新聞中心
注:這里的“社攻”并不是錯(cuò)別字,只是“社會(huì)工程學(xué)攻擊”的簡(jiǎn)稱(chēng)。

公司主營(yíng)業(yè)務(wù):成都網(wǎng)站設(shè)計(jì)、網(wǎng)站制作、移動(dòng)網(wǎng)站開(kāi)發(fā)等業(yè)務(wù)。幫助企業(yè)客戶(hù)真正實(shí)現(xiàn)互聯(lián)網(wǎng)宣傳,提高企業(yè)的競(jìng)爭(zhēng)能力。創(chuàng)新互聯(lián)公司是一支青春激揚(yáng)、勤奮敬業(yè)、活力青春激揚(yáng)、勤奮敬業(yè)、活力澎湃、和諧高效的團(tuán)隊(duì)。公司秉承以“開(kāi)放、自由、嚴(yán)謹(jǐn)、自律”為核心的企業(yè)文化,感謝他們對(duì)我們的高要求,感謝他們從不同領(lǐng)域給我們帶來(lái)的挑戰(zhàn),讓我們激情的團(tuán)隊(duì)有機(jī)會(huì)用頭腦與智慧不斷的給客戶(hù)帶來(lái)驚喜。創(chuàng)新互聯(lián)公司推出密云免費(fèi)做網(wǎng)站回饋大家。
【.com 12月8日外電頭條】十二月注定是一個(gè)特別的月份,除了因?yàn)檫@是一個(gè)充斥著節(jié)假日的月份以外,人們往往會(huì)在這個(gè)月回顧故過(guò)去一年所發(fā)生的一切,也同樣是在這個(gè)月,所有人都會(huì)對(duì)來(lái)年進(jìn)行展望。在每一個(gè)可以想到的話(huà)題里,人們似乎都會(huì)羅列出很多關(guān)于來(lái)年的預(yù)測(cè)條目。
趁著這股預(yù)測(cè)的潮流,我也與大家分享一些醞釀已久的關(guān)于2011年的安全預(yù)測(cè)。
更精準(zhǔn)的打擊
近些年來(lái),惡意軟件攻擊方式已經(jīng)從原先汽油彈般的地毯式轟炸來(lái)制造最大程度的破壞,演化為對(duì)于金錢(qián)或者身份信息的集中竊取和攻擊(大多數(shù)情況下是為了竊取金錢(qián))。這種演變還在繼續(xù),而且攻擊目標(biāo)可能變得更加精確。
一篇來(lái)自MessageLabs的博客解釋說(shuō),"2010年最具威脅的惡意軟件進(jìn)化之一是在Stuxnet木馬攻擊可編程序邏輯控制器的時(shí)候把攻擊目標(biāo)擴(kuò)大到了PC和服務(wù)器之外。這種利用物理架構(gòu)的特殊惡意軟件會(huì)因?yàn)榈托淌缕鹪V風(fēng)險(xiǎn)和高額金錢(qián)回報(bào)而在2011年繼續(xù)猖獗。
2010年我們見(jiàn)識(shí)了Stuxnet蠕蟲(chóng)。當(dāng)今世界形形色色的企業(yè)和國(guó)家級(jí)間諜活動(dòng)讓IT管理員們又不得不多了一件需要擔(dān)心的事情。
在頭版頭條上做文章
社會(huì)工程學(xué)通常是利用大眾的疏于防范的詭計(jì),引誘用戶(hù)點(diǎn)擊惡意鏈接或者分享敏感信息。攻擊者們使用重要新聞條目作為誘餌的手段非常普遍,比如類(lèi)似于世界杯或者是在墨西哥灣的BP石油泄露事件這些廣受關(guān)注的標(biāo)題。頭條新聞往往成為惡意垃圾郵件和釣魚(yú)攻擊的誘餌而欺騙著不知情的受害者。
此外,現(xiàn)在的攻擊者們有一種新的方式來(lái)利用當(dāng)前的新聞,而且這種趨勢(shì)將延續(xù)到2011年。惡意軟件開(kāi)發(fā)者已經(jīng)找到了如何輕松地控制搜索引擎來(lái)讓惡意鏈接在搜索結(jié)果中處于顯著位置。MessageLabs建議在2011年,"可以通過(guò)優(yōu)化搜索引擎來(lái)改善搜索到惡意網(wǎng)址的狀況,它們可以基于網(wǎng)絡(luò)中的熱門(mén)話(huà)題提前識(shí)別遭受攻擊的網(wǎng)站。"
唾手可得
如果窗戶(hù)是開(kāi)著的,為什么要因?yàn)檎也坏酱蜷_(kāi)鐵門(mén)的辦法而頭疼不已?這句話(huà)幾乎可以概括所有惡意軟件開(kāi)發(fā)者和攻擊者在入侵個(gè)人電腦時(shí)的心態(tài)。
Palo Alto Networks說(shuō),"黑客們慣用的入侵伎倆是通過(guò)后門(mén)或者側(cè)窗來(lái)進(jìn)行攻擊,而不是完全正面地通過(guò)Facebook或者其它社交媒體來(lái)進(jìn)行直接的前門(mén)攻擊。"
不論是個(gè)人電腦還是移動(dòng)設(shè)備都是如此。IT管理員將仍然需要檢測(cè)和保護(hù)主要平臺(tái)--無(wú)論是Windows、Facebook,還是Android智能手機(jī)。但是也需要注意確保攻擊者對(duì)這些平臺(tái)所連接的各式各樣的網(wǎng)絡(luò)和應(yīng)用程序無(wú)機(jī)可乘。
移動(dòng)計(jì)算設(shè)備
除了不安全的網(wǎng)絡(luò)合作伙伴和不良編碼的第三方應(yīng)用程序所帶來(lái)的危險(xiǎn),用戶(hù)們?cè)?網(wǎng)絡(luò)邊界"內(nèi)任意工作地點(diǎn)進(jìn)行辦公的趨勢(shì)無(wú)疑會(huì)引發(fā)更多的風(fēng)險(xiǎn)。
便攜式電腦--不論是筆記本電腦還是上網(wǎng)本--在許多公司里,它們正在逐漸取代臺(tái)式機(jī)的位置。隨著智能手機(jī)和平板電腦的興起,用戶(hù)們無(wú)論在哪兒都可以隨時(shí)收發(fā)郵件、文檔并連接其它網(wǎng)絡(luò)資源。
盡管在附近的咖啡廳和賓館大廳里或者在旅途中辦公非常方便,但是這無(wú)疑會(huì)是一個(gè)安全的噩夢(mèng)。公共無(wú)線(xiàn)網(wǎng)很容易被人窺探,僅僅是在公共場(chǎng)所訪(fǎng)問(wèn)敏感信息就可能讓你在不知不覺(jué)中暴露自己的信息。
IT管理員可以通過(guò)一個(gè)安全VPN來(lái)連接企業(yè)資源,通過(guò)推行某些安全政策來(lái)防止用戶(hù)在公共場(chǎng)所進(jìn)行工作,從而避免這些威脅。盡管如此,處理儲(chǔ)存在移動(dòng)設(shè)備中的敏感數(shù)據(jù)仍然是一件很困難的事情。
體積小、便于攜帶的優(yōu)點(diǎn)讓上網(wǎng)本、平板電腦和智能手機(jī)這些移動(dòng)計(jì)算設(shè)備使用起來(lái)十分便捷,但是,這同樣也是它們?nèi)菀资Ц`的原因。這些設(shè)備一般來(lái)說(shuō)都有幾GB的儲(chǔ)存容量,可以存儲(chǔ)敏感數(shù)據(jù)。攻擊者十分清楚這一點(diǎn),因此,移動(dòng)設(shè)備將成為盜竊者們的主要攻擊目標(biāo)--無(wú)論是盜竊其中的數(shù)據(jù)還是設(shè)備本身,企業(yè)的管理者和關(guān)鍵人員的移動(dòng)設(shè)備尤其需要注意。
那么,你對(duì)2011年有哪些預(yù)測(cè)呢?讓我們?cè)?011年的12月來(lái)看看誰(shuí)的預(yù)測(cè)更準(zhǔn)確吧。
作者:Tony Bradley
出處:http://news.idg.no/cw/art.cfm?id=ACC5BB45-1A64-6A71-CE1409BD9C3BBA55
【編輯推薦】
- 誰(shuí)是Web安全霸主:IPS VS WAF
- 專(zhuān)題:網(wǎng)絡(luò)安全工具百寶箱
分享名稱(chēng):2011年網(wǎng)絡(luò)安全預(yù)測(cè)精確打擊與“社攻”當(dāng)?shù)?
本文來(lái)源:http://fisionsoft.com.cn/article/djjsdii.html


咨詢(xún)
建站咨詢(xún)
