最新更新
·近期安全热点回顾:68%的恶意软件竟来
·地震网站被黑 多方支招提升网站安全防
·中国互联网协会正式发布中国互联网发
·巧妙删除Linux下的U盘顽固病毒
·每周病毒播报 
·病毒中心提醒:小心恶意木马程序的新
·微软发布2008年6月安全公告 3项危急
·低端和高端路由器如何影响网络安全
·简单告诉你中了木马病毒的解决法
·“网游盗号木马”病毒成为新毒王
点击排行
·包头市计算机公共网络安全协会会员单
·包头市计算机公共网络安全协会理事单
·光华反病毒研究中心最新病毒预警
·包头市计算机公共网络安全协会领导
·包头市计算机公共网络安全协会组织机
·包头市公安局领导在计算机公共网络安
·信息安全等级保护管理办法(试行)
·瑞星升级报告:18.36.12新增28个可查
·QQ流传玫瑰花图片文件病毒将摧毁个人
·包头市计算机公共网络安全协会简介
 ★您目前所在的位置:首页 > 网站首页 > 行业动态 > 正文
 
近期安全热点回顾:68%的恶意软件竟来自合法网站
发布日期:2008-6-13 9:21:44  来源:  编辑:  浏览:

1)微软下周二将发布7个安全补丁

在下周二微软将要发布的6月补丁升级中,将修补Windows多个平台上的Internet Explorer、DirectX、蓝牙驱动和其他组件上存在的7个漏洞。尽管目前微软官方站点上并没有提供关于这7个漏洞的详细技术信息,但对企业用户来说,在进行补丁操作前了解这些补丁程序针对的漏洞及其影响是非常有必要的。

2)将敏感信息隐藏在VoIP数据流中的新方法

几个来自波兰的安全研究人员发现了如何将敏感信息隐藏在VoIP数据流中的新方法。传统的信息隐藏技术能够把敏感的信息隐藏在看似正常的图片和音频文件里,经常被用于情报战中。由于现有的如Skype等的VoIP技术都或多或少的采用了较强的加密手段,因此,隐藏在VoIP数据流里的敏感信息比隐藏在其他文件内的更难以发现和检查,这对意图监视敏感信息传递和交换的第三方来说并不是一个好消息。

3)现行法律规定的案件公开条款对制止身份窃贼毫无效果

来自卡内基梅隆大学的安全专家最近进行的一项研究发现,目前欧洲和美国现在法律,要求发生信用卡等敏感信息泄漏案件的企业向公众公开事件发生细节的条款,对制止身份窃贼的进一步威胁毫无效果。尽管这些法律条款的制定初衷是为了利用公众的压力使企业更为重视敏感信息的保护,但这几年的情况看来,这些条款实际上并没有起到其应有的效果,要制止身份窃贼的攻击还需要更为有效的法律。这个研究对目前我国相关法律的制定和施行相当有参考价值,推荐法律或相关行业的朋友阅读一下。

媒体方面,本周值得关注的新闻集中在恶意软件和移动安全领域。

恶意软件:调查显示68%的恶意软件来自合法网站;McAfee称香港为恶意网站最多地区;关注指数:高

新闻1:6月6日,来自DarkReading.com的消息,网站安全服务提供商ScanSafe在当天早些时候称,在2008年5月里使用其服务的企业用户,所拦截到的恶意软件有68%来自于合法网站,与去年同期相比有407%的惊人增长。

新闻2:6月4日,来自SecurityFocus.com的消息,反病毒厂商McAfee当天发表安全报告称,香港(.hk)、中国大陆(.cn)、菲律宾(.ph)和罗马尼亚(.ro)的顶级域名分别占据恶意网站数量榜的前列,香港是恶意网站最多的地区。这份报告表示,在McAfee产品SiteAdvisor中所能够检测的超过一千万的网站中,香港的恶意网站占了恶意网站总数的19.2%,而中国大陆的恶意网站则以11%名列第二。而在McAfee提供的2007年安全报告中,南太平洋小国托克劳是恶意网站最多的国家。

分析:香港和大陆登上恶意网站数量榜的前列,与国内这两年网络犯罪案件的大量出现有极大的关系。由于国内网络安全方面的立法较为薄弱,不承认用户对私人敏感信息、游戏账户等虚拟财产的所有权,相关政府部门的技术力量也较为一般,无法很有效的控制和惩治国内的网络犯罪活动。另一方面,越来越多的傻瓜式黑客工具和教程的出现,地下漏洞交易市场的日益火爆,也使得网络犯罪的技术门槛越来越低。国内大量的域名和主机注册代理商,并不严格的验证注册者的真实身份和注册服务的用途,从某种程度上来说也是导致中国成为恶意网站泛滥之地的原因之一,通过代理商匿名购买大陆或香港的网页空间、托管服务器,并低价注册网址,已经成为国内地下黑客团体最喜欢使用的恶意网站建设方式。恶意网站建设完成之后,黑客往往会再对规模较小、安全技术力量薄弱的合法站点进行入侵,插入指向事先构建好的恶意网站的代码。

笔者建议:如何防御无处不在的恶意网站?用户除了应该及时更新自己的操作系统和安全软件外,还应该及时更新操作系统上安装的第三方软件,防止第三方软件中存在的漏洞成为黑客入侵自己系统的门户。此外,新一代的浏览器,如新版本的Firefox(http://www.computerworld.com/action/article.do?command=viewArticleBasic&articleId=9023520)和Opera(http://www.securityfocus.com/brief/750?ref=rss)都提供反恶意软件功能,Windows自带的IE浏览器尽管没有内置这样的功能,但许多安全厂商也推出了具有恶意站点拦截功能的浏览器插件,用户也可以选用这样的浏览器产品,以提高Web浏览的安全性。

移动安全:最新版本的Symbian操作系统发现漏洞;智能手机比笔记本电脑的威胁更大;关注指数:高

新闻1:6月5日,来自net-security.org的消息,安全厂商F-secure的研究人员最近发现,在广泛使用的手机操作系统Symbian上存在权限提升漏洞,黑客只需要通过一个自己编写的小程序,即可利用这个漏洞跳过Symbian上内置的安全控制措施,并访问到使用该操作系统的手机的文件系统,并任意读取用户的敏感信息。目前F-secure已经确认最新版本的Symbian操作系统也会受到该漏洞的影响。

新闻2:6月2号,来自Computerworld.com的消息,根据终端安全厂商Credant Technology最近的一份调查报告,智能手机的威胁正逐渐被企业认识。在接受调查的企业IT部门的高层人员中,有94%的人认为智能手机和PDA的安全威胁不容忽视,与此同时,分别由88%的人和80%的人认为移动存储设备及笔记本电脑的安全威胁不容忽视。调查还显示,目前智能手机带来的安全威胁主要发生在在用户将其用于电子邮件服务时。

本文共2页,当前在第1页  1  2  

 
上一篇:地震网站被黑 多方支招提升网站安全防范能力
下一篇:没有了
联系我们
电话:(0472)5118809
地址:包头市昆区民族东路
63号丽都酒店503室
邮编:014010
包头热线 中国互联网协会 | 信息产业部 | 中国电信 | 中国数据通信局 | 吉通网络通信 | 中国信息产业网 | 人民网 | 铁通网络 | 文化部信息中心 | 瑞星 | 中望 | 长城宽带 | 中国卫星 | 国家民政部 | 合力金桥 | 亨达海天网络
包头网吧分会
中国网络信息安全公安部第三研究所中国计算机学会计算机安全专业委员会公安部信息系统安全标准化技术委员会公安部安全防范报警系统产品质量监督检验测试中心公安部计算机信息系统安全产品质量监督检验中心计算机信息系统安全等级保护