|
千龙网北京7月21日讯 近日,金储国家互联网金融安全技术专家委员会官网发布了2017年7月1日-15日互联网金融监测情况报告。宝遭报告显示,互金本期通过舆情新增预警平台186家,安全环比减少14家,专委其中157家平台为网站无法访问,示因占比74.4%。平台其中,存高金储宝和金豆分期因存在高危漏洞,危漏被列入预警平台。金储 舆情报告显示,宝遭网站漏洞方面,互金截至2017年7月15日,安全系统发现漏洞1117个,专委比上期增加14个;从漏洞危险等级看,示因高危漏洞占67.6%,中危漏洞占24%,中高危漏洞合计占比达到91.6%;从漏洞类型看,SQL注入、命令执行和敏感信息泄露漏洞最多,三者合计占比达47.6%。 其中,本期发现的存在高危漏洞的互联网金融网站为金储宝(杭州金储宝资产管理有限公司)和金豆分期(金豆普惠金融信息服务(北京)有限公司)。 互联网金融APP漏洞方面,截至2017年7月15日,系统发现漏洞1376个,比上期增加13个,HTTPS服务器校验、加密方法使用不当和拒绝服务攻击漏洞最多,影响交易安全、数据存储安全、数据传输安全等。 网站网络攻击方面,截至2017年7月15日,系统监测到的网络攻击达129.1万次,比上期增加3.8万次,其中木马攻击最多,其次是僵尸网络和网站后门。 仿冒监测仿冒,截至2017年7月15日,系统监测发现互联网金融仿冒网页4.5万个,本期新发现仿冒网页53个,受害用户545人次,其中广东、北京、江苏三地受害用户最多。累计发现仿冒APP1300余个,累计下载量达3000万次。 责任编辑:李晓灵 |