首页  设为首页  收藏本站  大力论坛 
  大力在线



  您所在的位置:首页 > 资讯中心 > 软件新闻 > 病毒安全 > 正文   
SANS公布08年十大网络安全威胁
作者:pconline 发布时间:2008-01-17 来源:pconline 点击:10

  美国安全培训与研究机构SANS在星期一发布的一份报告中列出了2008年的十大网络安全威胁.位列其中的有袭击互联网浏览器数量的增多、Botnet (僵尸网络)的泛滥以及更加先进的网络间谍技术.

  十二位的网络安全专家共同整理了这个榜单.针对网络浏览器,尤其是Flash和QuickTime这样的 插件程序的袭击被列为最大威胁.这些浏览器插件之所以成为黑客袭击的目标,原因在于它们分布范围广泛,而且不能随着浏览器的更新而自动更新,这使其非常容 易受到攻击.

  另外,网络罪犯提高了其攻击手段,他们会自动搜索网络上存在的可利用的漏洞.网络黑客工具MPack为10%到25%的成功的黑客攻击提供了帮助.袭击者还成功地将恶意代码或软件放到用户信任的网站上,这使得很多着名的防病毒工具也变得收效甚微.

  数量越来越多、技术越来越成熟的botnet位列榜单第二位.2007年1月通过邮件传播的 Storm Trojan病毒在发布一周后就感染了大量电脑.Storm和即将出现的Nugache都通过加密的对等网络运行,这意味着中心服务器无法关闭这种病毒,因而botnet的传播也很难被阻止.

  排在第三位是网络间谍技术.2007年最大的安全新闻之一就是中国和其它一些国家通过间谍软件窃取美国大量资料数据.在2008年,尽管安全监管措施将加强,但是这种情况仍然不可避免,目标增多以及间谍技术的更加成熟使得这种袭击更容易取得成功.这些间谍软件主要针对的是高价值的目标.其袭击经常是通过向个人发送信息的方式来实现的.袭击者会在发给个人用户的邮件中加入一个附件,用户打开此附件后微软Office或其它软件的漏洞就完全暴露出来.

  第四位是手机,尤其是iPhone手机、即将上市的Google Android手机以及VoIPT系统所面临的威胁.完全开放的移动平台会带来不可预见的安全威胁.开放的研发平台为黑客提供了广阔的空间.苹果CEO乔布斯可能会在近期发布苹果iPhone手机的软件升级服务,其主要关注的就是如何使iPhone手机变得更加安全.

  内部袭击者的威胁排名第五.无赖雇员和合伙人一直令企业的安全管理者非常担心,而到2008 年,这一威胁将会上升,因为企业内部系统的联系越来越紧密,而且数据的价值也越来越高.过去一年,安全公司已经采取了一些防止数据泄漏的措施,这表明他们已经开始就企业用户的这一担忧做出相应的回应.

  先进的身份信息窃取病毒排名第六.现在有一种病毒可以潜伏在电脑上三到五个月,这段时间病毒将搜集用户密码、银行账号、浏览历史和使用频率较高的电子邮件等信息.在得到足够的数据之后,黑客就开始进行敲诈勒索,或者再进行进一步的信息窃取. Symantec于星期一公布的木马程序Trojan.Silentbanker就是这样一种病毒.这种木马程序可以在个人进行银行账户转账时改变用户输入的转入账号,并悄无声息地将钱转入黑客自己的账户.

  Storm和Nugache等恶意病毒排名第七.恶意病毒不仅越来越危险,而且其自我保护能力也越来越强.恶意病毒对抗杀毒软件的能力越来越强,而且其行踪更为诡密.它总是将自己的恶意本性隐藏起来,以便进行更为有效的攻击.

  网络程序的漏洞排名第八.在2007年之前,很少有黑客会利用网络程序的漏洞进行攻击,因为别的攻击点更容易得到经济利益或高价值信息.不过,有越来越多的希望得到经济利益的黑客开始利用网络程序上的漏洞来潜入重要的组织机构进行窃密活动.上周就爆发了一次利用SQL漏洞进行攻击的事件.专家预计,2008年这种攻击会越来越多.

  专家们将以重大事件为诱饵的混合型攻击列到第九位.黑客可能会利用注有煽动性标题的信息来诱使用户打开恶意邮件.其中一个例子就是,去年10月份,Saleforce.com用户收到了一封假冒的联邦贸易委员会的邮件,邮件打开后用户电脑就被安装了恶意程序.

  排名最后的是消费者电子设备遭到攻击的可能性增大.现在有越来越多的人采用USB标准进行连接,并使用了更多存储设备和电脑外围产品,这使得消费者的电子设备成为黑客攻击的目标.甚至有人会去买一件存储设备拿回家,然后将其感染病毒之后再退回给卖家.很多商家都有购买一周或两周内无条件退货的承诺.更糟糕的是,很多商家会现场对退回来的存储设备产品进行检测,发现其可用后再放到货架上.尽管此类攻击并不会像木马程序那样危害无穷,但是由于这种攻击便于开展,因此它很可能会给普通的用户带来更多的危害.

  
整理:大力在线  责任编辑:dalishu  
上一篇:多数家庭路由器有漏洞 可远程控制PC 下一篇:安全警告:视频文件成病毒传播新途径


  相关信息
 ·Flash文件存在漏洞 成千上万网站遭到威胁  (2008-01-16 12:29:13)
 ·2008年互联网市场预测 Google将令华尔街感到失望  (2008-01-07 15:35:26)
 ·08年网游市场三大动向:产品竞争步入文化竞争  (2008-01-07 09:01:12)
 ·Web2.0之父预测微软08年难有作为  (2008-01-06 13:59:53)
 ·08年,我怎么“挨踢”(IT)?   (2008-01-05 10:36:03)
 ·商业周刊评08年十大最可能事件:Web2.0市场崩盘  (2008-01-04 10:31:58)
 ·美知名博客评08年必不可少的Web2.0网站  (2008-01-03 10:28:26)
 ·世界前十大BT资源站点全表  (2008-01-02 17:04:30)
 ·商业周刊:Digg的2008年攻略  (2007-12-28 15:14:43)

用户名: 密码: 验证码:
匿名发表    

  图文推荐
YouTube视频可加字幕,为走向国际化铺路
YouTube视频可加字
微软Windows 7桌面最新截图曝光
微软Windows 7桌面
未来模式的操作系统,在浏览器中运行
未来模式的操作系
KDE 4.1 Beta发布,沿用优秀KED 3.5应用
KDE 4.1 Beta发布
今日至21日全国哀悼
今日至21日全国哀


 最新新闻
·2008年网络安全将面临新的五大威胁
·带笔记本旅行需警惕,以防数据被盗取
·迅雷看看和你过端午:跟着电影去云南
·微软:404错误页将被搜索页面取代
·YouTube视频可加字幕,为走向国际化铺路
·微软10月召开PDC2008 Windows7成焦点
·微软Windows 7桌面最新截图曝光
·瑞星借鉴网游模式率先推出杀毒点卡
·Yahoo Messenger 9.0 Beta发布!功能更丰富
·回应火狐挑衅!微软提前两月发布IE 8
 热点新闻 
·傲游在线收藏 开放Web访问方式
·众志成城抗震救灾,传递爱心关怀共勉!
·研究人员称FireFox 2.0包含漏洞 可招致身份盗
·Mac趣味病毒Newton视频放送(视频)
·Ubuntu 7.10玩Firefox 3 Beta 3—三步搞定
·Google:广告太性感也是一种错
·Microsoft、Google、Yahoo搜索市场上的较量
·加油中国支持奥运,反对“藏独”万人签名
·微软Windows 7桌面最新截图曝光
·2008年春节放假通知
 广告支持 

关于我们 | 携手合作 | 企业建站 | 广告服务 | 联系我们 | 版权声明 | 友情链接 | 管理登陆  
版权所有 未经授权禁止复制或建立镜像 京ICP备08001478号
Copyright © 2008  Dalionline.NET All rights reserved.