注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> 安全 >> 安全资讯 >> 安全正文

IBM研究称黑客攻击速度加快

文章来源:CNET科技资讯网 作者:佚名 更新时间:2008-8-23 16:00:51 【 】 【加入收藏

    最新研究显示,黑客利用公开披露的安全缺陷加快了发动攻击的速度。

    据IBM最新发布的Internet Security Systems X-Force(互联网安全系统X武力)报告称,缺陷披露24小时之内,互联网上就会出现越来越多的黑客攻击。这意味着许多用户还没来得及了解相关问题,黑客就可以通过网络浏览器、操作系统和其它程序利用安全缺陷对用户计算机进行攻击了。

    IBM报告通过对今年上半年的跟踪调查,得出了基于互联网威胁的两个日益明显的趋势:第一个趋势是,网络犯罪份子借助软件工具,利用公开披露的缺陷自动发动攻击。过去,犯罪分子需要花费很长的时间来发现安全缺陷,现在不用做这一工作了。

    报告运营经理克里斯。兰姆在接受采访时说:“犯罪份子不用去积极发现软件中缺陷了,他们现在可以站在安全研究社区的肩膀上,不再去做艰辛的工作,而只需利用所获得的信息发动攻击就行了。”

    第二个趋势是,当发现新的软件缺陷时,因安全研究人员应当公开披露的详细程度而引发的争论已经成了焦点问题。大多数情况下,安全研究人员会等待相关厂商发布了补丁软件后才公开披露安全缺陷的详细资料。

    但有时安全研究人员不仅会公开安全缺陷的详细资料,还会发布所谓的“概念验证”代码来证明安全缺陷的存在。这就可能为犯罪分子构建攻击提供帮助,帮助他们缩短发动攻击的时间。

    兰姆说,这一发现值得引起对安全业界常规做法的反思。但一些安全研究人员为业界常规做法辩解称,发布“概念验证”代码是迫使软件公司发布补丁、让用户安装补丁软件的最强有力的工具,还能帮助技术人员研究发起的攻击,预防缺陷将来再次出现。

    IBM的报告发现,犯罪分子用来发动攻击的工具——即缺陷利用代码,在互联网上出现得比以往更快了。犯罪份子为对新发现的安全缺陷尽快发起攻击,一般从缺陷披露到缺陷利用代码的出现通常只需要几天,甚至几周的时间,但这一时间还在迅速缩短。

    IBM在报告中称,网络浏览器是黑客攻击的重点目标。从缺陷利用代码出现到缺陷公开,在一天内对浏览器发起攻击的比例已经由去年的79%提高到了94%;在一天内对PC的攻击比例由去年的70%提高到了80%以上。如果安全研究人员讨论过发现的缺陷,缺陷利用代码的出现时间甚至会比缺陷公开时间还早。

    报告还发现,垃圾邮件发送者也正在改变策略:他们在多数情况下不再发送有图片和复杂内容的邮件。为躲避垃圾邮件过滤系统的拦截,他们只发送简单的内容信息和一个链接,通过这一链接将用户引导至他们控制的站点。垃圾邮件的数量也在持续上升。

  • 上一篇安全:

  • 下一篇安全:
  • 最 新 热 门
     准入控制打造终端实名制管理平台
     保护通用操作系统安全的十大方法
     历数云计算为安全带来的七大利好
     降低误杀率 八个技巧改进邮件过滤
     保护云计算安全的三个必备步骤
     云计算的好处多多 危险也多多
     一步到位,杜绝隐患的十个修复方法
     教你杜绝不请自来的垃圾邮件
     巧妙设置让大蜘蛛更高效工作
     企业应当关注SaaS安全方案
    最 新 推 荐
     “金盾”病毒深藏系统盗网银密码
     POPHOT点击器病毒刷新广告 占用资源
     英国应暂停把黑客移交美国
     没有最安全 VMware漏洞致服务器宕机
     10大垃圾邮件诱饵名人榜出炉
     苹果Mac电脑和iPhone正成为黑客目标
     诺基亚手机被曝存在严重Java安全漏洞
     安格瑞伪装文件夹图标 QQ秀记录键击
     奥运警报:网站假冒奥运网发动彩票攻击
     赛门铁克立誓发布全球最快病毒扫描技术
    相 关 文 章

    IBM DB2 Universal中存多个漏洞
    花旗集团大厦钟情Belden IBDN
    三星Ubigate iBG全面保护网络安全
    Webmail邮件攻防&…
    Webmail 攻防实战
    分布式拒绝服务(DDoS)攻击工具分析 -- Tr…
    xinnet.com中国新网Web Mail系统存在严重漏…
    Trojan.DL.Small.ibr病毒手动清除
    IBM WebSphere应用服务器多个安全漏洞
    IBM13亿美元收购ISS 挺进安全市场

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用