当前位置:主页>资 讯>安全动态>

2016年web安全现状报告:近半数网站存在安全风险


 

根据Menlo Security最近发布的2016年web安全先转报告,Alexa排名前100万的网站有46%都存在安全风险,对访问网站的企业和个人用户构成安全威胁。

Menlo在去年的web安全报告中给出两个重点数据:三分之一的Alexa排名前100万网站存在安全风险,五分之一运行着有漏洞的软件。而2016年的报告数据——接近半数网站存在安全风险,表明全球互联网的web安全风险正在快速累积。

Menlo今年的web安全报告重点调查了Alexa排名前100万网站的2500万个后台请求,也就是当用户访问那些最流行的网站时,浏览器后台“悄悄”访问的一大堆web地址或服务,例如内容分发、广告网络、用户跟踪等等。Menlo Security首席技术官Kowsik Guruswamy表示:

  表面上你只访问了一个网站,实际上你访问了25个网站!

Menlo将那些后台访问第三方服务存在的漏洞的网站也标记为风险网站,因为这些漏洞对主站的访问用户来说同样构成风险。研究者在评估一个网站风险的时候将第三方服务和软件的发布日期、软件版本、CVE ID和第三方风险评估也都考虑在内。

根据Menlo的报告,目前web安全风险快速增长的原因有三个:

  •   网站比过去更加容易被攻击
  •   传统安全产品无法提供足够的保护
  •   越来越多的钓鱼攻击开始利用合法的网站掩护

web软件技术过时是web安全面临的最大风险,数以万计的web服务器都在运行过时的软件,而且后台的网络广告系统也非常容易被攻击利用来分发恶意软件。

  Menlo报告的一些亮点图表如下:



 

风险最高的网站类型



 

软件漏洞最多的网站类型

 

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

三名中国黑客盗取内部交易信息 从股市获得

三名中国黑客盗取内部交易信息 从股市获得暴利

美国地方检察院起诉3名中国公民攻入两家律师事务所盗取信息并因此获利超过400万美元。...[详细]

2016十大最具国际影响力的黑客事件

2016十大最具国际影响力的黑客事件

在过去的2016年,发生了许多大规模和令人震惊的网络攻击事件。受攻击的对象涵盖了许多...[详细]

黑市的医疗数据价格跌至10美元以下,黑客纷

黑市的医疗数据价格跌至10美元以下,黑客纷纷转向勒索软件

根据国外媒体在今天凌晨发布的一份研究报告显示,在今年的地下黑市市场中,各大医院的...[详细]

黑云压城城欲摧 - 2016年iOS公开可利用漏洞

黑云压城城欲摧 - 2016年iOS公开可利用漏洞总结

iOS的安全性远比大家的想象中脆弱,除了没有公开的漏洞以外,还有很多已经公开并且可...[详细]

“Switcher”安卓木马可篡改路由器DNS

“Switcher”安卓木马可篡改路由器DNS

现在安全研究人员发现了一个名为“Switcher”的新安卓(Android)木马,该木马能够伪装...[详细]

返回首页 返回顶部