论坛登陆 注册 教程 笑话 影视 投稿
首页 | 页界资讯 | 网络应用 | 软件应用 | 组网技术 | 网络原理 | 聊天通讯 | 网管知识 | 帮助
笑话 | 操作系统 | 注 册 表 | 编程开发 | 数 据 库 | 媒体动画 | 网页设计 | 图形图象 | 地图
论坛 | 网络安全 | 安全防范 | 服 务 器 | 硬件学堂 | 路由技术 | 搜索研究 | 站长经验 | 投稿
影院 | 教育频道 | 特色专题 | 精文荟萃 | 注 册 码 | 论坛社区 | 网站地图 | 广告服务 | 旧版
设为首页 加入收藏
当前位置:首页>>文章>>网络安全>>安全防范>>正文

电脑病毒发展史话—新兴安全威胁七大特征

www.xker.com 作者: 来源:赛迪网 加入日期:2006-3-15 6:54:49

【问题提问、论坛交流】

自从Melissa宏病毒开启恶意程序搭乘电子邮件的首例之后,许多恶意程序,尤其是造成重大影响的蠕虫几乎都是以垃圾邮件为作恶的工具,垃圾邮件的问题也开始被广泛注意  

史上利用垃圾邮件最彻底、最成功的蠕虫当推Sobig.F,该蠕虫每隔几秒钟就会自动向受害计算机中的所有通讯簿名单发出毒件,因而登上史上传播最迅速的宝座,莫怪乎有人称其为史上最强力的超级邮件发送机(Mass Mailer)

难以抗拒的诱惑-社交工程  

社交工程(Social Engineering)原本是一种源自于飞客(Phreak)的诈骗手法,对于该手法读者应该不致于太陌生,因为之前没多久,相信很多人应该曾接到一些诈骗电话,像是谎称自己是警察人员,并告知接听者的银行账号被盗领,或是"你儿子现在在我手上,快拿两百万过来"等云云,这些就是运用社交工程的显例  

基本上,社交工程是利用人性弱点,并透过威胁、利诱的手法来进行骗取对方信任或遵从某个动作的技术对于大部分的企业而言,技术面的问题好解决,但是牵涉到人性面的问题就相当棘手难防了,也因为如此,社交工程已成为蠕虫、特洛伊木马等恶意程序惯用的技术之一  

尤其对个人而言,面对每日眼花瞭乱的邮件实在很难防,而网上琳琅满目的MP3音乐、共享软件或图文件的诱惑力更难扺挡,偏偏这些东西是黑客运用社交工程的最佳试炼场  

有洞就钻  

在过去,软件上的臭虫(Bug)顶多会造成软件或系统稳定性或兼容性上的问题,但如今却成为黑客攻击的主力目标赛门铁克亚太区技术安全顾问林育民表示,如今许多软件及平台都存在许多漏洞,而后一版本的软件大多仍会继续沿用之前版本的组件,所以漏洞有可能也会流传到不同版本之中如此一来,便成为黑客及蠕虫攻击的目标所以系统弱点及软件漏洞已成为目前计算机安全上的重大课题  

根据Gartner Group今年4月的分析报告指出,2003年有25%的网络攻击事件来自于已知漏洞面对漏洞问题,唯一最直接的解决方法就是下载厂商提供的修补程序(Patches)对于企业而言,由于软件系统种类繁多、数量庞大,所以必须搭配漏洞及弱点管理工具,以进行固定的扫描、侦测及修补作业  

但前文曾提到Symantec的研究报告,目前漏洞发布与相关蠕虫攻击的平均时间差只有短短的5.8天,而Witty蠕虫甚至缔造了2天的惊人纪录,未来随着蠕虫技术的不断突破,平均时间差只会愈来愈短今后,要与黑客一比抢攻漏洞之高下,绝对是今后企业及资安厂商努力的重点之一  

对于个人而言,修补漏洞一直是件不得不做,但又极其困扰的事情最主要是因为操作系统会随着软件、游戏或硬件的安装、解除,档案的进进出出或其它不当的操作而终至变慢、甚至当机的地步,换句话说,为求系统稳定,操作系统每隔一段时间是要重灌的也因为如此,重灌计算机也意味着要重灌之前所有安装过的修补程序

如果使用者是透过在线修补,那么在冗长的修补过程中难保不会被蠕虫入侵或被种下后门如果透过已下载的修补档来修补,虽然较安全,但数量庞大的修补作业可是相当累人的事情  

虽然操作系统中也有提供系统还原的功能,只要选择较后面的还原点,可以减少修补作业的次数但使用者要如何确认哪一个还原点才是完全安全干净的呢?总而言之,对个人来说,修补漏洞绝对是件既困扰又无奈的事情  

本新闻共4页,当前在第2页  1  2  3  4  

编辑:xker.com

上一篇:电脑病毒发展史话—愈来愈短、快的攻击时速
下一篇:没有了
关闭窗口】【技术交流】【收藏此页
相关文章
·电脑病毒发展史话—愈来愈短、快的攻·电脑病毒发展史话—发展迅猛需要自我·灰鸽子病毒手工清除方法
·网络病毒安全防范诀窍分享·浅析各种计算机病毒应对方法·利用交换机防范蠕虫病毒的入侵
·用系统进程拒绝病毒的侵袭·网络安全基础:几个易被误认为病毒的·电脑木马病毒完全查杀
·局域网病毒入侵原理及防范方法·电脑病毒有哪些本质弱点·防范病毒须先认识病毒
·计算机病毒触发条件·计算机病毒传染的一般过程·病毒知识详解
推荐文章 最新文章 热门文章
·骗你不商量的系统优化秘籍
·教您30分钟打造Linux的VPN服务器
·Windows IIS WEB服务器配置安全规范(
·网管手册 70例网络故障排除方法(上)
·ASP.NET中实现大结果集分页研讨
·java写的查找重复电话号码程序
·ASP.NET1.0升级ASP.NET2.0的问题总结
·在Linux操作系统中如何截获系统调用
·照片处理:美女肖像照片简单靓肤技巧
·PHP安全配置之实现安全的两个重点
·手工优化windows XP系统
·用 VC++和Winsock 实现与 HTTP 服务
·SQL Server 2005数据库开发概述
·Jsp开发环境配置全过程
·Fireworks制作妇女节主题宣传动画(图
·电脑病毒发展史话—新兴安全威胁七大
·电脑病毒发展史话—愈来愈短、快的攻
·电脑病毒发展史话—发展迅猛需要自我
·灰鸽子病毒手工清除方法
·骗你不商量的系统优化秘籍
·C++类的继承与多重继承的访问控制
·ADSL有限包月用户注意:电脑主机关闭
·教您30分钟打造Linux的VPN服务器
·开机心中有数 轻松搞定自动启动程序
·ASP.NET调用oracle实现快速分页
·3.15打击奸商 拒绝JS的四大法则
·拥有电视卡 随心所欲看加密电视
·IP地址突变之谜 破解DHCP服务依存关系
·网络病毒安全防范诀窍分享
·浅析各种计算机病毒应对方法
·个人简历表格
·免费代理IP(每日更新)
·QQ密码丢失后能做的事情:快速找回密码
·Norton AntiVirus 2006 注册码(激活
·豪杰超级解霸V9.1正版注册码
·系统优化 专题
·WinRAR 3.51 注册码
·QQ收费头像免费使用的方法 
·找回QQ密码的注意事项 
·史上最强QQ个人档案资料欣赏
·Ajax技术开发指南
·求职简历封皮
·最经典的黑客入门教材
·ACDSee v8.0注册码
·应届毕业生求职信
评论

设为首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003-2006 xker.com All rights reserved.小新技术网 合作广告QQ:12231446
本页浏览次数: