名人效应引发的Web安全风险日盛

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:yuxuan_huang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  对于绝大多数的系统管理员来说,防范基于Web的安全攻击是一件棘手的事,这类安全威胁与传统安全威胁有着明显的不同,这使得大量已有的安全防范手段变得苍白无力。在惯有思维模式下,几乎所有的安全技术人员都了解应该在网络边界设置隔离和过滤设施,然而由于Web内容趋于动态化,这些辛苦兴建的保护墙正在迅速地沦陷。
  IDG的调查报告显示,全球绝大多数安全供应商所担忧的问题正在成为现实,由于国际金融危机的广泛影响,企业的成本和收益压力大增,安全正在被企业用户忽视。Web 2.0应用带给企业高质量和高容量的信息交换,全球企业对Web 2.0应用的部署速度正在不断加快。但与之形成鲜明对比的是,与这些技术相对应的安全准备工作却远远落后于实际需要。
  由于大量的企业运营依赖于Web技术,使得攻击者可以堂而皇之地通过Web通道进入企业内部,将敏感和有价值的信息打包带走,前提只是这些攻击者要将自己装扮得合法而已。企业在面临更加受限的资源投入时使新兴应用不要成为安全隐患,这无疑将成为未来一段时间内信息安全领域的热点。
  
  利用公众好奇心开展恶意攻击
  
  信息技术领域中社交工程的常规定义,是指以影响力、说服力等骗取他人的信任,从而获取有价值的信息。一个非常明显的发展趋势在于,社交工程已经成为恶意攻击中一个不可或缺的组成部分。其最典型也是应用最为普遍的形式,就是利用名人特别是明星所具有的吸引力,对数量庞大的访问者开展欺骗活动。瑞星云安全网络在近期的检测结果中显示,NBA新旧赛季交叠阶段的大量新闻事件,给姚明、科比·布莱恩特、德文·韦德等广受中国球迷关注的NBA明星的中文官方网站带来了巨大的访问流量,挂马团体因此将触角伸向了这些网站。这就造成了相当数量用户在访问这些被挂马团体恶意攻击过的网站时受到了感染。与早期的利用社交工程手段广泛传播的库娃病毒一样,这是典型的利用公众对明星的关注和好奇心所开展的恶意攻击行为。
  这种攻击模式在眼下正达到一个新的高峰,多家安全厂商检测到了假冒美国有线新闻网(CNN)报道迈克尔·杰克逊去世消息的垃圾邮件,其中包含了指向恶意网址的链接。更有甚者,一些不法用户利用了互联网用户的猎奇心理,通过散布杰克逊的死因中包含谋杀等阴谋,来诱骗MSN用户感染恶意软件病毒。事实上,社交工程攻击成为对万维网用户威胁越来越大的一种安全问题。假扮用户信任的人或组织发送信息、利用用户感兴趣的信息乃至利用用户的恐慌来传播信息,从心理学角度来说,这些方式都会或多或少地降低用户的警惕性。
  
  基于云安全的Web地址检测
  
  正如McAfee安全实验室的Dave Marcus所说:“只要报纸上刊登了什么消息,坏分子们就会利用其发送基于社交工程的垃圾邮件、网络钓鱼地址和其他信息。”用户想要避免这类安全问题,首先要树立正确的信息获取观念,比如从名人代言的产品未必就是好产品推论出与名人相关的信息未必就是安全的信息。
  操作系统平台提供了日益强大的功能而恶意软件技术也在不断精良化,攻击者们之所以如此看重Web作为攻击活动的新兴途径,无非就是追求用户那一次足以“致命”的点击。也许不点击可疑的链接而总是将链接手动键入地址栏这种方式确实有效,但无疑是一种退化式的、委曲求全的解决方案。从目前的情況来看,基于云安全技术的Web地址检测正在有效提高终端用户的防护能力。毫无疑问,用户仍需要更多、更完善的安全技术,来阻止通过Web生效的各种安全攻击。
其他文献
本报讯 2月19日,联想深腾2600高性能商用服务器机群,成功中标广州中医药大学。此次联想深腾2600高性能机群的部署,摒弃了传统客户机/服务器模式。  通过基础架构、视频交换、网络模块、服务器节点、管理中心等五大丰富的信息化功能模块和服务器、网络设备、管理“三集中”的独特模式,实现了对Web、Email、FTP、域名、文件、打印、ERP、CRM等庞杂服务的和谐互动管理。(卢旭成)
2008年新《劳动合同法》的生效实施,让人们似乎看到eHR软件的新机遇,纷纷推测eHR市场将达井喷。但为何一年半时间过去了,eHR软件市场还是比较平静?  带着疑问,记者采访了刚刚走马上任的宏景世纪公司CEO展舸。  展舸于2009年6月加盟国内人力资源专业厂商北京宏景世纪软件公司,出任CEO。之前,他曾担任SAP(中国)副总裁、海尔集团副总裁,有丰富的企业管理理论和实践经验,一直致力于通过管理软
LED是最近一年非常热的一个单词,从去年奥运会开幕式上使用的色彩斑斓的灯光,到马上要在上海隧道安装的照明系统,再到打印机、电视机、投影机、显示器上的光源,到处都有LED的身影。LED为什么能用这么短的时间就迅速进入人们的视线呢。我想其高发光效率和人们日渐提升的环保观念是最重要的。  LED相比传统光源有几大优点:1.节能。由于LED是直流驱动,所以功耗非常低,电光功率转换率非常高,LED要达到传统
多GPU究竟有没有用?我们之前讨论过这个问题,但是针对Quad SLI的现状,我们认为其实际应用价值更大一些。首先,NVIDIA的“游戏之道”使更多的游戏针对Quad SLI图形渲染系统进行了优化,这也让发烧友们的投资得到了更多的回报;其次,Quad SLI在工作站中的应用也是令人期待的,4颗Quadro GPU的渲染能力,可以在短时间内制作出更加精美、细腻的画面;最后,NVIDIA目前正在推广高
在云计算市场上,各厂商都有自己的盘算。Google AppEngine面向广大网站客户,Amazon S3和EC2意在托管电子商务以及代理高性能计算。上述厂商的目标客户主要是中小企业。微软的云端战略强调的是那个“端”字。微软不仅有网络端的云计算平台,而且这个云计算平台与各种Windows平台以及Windows平台上的各种终端产品紧密结合,形成纵深的终端产品线。微软云计算平台的目标客户是个人用户。 
“如今的互联网可谓每天都有新气象,无论是网络红人还是爆炸新闻,无非各领风骚两三天。纯粹的内容型的网站,对于有更多体验需求的客户来说,已呈现疲态。就企业而言,为频繁更新、创造所付出的成本也显得极端沉重,甚至有些乏味。我们深信,Web Design(网页设计)将迎来一场前所未有的界面革命。” 天下迈齐广告有限公司CEO张潇汉在自己的Blog上敲下的这番话,充满了80后创业者的特质——自信与激情。   
快威科技根据电力行业《变电站设备巡视作业指导书》、《巡视规程》,结合多年的移动设备程序开发经验,将巡视规程和巡视作业指导书集成在巡检系统中,规范了缺陷记录的描述,设计出的巡检系统在遵循巡检部门的工作流程的同时,提高了效率,加强了人员到位管理,使整个巡检工作信息化、无纸化。  整个巡检系统由巡视终端和后台管理系统组成,采用了多项先进技术,确保数据和业务处理的高效率,支持条形码/RFID扫描、支持GP
本报讯 (记者 霍娜) 4月16~18日,由工業和信息化部、中国国际贸易促进委员会、国家知识产权局、四川省人民政府主办,成都市人民政府、四川省信息产业厅承办的第七届中国国际软件合作洽谈会(软洽会)在成都举行。  本届软洽会主题是“融合创新,互动发展”。四川省委常委、成都市委书记李春城等领导出席了大会的开幕式,约1500人参会。会议期间,大会举办了中美食品安全信息化监管国际峰会、2009中日软件外包
本报讯方正集团与北京大学计算機所合作研制成功的高端彩色打印控制关键技术,继入选2007年中国高等学校十大科技进展后,近日再次入选2007年我国信息产业重大技术发明。  据了解,高端彩色打印控制关键技术是数码印刷技术中保证印刷效率和质量的核心技术,相当于数码印刷的“CPU”,技术难度大,长期被国外公司所垄断。  高端彩色打印控制关键技术研制成功后,目前已有12项专利获授权,已申请并获受理的发明专利有
目前的企业网络还存在着诸如安全、服务质量、运营模式等问题。其中,IP网络的安全问题是其中非常重要的一个方面。而由于IP网络的开放性,使得它的安全问题变得十分复杂。    相互制约的四个因素    IT系统管理人员一直被安全保护方案的四个因素所困扰。这些因素依次为安全性、灵活性、可管理度及价格水平。    Check Point北亚区总经理李昶晖认为,最理想的情况是让IP网络十全十美。但是目前这四个