第C03版:3C周刊
3上一版  下一版4
 
2012新春新气象 2012新年新蓝图
库巴网推“年货超市”
“亲情版”客户端上线 风行网专为中老年人设计
《2011年度安全报告》“密码门”重塑黑色产业
新闻搜索:

3上一期 版面导航
3上一篇 2012年1月13日 放大 缩小 默认        

《2011年度安全报告》“密码门”重塑黑色产业

 

1月10日,瑞星公司发布《瑞星2011年度安全报告》。报告指出,目前威胁国内互联网安全的因素主要包括三个方面:病毒和木马等恶意程序、钓鱼诈骗和黑客“拖库”攻击。黑客开始以取得的用户数据库为基础,利用“社会工程学”原理对用户进行全面的诈骗、密码猜解、身份伪造、病毒和挂马等攻击,这种新型攻击已经全面渗透到黑色产业的各个环节,显示出巨大的现实危害。

据悉,2011年下半年MSN充值卡诈骗、QQ充值卡诈骗等案例频繁发生,就是社会工程攻击危害力的现实例证。与2010年相比,由黑客“拖库”因素带来的安全问题显著上升,包括CSDN、天涯在内的一批互联网网站用户数据库被窃取,引爆“密码门”事件,导致用户隐私大规模被泄漏,给整个互联网带来巨大安全风险。

蓬勃发展的电子商务成为黑客窥测的主要对象,网购、支付、配送、推广、售后等多个环节均遭到黑客有针对性的攻击。例如,有的黑客在购物网站开设网店,以超低价格吸引网民,在砍价、咨询的过程中把捆绑了病毒的图片或文件发送给受害者,这样就可以窃取用户的支付账号,进而窃取钱财。

瑞星报告指出,黑客和病毒攻击越来越有针对性,网购、游戏等特定人群面临较大安全风险,在可预见的时间段内,这个发展趋势仍将保持。瑞星安全专家同时也指出,“云安全”的成功应用、瑞星杀毒软件永久免费后安装量的增长,促使网民整体的安全防护能力比以前有较大提高,黑客挂马行为变得困难而高风险,从而打破了“挂马产业链”的黑色链条。尽管如此,瑞星报告指称,黑客和病毒攻击越来越有针对性,网购、游戏等特定人群面临较大安全风险,在可预见的时间段内,这个发展趋势仍将保持,普通用户仍需提高警惕。

另悉,从统计数据来看,个人端的安全防护比起以往已经有了长足的进步,但企业服务器端的防护将成为整个安全链条上的薄弱环节,目前网络安全的主要矛盾已经转移到“普通网民越来越高的安全需求和目前大中型网站的安全投入不足之间的矛盾”。

 
3上一篇  
 
   
   
   
关闭