2007,谁在威胁我们?

来源 :计算机世界 | 被引量 : 0次 | 上传用户:guodianwangxg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  “熊猫”为我们点燃了2007年的第一柱“毒香”,并化为金猪继续肆虐于网络,信息安全警钟长鸣。在利益的驱使下,犯罪分子的作恶手段变本加厉……
  虽然我们已经做足了防犯,仍然有无形的“黑手”伸向我们。
  “熊猫烧香”化身为“金猪”,密谋大闹春节的消息,继续延续着人们的网络噩梦。事实上,今天的互联网已成“毒源”,最大的病毒传播载体显然已不再是电子邮件。
  网络本身正在传播恶意信息,因为成千上万的网站中的代码允许一个外来者从某人的电脑上窃取数据。有些代码的设置是从用户打开一个网页的那一分钟起,开始自动下载恶意代码。有些网站推荐用户接受一些看起来是合法的软件,但它们实际上是流氓软件。仅2006年上半年,微软安全小组就为400万台电脑删除了1000万个流氓软件。
  据iDefense实验室透露,2006年,MySpace的用户因忘记更新防毒软件补丁,感染了一种在广告中携带的能够自动下载间谍件的病毒。而据Websense的数据显示,2006年,带有能够跟踪键盘或记录在线填写信息的恶意软件的网站数量上升了100%,至少有16663个。
  另外,陷阱网站层出不穷。在McAfee最近的一项研究中发现,在搜索网站的搜索结果中,1000个网站中至少会出现1个包含恶意代码的网站。
  
  新的“威胁”催化剂
  
  Web 2.0站点和Windows Vista被一些业内专家认为是我们面临威胁的两副催化剂。
  在2007年,Web 2.0站点会不断增长。据统计,目前全球前20家访问流量最高的网站中,约有80%都是Web 2.0站点,譬如MySpace、Wikipedia和许多博客网站。
  Web 2.0站点在攻击面前显得特别脆弱:一是,其用户量相当大,且内容大都由用户自行添加,会导致监控起来非常困难;二是,profiles和网络链接用户的能力被不断放大,将导致不断增长的安全问题。(基于服务的架构SOA和Web服务中,Web最终会成为一个平台。“mashing”Web服务来临以及同时链接到几个属性,交叉域安全问题会影响整个环节中的所有链接)
  事实上,早在2006年9月份,Gartner分析家John Pescatore就发布报告《Web 2.0需要安全101》,提醒业界“并不安全的Web 2.0聚合将导致新的网络钓鱼和攻击。”在这里,娱乐社会网络不再是惟一的攻击目标,商业网络也同样面临威胁。
  Sunbelt软件总裁Alex Eckelberry认为,以微软最新操作系统Vista为目标的攻击会增加。该公司在开发基于Vista的软件时,研发人员发现程序中存在错位,而微软也承认Vista有瑕疵,这意味着Vista可能并不稳定。
  在Vista正式发布之前,地下犯罪者们正在寻找新的谋利方式。一个月前,已经有“Vista完美破解版”在网上盛行。在Vista正式发布之后,黑客们早已磨拳擦掌,迫不及待要揪出Vista的弱点。
  全球最大的黑客会议Defcon的主办人Jeff Moss说:“大家把全副精神放在这上面,这是必然的。如果你能发现问题所在,你就有办法散播你的恶意软件和间谍件了。”因此可以预见,对Vista的攻击潮流在2007年绝对不可忽视。
  
  “作恶”手段变本加厉
  
  这两年,钓鱼和僵尸网络已成为犯罪分子最“时尚”的两种“作恶”手段。专家预测,2007年这两种手段将变本加利:反网络钓鱼工具条将成为攻击代码的目标,定制的僵尸包也将会出现。
  据反钓鱼工作组统计,2006年10月报告的钓鱼网站数量达到了26877个,比2005年10月上升了70%。
  钓鱼网站结构很简单,只有一个或几个页面。其URL和真实网站只有细微差别。通常情况下,它以邮件做“饵”,使用伪装的链接吸引收件人进入,要求访问者提交账号和密码。但现在,钓鱼网站也开始利用DNS攻击把用户强行拉到伪装的网站上,因此即使你一个字一个字地把链接地址敲进地址栏,也有可能被带入一个钓鱼网站。
  2006年,几家知名公司在其浏览器当中嵌入了反网络钓鱼工具条。但是,Websense 预测,许多反网络钓鱼工具条在2007年将成为攻击代码的目标,这些攻击代码是专为阻止或避开反网络钓鱼防护机制而设计的。
  僵尸网络正随着防范技术的发展而继续发展。互联网的发明人Vint Cerf宣称,在目前连上网络的6亿台计算机中,大约有1.5亿台计算机正在连接着僵尸网络,其中大多数计算机的主人并不知道这一点。在僵尸犯罪中,一种新的骗局是,把传统的接管在线经纪账户的股票诈骗及出租巨大的僵尸网络,与其他的数字暴徒相结合。
  从技术趋势来看,可分发的命令及控制和采用聊天工具Internet Relay Chat (IRC) 或HTTP之外的协议,将被用来控制僵尸网络。随着加密技术应用的不断增长,定制的僵尸包也会出现。
  
  利益是“万恶”之源
  
  Webroot软件公司的CEO David Moll认为,病毒从最初的恶作剧式的游戏行为发展成为犯罪分子的谋利手段,使得安全形势日益复杂。
  计算机安全公司Websense最近的一份研究报告显示,网络犯罪与以前相比,更有创造性和组织性,更加懂得商业规则。真正的“公司”已经出现了,它们制造并出售工具包,开发企业合作伙伴项目,让那些没什么技术含量的‘传统’罪犯能够偷去数据,赚取大量的金钱。
  国家信息化专家咨询委员会委员曲成义教授也持有相同的观点,他告诉记者:“目前网络安全表面上看起来是从大面积的病毒、蠕虫向木马、谍件、僵尸网络和钓鱼网站转变,其实归根结底还是为获取利益和敏感信息,这些可能大多数出于经济目的,也可能会包括一些政治和个人的因素。”目前的僵尸网络,已经成为黑客向企业敲诈的重要手段了。“现在的黑客都很精明,要是没有好处,才懒得攻击谁呢”。
  最为实际的一个例子就是,最近引起人们恐慌的“熊猫烧香”病毒,就疑似有预谋的集团指使性行为。因此,专家们提示说,普通的互联网用户可以做的最简单和最重要的事情是:确保所有软件是最新的运行反病毒软件、防火墙和间谍件的监督器。在网上过幸福生活的黄金法则就是:虔诚地修补你的机器,绝不安装或浏览附加的程序,除非你特别需要它。
其他文献
在业界沸沸扬扬地猜测了近两年的IBM中国掌门人周伟焜焜的接班人近日终于浮出水面。1月8日,IBM宣布周伟焜焜卸任大中华区首席执行总裁,由原东南亚总经理钱大群接任,周伟焜焜留任大中华区董事长。周伟焜焜与钱大群开始进入接力棒的交接期。   自1995年9月出任IBM大中华地区董事长及首席执行总裁至今,周伟焜在某种程度上是IBM的一个LOGO。在周伟焜主政IBM中国的11年里,IBM中国从全球IBM的一
近日,国家税务总局批复各地方税务局,个人通过网络买卖虚拟货币取得的收入将征收个人所得税。批复一经发布,便引发各界人士的一阵热议。虚拟货币交易征税政策的出台是否是国家对虚拟货币交易法制化的预见行为?    就国家计划征收虚拟货币交易税一事,记者在业内人士、专家,以及玩家间做了广泛的调查,各方对此反应不一。    无序膨胀    “当虚拟货币交易市场大到一定程度,各种问题就会随之而来。” 计世资讯分析
很多人都知道,2008年在北京举办的奥运会,是13亿中国人第一次与奥运近距离接触;很多人不知道,2008年的北京奥运会,也将是百年奥运第一次与人脸识别技术真正结缘。   人脸识别技术将为北京奥运会的安各工作提供强有力的支持。   对于普通百姓来说,人脸识别是个非常遥远的话题,但是,当各方信息显示出这一技术将会在2008年北京奥运会期间一展身手时,人们对它的兴趣似乎在一夜间就高涨了。     为奥运
虽然在前期投入的成本比传统方案要高出30%,但在4年内能节省80%的维护成本;“安全性”也是最大卖点。但刀片PC的这些优势能否得到用户的认可,尚需时日考验。   在“刀片服务器”逐渐深入人心之后,“刀片PC”开始登陆中国。4月3日,惠普携手AMD在中国正式发布了刀片PC解决方案(CCI)。这是刀片PC首次在国内大规模亮相。   之前,惠普已经在美国、日本、澳大利亚推广刀片PC。2005年,曾传出联
近几年来,SOA始终热度不减,不过其部署却总是令人挠头。这里,几条指导原则也许可以帮助你走上正轨。   SOA不仅仅是一种时髦说法,现在已经不乏一些应用。多数大型企业已经开始积极实施一些SOA方案,目的是利用它灵活的体系对业务做出接近实时的反应。其中,SOA提供了一种改变多年来功能紊乱的系统的方法。IDC认为,到2009年时与SOA相关的软件花费将接近150亿美元。   部署了SOA后,企业可以在
观 点     使用英特尔处理器让苹果电脑能够运行Windows,但这并不意味着苹果版本的软件将从此消失;相反,这给了苹果电脑用户更大的选择空间。   《Macworld》最近写了太多关于windows的文章。我们之所以不断地谈论这种操作系统是因为苹果电脑(Mac)改用了英特尔处理器,使得Mac也可以运行Windows了。这些变化对Mac影响深远——既可以终结苹果电脑的受迫害情结,减轻苹果用户对W
提升网吧行业系统管理性    本报讯 2006年12月21日,英特尔(中国)有限公司与华硕电脑举行签约仪式,宣布将与为中国网吧行业量身订作的中小型网络计算机管理平台——英特尔英保通平台方面密切合作,共同推动网吧产业的发展。   在经过了长期市场调查后,英特尔发现,可管理性对于网吧系统来说极其重要。英特尔公司副总裁兼销售与市场营销部中国区总经理杨旭表示,进入酷睿时代后,英特尔还将不断完善为中国网吧行
本报讯 中国电信近日发布其5月份的主要运营数据,显示新增本地电话用户数,以及新增宽带用户数都创历史新低。中国电信称主要原因是市场竞争加剧,特别是来自移动运营商推出的被叫免费通话套餐。   数据显示,中国电信5月份新增本地电话用户数为20万户,为过去半年来的最低点,低于4月份的30万新增用户。今年1月至5月每月本地电话用户净增长也较2006年每月平均净增长低,今年前5个月累计新增本地电话用户数为12
美国时间3月7日,一年两次的英特尔信息技术峰会(Intel Developer Forum)在美国旧金山如期拉开帷幕。而就在IDF开始前不到一周的时候,英特尔宣布下调2006年第一季度的预期收益,此次宣布的预计第一季度营收为87亿美元到91亿美元,低于此前预期的91亿美元到97亿美元。此消息一出,业内不少分析师也相继调低了对英特尔的预测,更有一些声音认为,英特尔这家老店在竞争对手的咄咄逼视下略显疲
Google雄踞全球搜索市场之首、财报惹眼;谷歌在中国市场份额远低于百度、深陷“词库门”。Google董事局主席兼CEO埃里克施密特近日的北京“闪电之旅”,似乎也没能解释Google、谷歌冰火两重天的原因。   Google CEO施密特称满意李开复的表现,但谷歌何时能在中国“成气候”,还很难确定。   4月27日,Google董事局主席兼CEO埃里克施密特突然来到中国,既没有带来Google金库