車”、WiFi路由器安全成移動互聯網安全焦點
在報告期內,瑞星“云安全”系統共攔截手機新增病毒樣本118萬余個,與去年同期相比增長了4.62倍。Android操作系統新增72個漏洞,與去年同期相比下降了12.19%。瑞星安全專家指出,與2013年相比,2014年上半年的Android病毒拋棄以往簡單的扣費、吸費模式,轉而向更加復雜的隱私竊取、遠程遙控進化。
圖3:2014年1-6月份新增手機病毒樣本數量
2014年上半年,汽車遠程遙控系統開始進入人們視線,然而作為一項新興技術,該類技術的應用還存在許多安全問題,遙控APP安全及服務系統后臺安全,成為威脅車主生命安全的高危隱患。此外,WiFi路由器安全也是網民及媒體關注的重點問題。經瑞星調查,全國約有七成路由器缺乏安全防護,58%的用戶曾遭遇過蹭網,31%的用戶曾遭遇過DNS劫持,有5%的用戶因路由器安全問題遭遇過盜刷網銀。WiFi弱口令、路由器無安全設置、DNS劫持、公共場所WiFi監聽、WiFi“黑網”、路由器漏洞、遠程Web管理、DMZ主機等問題成為主要安全隱患。
圖4:汽車遠程遙控系統泄露汽車信息
云計算、虛擬化系統問題浮出水面 自主知識產權成為大趨勢
今年6月,知名云端筆記應用軟件印象筆記(Evernote)發生信息泄露事件,致使大量用戶面臨隱私信息及機密文件泄露的威脅。瑞星安全專家表示,虛擬化及云計算本身以高度集中為主要特性,大大提高了資源利用率和管理效率,但同時也為安全埋下隱患。一旦承載虛擬化系統的主機出現問題,大面積數據泄露、客戶端癱瘓,乃至辦公系統整體癱瘓都不可避免。因此,沒有安全防護措施的虛擬化系統,將是極度脆弱與危險的。
今年上半年,以Windows 8為代表的外國軟件正逐漸被政府部門排除在外,中央網絡安全和信息化小組的成立,標志著我國終于將信息安全提升至國家安全的重要地位,信息安全主權正逐步回到國家手中,擁有完整自主知識產權的電子信息類產品將成為大勢所趨。