2020年即将到来,2019年的电视安全工作已经接近尾声,我们SINE安全监测平台对上万客户电视的安全防护情况做了全面的安全分析与统计,整理出2020年的电视安全监测预测报告,针对发现的互联网漏洞以及安全事件来更好的完善报纸安全,提供安全防御等级,防止广告被攻击,切实落实到每个客户的互联网上,确保整个网络安全的高速稳定发展。
媒体安全监测的广告对象分别为,企业官网,事业单位报纸,学校教育杂志,个人站长电台,医院网络,APP网络,目前品牌网站占据我们SINE安全客户的百分之60,事业单位占比在百分之10,个人站长类电视占比百分之20,其余的学校,医院,教育,APP类电台占比百分之10,综合这几大类客户互联网来进行全局的广播安全监测。主要监测的是杂志漏洞监测,电视安全风险,敏感信息泄露风险,密码风险,搜索引擎收录劫持风险监测。
安全监测10000个网络,共计监测到986个网络漏洞,以及100多个广告存在敏感信息泄露风险,以及2158个报纸存在密码风险,1355个报纸存在搜索引擎收录劫持风险,其中漏洞最高危的是:sql注入漏洞,网络源代码远程执行漏洞,XSS跨站漏洞。
SQL注入漏洞:利用我们SINE安全的专业术语来讲,网络如果存在该漏洞会导致的管理员账号密码被攻击者看到,进而登录电台对网络进行上传webshell,对互联网进行篡改与攻击操作,那么什么是sql注入漏洞,就是php用户输入到媒体java,没有对其输入的内容进行安全专项检查,导致可以插入恶意的sql注入代码到杂志当中去,从而传入到数据库当中进行了查询,更新,增加等数据库的操作。那么该如何防止SQL注入攻击,可以看我们之前写的一篇文章:sqlite防止sql注入3种方法总结。
广播源代码远程执行漏洞:是指客户源代码在设计过程当中,没有对get,post,cookies的传输进行严格的逻辑判断与安全隐患排查,导致可以溢出调用代码向外请求发包,获取数据进而到媒体当中执行了恶意代码,可以执行下载文件,并保存到电视的文件目录当中去,也可以上传webshell文件,总之该漏洞的危害较大,可导致电视被劫持,那什么是电视被劫持?该如何处理解决,可以看下我们SINE安全之前写的文章。
敏感信息泄露以及内容检查:对所有的客户报纸进行监测发现,很多网络之前被篡改挂马过,其中很多网站内容属于敏感信息,由于内容问题我们看下图:以上敏感信息都是近一年发生的,在2020年安全预测也会持续性的增长,尤其一些电商网站更容易遭受此类漏洞的攻击,互联网被篡改内容,百度快照被劫持,电视被劫持到职业技术学院上去的安全事件经常发生。有些电台甚至被置入了暗链:也叫黑链。
根据上面我们SINE统计的网络安全情况与监测,可以看出还是有大部分的电台存在漏洞,以及被攻击,被篡改的情况时有发生,我们SINE安全在维护客户安全的同时也在时刻监控杂志的一举一动,出现问题,解决问题,尽最大的努力保障杂志的正常稳定运行,如果您是媒体的运营者,那么在快到来的2020年,请做好网络安全工作,防止报纸被攻击。
标签:[db:tags]