新浪新闻 国内

360补天平台:2015年收漏洞超4万个,可能泄露个人信息55.3亿条

中国青年报

关注

原标题:360补天平台:2015年收漏洞超4万个,可能泄露个人信息55.3亿条

????中青在线北京4月9日电(中国青年报·中青在线记者 王林)记者今天从国内最大的漏洞响应平台补天平台获悉,2015年该平台共收到各类漏洞43499个,共有1410个漏洞可能造成个人信息泄露,可能泄露的个人信息量高达55.3亿条。

????另据国家信息安全漏洞共享平台(CNVD)统计,2015年,国内重要漏洞响应平台共报送25314条漏洞。

????此前,360互联网安全中心发布的2015年互联网安全报告显示,2015年全年(截至11月18日),经360网站安全检测平台扫描的231.2万个网站中,43.9%存在漏洞,12.3%存在高危漏洞,360网站卫士共拦截各类网站漏洞攻击16.5亿次。

????据了解,这些网络安全漏洞如果被“黑色产业”利用,轻则泄露个人或企业机密信息,对企业生产经营造成重大损失,严重的可能还会涉及国家安全。因此,谷歌、脸谱等大型互联网企业都提供价值数千至上万美元的“漏洞赏金”计划,以鼓励“白帽子”(识别并公布计算机系统或网络系统中的安全漏洞的正面黑客)等外部的破解高手寻找企业的漏洞。

????为此,360公司旗下补天平台奖励了2015年在该平台上挖掘漏洞最多的6名个人和团队明星。目前,补天平台共有20000名“白帽子”,共提交70000多个有效漏洞,共发放奖金629万元。

????但令人担忧的是,目前大多数的政府、企业和个人的网站没有足够力量组建专业安全团队,并且缺乏专业的修复建议和修复验证机制,而业务的频繁更新也会导致新漏洞不断曝光。

????对此,补天平台首次推出了针对企业用户的补天众测服务。在得到企业授权后,补天众测从全球数万名白帽子中为客户挑选30~50名精英白帽子对企业进行专业的漏洞检测,并提供专业修复方案,让企业快速排除漏洞安全隐患,迅速提升安全防护能力。

加载中...