CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

网络安全,安全,网络安全设备,信息安全产品,网络安全新闻,信息安全市场分析,黑客攻防,防黑反黑技巧,黑客,网络安全技术,网络安全方案,病毒播报,最新病毒库,攻防技巧,入侵渗透,新闻,思科,Juniper,天融信,瑞星,金山,江民,卡巴斯基,赛门铁克, 趋势,绿盟科技,联想网御,MCAFEE,安氏,冰峰网络,网络入侵,木马,病毒,病毒分析,木马分析,样本分析,木马样本分析,病毒样本分析,杀毒软件

上半年因特网安全调查 Vista漏洞最少

作者: CA,  出处:IT专家网, 责任编辑: 张帅, 
2007-11-05 10:58
  企业管理软件公司CA近日发布了2007年上半年因特网威胁报告,报告显示家庭PC用户正面临持续增长且加倍复杂的全新因特网威胁……

  企业管理软件公司CA近日发布了2007年上半年因特网威胁报告,报告显示家庭PC用户正面临持续增长且加倍复杂的全新因特网威胁。这些威胁包括目标锁定的身份窃取、与网络游戏相关的新兴风险、成倍增长的恶意软件、以及新生的软件漏洞。

  CA因特网威胁年中报告是根据CA安全咨询团队(CA Security Advisory Team)的数据编纂而成,这个全球团队由恶意软件研究专家组成。该报告中描述了犯罪团伙、演化技术、以及恶意软件制作者的行为对家庭PC用户的安全所造成的影响。

  由于PC已成为家庭沟通及娱乐的重要组成部分,家庭PC用户也越来越成为显著的被攻击目标。没有任何计算机、操作系统或软件能做到让各式各样的攻击完全无机可乘,因此用户往往无法察觉自己已经暴露在危险之中。

  CA中国技术总监赵大平先生表示:“每一位网络用户都应该了解网络安全威胁的严重性,尤其是游戏玩家、通过网络进行社交的人士、老年人、 年轻人以及他们的父母。即使年轻人比他们的父母更加熟悉网络的使用,但是教导他们如何保护个人信息以及处理网络欺骗等问题仍然极为重要,因为他们不了解如何安全的使用因特网。”

  CA 2007年中因特网威胁前瞻报告的预测,还包括:

  1.窃取在线游戏账号比窃取银行账户更有利可图。本年度许多常见的恶意软件,就是设计用来窃取游戏玩家的账号、密码以及虚拟宝物,因此游戏玩家不断面临恶意软件的围攻。而窃取游戏角色以及在地下网站进行虚拟宝物交易所获得的利润,有时甚至比盗取真实银行账户更高。

  2.身份窃取问题引发“鱼叉式网络钓鱼”(Spear-phishing)的增长。根据统计,约有325万名美国人的个人信息被利用来申请信用卡 。网络钓鱼者已经从单纯的随机作案,转为根据年纪、社会经济状况等信息,来锁定特定的个人。

  3.恶意软件今年增长132%,木马程序位居首位。CA安全咨询团队指出,在2007年1月至6月之间发现的恶意软件威胁中高达65%都是木马程序、18%是计算机蠕虫、4%是计算机病毒,其余的13%则是其它类型的恶意软件。

  4.Mozilla Firefox不再比Microsoft Internet Explorer更安全,Apple Mac OS X比Microsoft Windows更安全的默认想法将不存在。Internet Explorer与Firefox的表现不相上下,本年度出现的漏洞分别有52及53个,超越了去年所报的漏洞数量。今年上半年,Mac OS X被找出的漏洞就有51个,Windows XP则有29个,Windows vista为19个。

  5.越来越多网络罪犯使用“多步骤式”方法来建立以及散布恶意软件。比如寄发内含木马程序的垃圾邮件的多组件恶意软件(Multi-component malware),能够让恶意软件进行最佳调校,也使得安全软件产品更难辨识这些恶意软件。过去用来避开安全软件的罕见技巧,包括“封包程序”或“加密程序”,已经变得越来越常见。

  6.因特网犯罪集团如同正规的软件企业。现在的黑客已经不单纯只想吸引关注,而是通过网络进行犯罪,因此组织化的黑客越来越多。

  7.随着僵尸网络(Botnets)的成长,提供受害者相关行为信息作为人口统计式营销的“傀儡牧人(botherders)”的风险也已经提升。类似目标锁定的做法足可与最大型的正规营销活动相媲美。根据目前的估算,现在已有数以千百万计的家用PC都被僵尸网络所控制。

  8.广告软件与劫持程序持续减少,间谍软件领域将由木马程序与下载工具主宰。木马程序的多变性,成为恶意软件制作者的首选工具。下载工具也成为新宠儿,它不只可以用来散布间谍软件,还能免于被删除。

  9.犯罪者越来越锁定较低调的实用软件,例如:Adobe Acrobat Reader与Macromedia Flash。攻击者利用这些软件的安全漏洞来进行攻击。在Reader与Flash中发现的漏洞,预计将是目前的两倍。

  10.社交网络面临安全薄弱的危机。社交网络所隐藏的危机不只是网站常见的薄弱安全性,例如:数据隐码(SQL Injection)、跨网站指令码(Cross-Site Scripting)攻击与伪造,还包括在建置网页时,遗留了让犯罪者植入恶意程序代码的漏洞。在社交网络中,由于每个人都相互连接,使得攻击也会变得更为迅速。移动社交网络也很容易遭受攻击,相关信息可作为暗中追踪及其它犯罪使用。

共2页。 1 2 :

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅


天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i