警惕社交网络陷阱

来源 :计算机世界 | 被引量 : 0次 | 上传用户:ososxx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着基于Web 2.0的社交网络在人际交往中发挥的作用越来越大,其中隐藏的安全隐患也成为安全专家们关注的焦点,社交网络的开放和共享为病毒的滋生和黑客的攻击提供了温床。
  社交网络有多大影响力?
  如果你还没有意识到这种基于Web2.0的网络应用模式的重要性,那么可以浏览一下YouTube上关于2008年美国总统初选的视频,或访问一下Facebook上美国一些政治团体的主页,候选人和他们的竞选班子正在利用社交网络宣扬竞选理念,希望年轻一代的选民为自己投上一票。
  从企业到政府,越来越多的组织机构将社交网络作为个人和团体对内对外交流和共同的渠道。在社交网络成为人们沟通平台的同时,安全专家们开始担忧,Facebook、LinkedIn等社交网络网站(SNS)可能成为恶意软件的传播载体,方便黑客窃取信息、发动有目标的攻击,对企业和其他机构造成严重的安全威胁。
  
  防不胜防
  
  利用ActiveX控件进行攻击是最常见的攻击手段,根据赛门铁克的数据,仅去年上半年,就发现了210个ActiveX漏洞,这是IE成为常见攻击目标的主要原因。在Uploader和Yahoo Music Jukebox漏洞被披露以后,美国国土安全部下属的美国计算机紧急安全救援小组(US-CERT)就建议IE用户禁用ActiveX。
  除了利用IE控件,很多攻击者可能还正在竭力设计新的方法,以诱骗用户泄露自己或所在公司的信息。安全专家认为,对日益增多的社交网络公司而言,安全问题只会越来越严重。
  在MySpace上,曾经有人把“Sammy是我的大英雄”这条消息植入到了成千上万个用户页面上。而在最近一次黑客通过MySpace进行的攻击中,用户访问一个被修改的网页,就会看到安装Windows更新软件的提醒信息,用户只要点击,就会被带到一个受恶意软件感染的网站。
  即使像eBay这样拥有强大财力和技术专长的公司,在截击所有跨网站脚本攻击时尚显得力不从心,那么,像Facebook、MySpace这样网页数量庞大的网站,要找出所有潜藏在页面上的安全威胁,几乎是不可能的。
  托管式安全服务供应商ScanSafe公司的产品战略副总裁Dan Nadir说: “全球有1.5亿多个网站,而仅仅MySpace就有约两亿多个网页。任何安全软件厂商都无法遍查所有这些链接并将其放入一个数据库中,用白名单或黑名单这样的方法来保证安全。”
  由于恶意软件、广告和垃圾邮件的传播者能够利用这类网站作为传播载体,网络犯罪分子也可以利用从Web 2.0网站的个人简介中获取的信息发起非常有目标的攻击,因此社交网络正在迅速成为一个严重的安全问题发源地。
  积极应对
  根据Forrester Research最近公布的一份研究报告显示,在150位参与面谈的IT专业人员中,有96%表示,使用社交网络和其他Web 2.0网站非常有价值,但是只有不到5%的人表示,他们已经为使用Web 2.0技术的用户采取了具体的安全保护措施。
  “我们已经看到,这些网站受到了极度复杂和设计精良的攻击,大量网页被篡改以欺骗最终用户。社交网络正在成为‘众矢之的’,企业必须认清形势,保护自己。” Web和电子邮件过滤技术厂商Marshal的全球支持副总裁Michael Whitehurst说。
  不过,IT部门必须做好准备,以应对使用这类网站可能造成的各种安全威胁,如恶意软件和有目标的网钓欺诈。
  “企业需要调整自己的安全策略,以适应今天的Web 2.0世界,他们需要定制自己的互联网使用策略,为使用社交网络网站、博客和所有其他类型网站制订规则,使用策略需要解释清楚并付诸实施。” 网络网关制造商Secure Computing公司的技术宣传副总裁Paul Henry说,“除了上述工作,他们还需要采取保证安全的技术措施,以支持这些策略的执行,但是所有这一切的前景仍相当不乐观。大多数公司目前还只是勉强能对Web 1.0环境提供充分保护。”
其他文献
因热钱滚滚而变得“过甜过腻”的Web 2.0概念,逐渐淡出风投们的视野。而一度相当平淡的电子商务,以及不温不火的软件外包,却逐渐变得很对风投们的胃口。风险投资家们在“甜”与“淡”、“温”与“火”之间寻找一个新的平衡点。  近日在上海举办的“2008年度Piper Jaffray
英特尔中国区的渠道伙伴们近来有些惴惴不安。因为,英特尔正试图削减某渠道总代的力量。是什么原因让英特尔突然改变曾一度令之骄傲的渠道政策,惶恐“削藩”?  “英特尔调整渠道措施,或将取消部分渠道总代,虽然目前的供货还很正常,但是未来会怎样,还要看英特尔方面的态度。”面对英特尔调整渠道后的不确定性,英特尔总代之一世平伟业公司的负责人雷先生略带担心地告诉记者。    调整渠道  代理商惴惴不安    5月
北京直营零售店的开业将是苹果迈入中国市场的一大步,它不仅带来苹果全线的产品展示和专业服务,也让苹果文化真正全面地进入中国——这一拥有40万个水货iPhone手机用户的国家。    最近,网络上不断传来苹果在中国首家直营零售店即将开门营业的消息。最新的消息显示,开业时间将定在7月10日~19日之间。不过苹果官方却还一直守口如瓶,“我们会给公众一个惊喜。”每当记者问及直营零售店事宜时,苹果中国公司的公
10月28日,神州数码信息技术服务有限公司(简称“神州信息”)正式在苏州工业园区成立。新公司由神州数码控股有限公司与苏州创业投资集团及其旗下的华亿基金共同投资成立,将专注于IT服务业务,并计划在未来3~5年内实现国内A股上市。  神州数码董事局主席兼CEO郭为表示,神州信息的成立有两大重要意义: 一是公司未来将根据客户群的不同来划分内部的组织结构,如家庭、中小企业、大型企业和全球客户等,以便更好地
联想发布两款“极限多功能”打印机  本报讯 近日联想宣布,在为奥运打印任务做好全面准备的同时,基于极限核设计理念的“极限多功能”新品也闪亮登场。联想M7025和M7125不仅完全继承了极限核设计的优秀性能,还具有一键票证高清复印、支持USB直接打印等超便捷功能特点,M7125还特别设计了QWERTY 标准键盘,可实现传真群发及号码预存功能。这两款新品在保证稳定打印的同时,将大大提高使用者的工作效率
最近,微软因手机业务引发了极大的关注,其热度甚至盖过了刚刚发布了跨PC和手机平台的浏览器、并即将推出手机产品的Google公司。  事情起因于8月29日,报纸、电视、网站等各大媒体都纷纷转载了一条爆炸性的新闻: “微软在华布局手机 ,800元1部主打农村市场,欲横扫‘山寨机’。”  闻听此讯,业界哗然。“中国‘山寨机’面临冲击”、“‘山寨机’或将被收编”、“微软‘农村机’将搅乱手机市场”、“微软是
本报讯 (记者 毛江华)1月16日,记者在北京举行的“E型人才培养工程论坛”上获悉,港湾网络将分批投资共计1000万美元到教育行业,以谋求企业的进一步发展。据有关人士透露,自港湾部分核心资产被华为收购后,港湾网络的余部为发展做出了系列探索,目前业务有安防、港湾产品服务、港湾教育等。其中,港湾教育业务由港湾网络控股的港湾兴业网络科技有限公司承担。  “以港湾网络为技术和以资本为依托的港湾教育不可能放
抗震救灾的物资需求涉及到方方面面,竭尽所能地缩短物资供需的对接时间,会对救灾起到巨大的保障作用。    24小时值守!汶川大地震发生后,四川绵阳市仙海区政府机关的值班电话立即实现了24小时有人值守,及时向绵阳市指挥部报告灾情发展情况、运送救灾物资情况、救灾物资需求信息; 阿坝州政府网站6人发布小组更是在危难时刻留守岗位,借助勉强能够使用的网络向外界传递灾区信息。  信息源源不断地汇总到了各地抗震救
本报综合消息 摩托罗拉日前宣布推出Razr2和另外5款移动设备,希望这些产品能扭转公司销售额下滑的局面,并保住自己的领地不被Apple iPhone蚕食。   Razr2将在iPhone计划6月底上市不久后面市,要比目前的Razr薄2毫米,具有实时无线视频共享、保存1000首歌曲的内存以及完全的Web浏览器和电子邮件访问等特性。   虽然Razr对企业用户很有吸引力,但销售情况没能扭转摩托罗拉最近
本报讯(实习记者 周鑫)3月20日,在“2007年中国电信业发展与政策通报会”会上,有关领导表示,提供3G服务和发放3G牌照不一定是一回事。分析人士称,根据政府部门最新往外透露的信息和TD测试进度,奥运之前不一定会发3G牌照,发放时间难以预测。   同日,备受关注的中国移动金额超百亿元的TD-SCDMA设备竞标活动正式开始,包括大唐、普天、中兴、上海贝尔阿尔卡特、爱立信、鼎桥通信烽火通信和广州新邮