收藏 分享(赏)

计算机网络病毒第3册.docx

上传人:Wallisgabriel 文档编号:21759716 上传时间:2024-04-22 格式:DOCX 页数:199 大小:334.62KB
下载 相关 举报
计算机网络病毒第3册.docx_第1页
第1页 / 共199页
计算机网络病毒第3册.docx_第2页
第2页 / 共199页
计算机网络病毒第3册.docx_第3页
第3页 / 共199页
计算机网络病毒第3册.docx_第4页
第4页 / 共199页
计算机网络病毒第3册.docx_第5页
第5页 / 共199页
亲,该文档总共199页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

1、计算机百科知识 计算机网络病毒 (三) 本书编写组 编 山东科学技术出版社图书在版编目(CIP)数据 计算机百科知识/本书编写组编济南山东科学 技术出版社2003ISBN 7-5331-1651-8计本计算机网络基本知识汇编 TP39中国版本图书馆 CIP 数据核字(2003)第 004271 号山东科学技术出版社出版发行 (济南市玉函路 16 号250001)全国各地新华书店经销莒县新华印刷厂印刷开本 7871092 1/32 印张 240字数 4 000 千字2003 年 7 月第 1 版2003 年 7 月第 1 次印刷印数11 000 册书号ISBN 7-5331-1651-8/ D1

2、12定价698.00 元目 录 求职信变种今日发作电脑用户应作好防范准备.求职者病毒日本肆虐 5 个月受害报告超千件.WINDOWSOS 发现高危漏洞安检机制形同虚设.WIN2000 遭神秘攻击微软称不是漏洞惹祸 .微软在网上发布第一个视窗 XP 服务包.日渐清晰的微软安全架构-PALLADIUM.英特尔明年将推出防范电脑病毒和黑客攻击的芯片. 微软下一版 SQL 改进安全设计补漏更容易 .为防止网络攻击美国对网上信息进行过滤. 雅虎商店被列为垃圾邮件站点 .信用卡帐户被盗黑客批量制造假交易. 专家发现专门攻击 LINUX 网络服务器的病毒.电子邮件分割功能惹祸病毒可能躲过检测.NIMDA 病

3、毒 安全投资最有力的推动者. 第一代黑客出席安全论坛黑客神秘显露冰山一角 . LINUXSLAPPER 蠕虫可组建 P2P 网络实施攻击. 未来的超级病毒大决战.NETSCAPE 浏览器有严重漏洞泄露用户上网资料 .美军用网隐忧黑客能否 黑 掉美军网络.专家 企业 用户齐聚首共话网络安全 .微软等宣布支持美联邦政府的在线安全计划 .I编写首个 LINUX 木马病毒的嫌疑犯被警方逮捕 .电子恐怖主义是数字神话还是真实威胁 .微软 JAVA 虚拟机中发现两个安全漏洞 . 国信安办与公安部发布 2002 年十大计算机病毒. 微软正式发布 WINDOWSXPSERVICEPACK1 中文版 . 微软

4、VPN 软件存在安全缺陷.我国朝阳产业 信息安全产业发展有四大不足. 电脑黑客 2003 年将攻击手机.INTERNET 安全组织考虑安全缺陷通报策略. 专家提醒网民 国庆长假上网尤其要严防 两毒 . 网上惊现 妖怪 病毒危害程度直逼求职信 .WORM_OPASOFT.A 会向黑客送感染电脑名单.WINDOWS 帮助功能漏洞严重 可执行任意代码 . FBI 公布软件漏洞排行榜微软独抢半边风光.SENDMAIL 发现木马程序给黑客留下方便后门.国庆节后病毒逞威妖怪未走 OPASOFT 又现 .每日数万封邮件遭感染 熊熊虫 挥之不去 .向加密术挑战的网站 .解密的法宝 分布式运算 .分布式运算工程

5、帮着找电脑 .因特网上 分布式运算 在数学领域的运用 .关注 短信火爆诱出手机杀毒市场 新奶烙 .手机防病毒小心防范 .电脑病毒的新动向.II病毒传播新渠道 .病毒发展新趋势 . OUT LOOKEXPRESS 有严重漏洞微软急推补丁 .布什安全顾问 电脑犯罪使全球损失数十亿 . GAP 技术让网络攻击不复存在 .中国网络安全软件市场与软件总体市场销售对比 . 微软 WINDOWSBETA 测试网络遭遇不名黑客入侵. 绿盟科技公布 2002 年 9 月之十大安全漏洞.计算机安全新型恶性 QQ 病毒警报伪装巧妙并且攻击硬 件 .美联邦政府计划开发互联网预警系统. 美首例反垃圾邮件案宣判始作俑者被

6、罚 10 万美元 . 第四届中国国际计算机信息系统安全展开幕 . 以色列专家警告 IE 浏览器中存在 9 处安全漏洞 . 15 分钟内控制互联网未来新病毒引发怀疑.妖怪 病毒仍在作恶 澳大利亚国会遭袭击. 互联网遭大规模黑客攻击骨干服务器受严峻考验 . 宽带 ISP 加强网络安全工作 MSN 先声夺人 . 专家 对互联网根服务器的攻击不会 下不为例 . IDC 信息安全市场 2006 年将达 1550 亿美元. 病毒黑客制约信息化发展北京请来守护神.库尔尼科娃病毒的始作俑者被法院判决有罪 .香港警方擒获以计算机盗取商业秘密的女黑客. 著名个人主页网站 BLOGGER 受到黑客攻击 .4调查:全

7、球 7 成 WLAN 接入点没有安全保障 .网络信息漏洞严重中小企业安全的痛和痒. OPASERV 蠕虫变种最活跃 .计算机网络病毒 求职信 变种今日发作电脑用户应作好防范 准备从有关方面获悉今天求职信变种病毒将会 发作计算机使用者应作好防范准备 据悉 求职信变种 KLEZ.H 病毒是利用了微软操 作系统的漏洞 通过邮件传播的方式大范围发作 可 能会对用户电脑中所有的 word exceL 等办公文档中 的重要数据进行破坏 并且这种破坏是覆盖性的 遭 破坏的文档数据将无法进行恢复 电脑感染此病毒 后 Windows 操作系统可以正常启动 文件名称也存 在 文件的大小及日期也和原来一样 给人一种

8、没有 问题的假象 但要打开 Office 文档时却怎么也打不 开 所以 用户要谨慎浏览带副件的邮件 必要时使 用相应的杀毒软件 (记者徐斌忠) 8 月全球黑客活动及电子攻击创有史以来新高 据英国安全公司 MI2g 的最新月度报告显示 2002 年 8 月份 全球黑客活动及电子攻击次数创下历史新 高是自 1995 年以来黑客活动最为猖獗的一个月 而且发生在英国最严重的黑客攻击当中 有 50多是 针对金融服务系统的 MI2g 指出8 月份的黑客攻击达 5580 次这一 数字不仅大大超过了今年以来的月平均攻击次数 还接近 2001 年全年的攻击次数至今为止本年的黑 客攻击总数为 30839 次平均每

9、月 3855 次 仅在 8 月 18 日一天里 该公司就接到报告 发 现有 1120 次攻击事件 MI2g 主席 -首席执行官 DKMataI 表示 基于目前的情况 预计 2003 年的黑客 攻击次数将会在 70 至 75 万之间 相当于他们从 1995 年以来所接到的黑客攻击报告总数 MI2g 公司的安全统计数据是根据它的安全智能 产品及系统数据库所记录的结果得出 该公司的这些 产品会对全球的黑客事件进行实时的记录 在谈到为什么黑 客攻击次数曾显著增长时 MataI 称网络恐怖分子在收集攻击目标的重要信息 时变得越来越熟悉而且他们变得更有组织性成立 了宏观黑客小组及其他一些联合组织 Mata

10、I 还强调 企事业单位由于没有采取层认证 程序 及时对漏洞安装补丁 并且对临时员工时行监 控 而且没有有效地处理有不满情绪的员工 使得他 们遭受到的攻击都在增加 他说对企业来讲 最 大的威胁就是它的内部员工 而不是外部黑客 因为 外部黑客不可能在没有企业现任职员或前职员的协 助下 而损害企业服务器的 因此MataI 建议各公司企业来必须在人员审查 声音监控以及数据流向方面变得更加警觉 以此 来阻止内部人员与外部黑客之间相互勾结 他还强 调 金融行业面监的危险最大 超过一半的黑客攻击 都是针对金融服务企业 CNCERT 综合报道 PGP 加密的电子邮件可用作数 字武器 十几年来 美国政府一直将密

11、码技术划归武器范 畴如今这一标签倒真的有可能名副其实了 一家叫做 FoundStone 的安全咨询公司上周 4 宣 称 用 PGP 加密的电子邮件可以用作向一台电脑发起 攻击并取得对它的控制权的数字武器 FoundStone 在一份安全建议中说 由于 PGP 在处 理加密文档中的长文件名 时存在漏洞攻击者可以 取得对收信人的电脑的控制权 提升自己在对方网络中的权限 PGP 在试图对文件名长于 200 个字符的文件进行 加密或解密的时候会遇到问题 尤其当试图对这些文 件进行解密时会发生缓冲区溢出导致防线崩溃 长文件名可以是隐蔽的,正如一个 ZIP 文件你可以 只用八个字符给它命名 但是打包在它里

12、面的其他文 件却可以具有长文件名.因此,PGP 加密邮件的收信人 很难发现 该漏洞跟安全专家们上个月谈论的理论上的漏 洞没有关系 后者据说可以欺骗一封 PGP 加密邮件的 发信者自行解密他们自己的邮件 但它不会导致黑客 获取电脑的控制权 该漏洞影响到 PGP 企业版 7.1.0 和 7.1.1 这一漏洞的危险在于 它的攻击对象恰恰是那些有密可保的用户大多数用户使用 PGP都是由于自 己拥有相对有价值的信息 以至于这种信息的传输必 须要通过加密来保护他们当中不乏来自政府机关 军队 企业的掌握重要信息的人物 因此 FoundStone 将这一漏洞定为高风险的 软件开发商 NetworkAssocI

13、ates 已在其网站上公 布了补丁 该公司最近将其所有与 PGP 相关的资产出 售给了一家新创立的公司 PGPCorp.,但似乎仍在继续 对这个项目支持 目前从这两个公司都不能获得关于 此事的评论 求职者病毒日本肆虐 5 个月受害报告超 千件日本信息处理振兴事业协会安全性中心 (IPA/ISEC)于 2002 年 9 月 5 日公布了 8 月份收到的 病毒报告情况据该资料显示KLez(W32/KLez) 目前仍在肆虐感染 KLez 病毒的报告数已经连续 5个月超过了 1000 件 关于 KLez 直到现在还在流行的主要原因 IPA/ISEC 认为由于该病毒能够从 Windows 的地址簿 等取

14、得电子邮件地址 并伪装其中的地址发送带病毒 电子邮件 因此难以确定发信人 该中心分析称很 重要的一个原因 是由于无法与发信人即病毒感染者 取得联系 使感染者本人在不知不觉中又充当了病毒 的传播者 8 月份的申报数为 1756 件(上一个月为 1781 件) 其中 W32/KLez 的报告数为 1062 件最为突出随后 依次为 W32/送密码计 131 件W32/BadtRans111 件 W32/Yaha54 件以及 W32/HybRIs52 件实际受害的比 率为 4.5%(上一个月为 9.7%) 杀毒不是办法日本人拟开发病毒疫苗据新加坡联合早报东京站记者报道9 月 4 日 日本总务省决定从明

15、年度开始要把计算机病毒加以 收集进行数据库化从而开发出对付新型计算机病 毒的疫苗软件和检查病毒感染的软件 日本总务省的这一计划预计至少要用 3 年的时 间 明年度预算中决定划出 2 亿日元的资金盘子 其 具体作法是把过去出现过的计算机病毒加以收集 同 时也号召企业和个人积极向政府提供自己遇到的病毒将这些病毒再现保存在磁盘里然后再把这些 病毒一一输入设置好的模拟网络中 让模拟网络受到 病毒感染调查其感染的扩展过程找出各个病毒的 特征开发出对付它们的方法并用这些信息组建起 数据库 当今后遇到新型计算机病毒时就可以找到相 应的对付办法最后就是根据这些大量的调查分析 开发出计算机病毒疫苗软件和检查病毒

16、感染的软件 计划的执行仍采取官产学相结合的办法 总务省 将组织研究机关和企业共同参加 政府在实施的这一 计划时 会兼顾经营杀毒软件和查毒软件开发企业的 利益 计划的研究成果将对企业和科研人员开放 以 供他们在预防计算机病毒中使用 WindowsOS 发现高危漏洞安检机制形同虚 设日本微软 9 月 5 日宣布 所有 WindowsOS 均存在 可让伪造者进入的安全漏洞 由于 Windows 无法检测 出伪造的数字证书因此当有人使用 S/MIME 接受伪 造的署名邮件或利用 SSL 访问伪造的 Web 站点时 Windows上 的 应 用 将 不 会 发 出 警 告在 InternetExpLor

17、eR(IE)forMacOfficeforMac和 OutLookExpressforMac 中也存在同样的安全漏洞 最 大严重程度为高解决办法是安装补丁 此次安全漏洞的原因在于 WindowsOS 中的 CRyptoAPI存在缺陷CRyptoAPI 的作用是在 Windows 上实现加密解密和署名功能由于在具体 的嵌入方面存在瑕疵 因此有可能将使用某种特殊方 法伪造的数字证书当作正确的证书处理Mac 中尽管 不包含CRyptoAPI但由于IE/Office/OutLookExpressforMac 均存在同样问题 因此也会受到影响 数字证书由 CA(CeRtIfIcateAuthorIty

18、认证授 权机构)发行给用户(终端实体) CA 的作用是证明包 含在数字证书中的公开密钥信息确实属于拥有该邮 件地址(URL)的用户(Web 站点)等 目前所用的数字证书规格(X.509V.3)可以对上 述 证明 进行分层处理 具体而言 如果 CA1 证明 CA2 而 CA2 证明用户 1 那么 CA1 则证明用户 1(此 时 CA1 称根 CA CA2 称为下层证书) 不过 在分层 证明时 由于在数字证书中明确标注有具体流程 因 此从 CA1 得到证明的攻击者即使伪装成下层 CA 制作 出证明他人的数字证书 也会被立刻识破(IE 和 OutLookExpress 等应用程序可在认可该证书之前发

19、 出警告) 但是由于 CRyptoAPI 的嵌入方面存在缺陷因此 WindowsOS 以及 IEforMac 等软件并不检测记述有 证明是否分层被执行的部分(BasIcConstRaInts 区) 因此证书中伪造的根 CA 如果是事先注册到应用 程序上的 CA 那么应用程序就会不发出警告而将其认 可 因此攻击者就有可能以别人的名义发送数字署 名邮件或者构筑伪装成其他值得信赖的站点的 SSL 站点或者在 ActIveX 控件上进行伪装署名(不过 各种攻击都有多种前提条件和限制 详细情况请参阅 美国微软发布的信息)解决的办法是安装补丁不 过目前(9 月 5 日 19 点)只公布了 WindowsN

20、T4.0 和 XP 的补丁 由于此次的安全漏洞相当严重 因此希望 NT 及 XP 以外的用户随时登录微软站点及 WindowsUpdate一旦公布立即安装 据美国微软公布的信息称 由于攻击方法(代码) 已经被公开 因此尽管还未完成所有的补丁 但也已 开始陆续公开 据说 某邮件列表已介绍了伪造其他 用户证书的方法 Win2000 遭神秘攻击微软称不是漏洞惹祸日前 微软为神秘的 Windows2000 遭袭击事件发 布新补丁 微软上星期警告说 运行 Windows2000 系 统的服务器会受到一系列黑客攻击 攻击的原因曾一度令微软非常困惑 仔细地研究被攻击的 Windows2000 服务器上遗留的

21、证据后 微软认为黑客有系统地利用了未被锁定的 Windows2000 服务器,而不是借助操作系统的漏洞 微软在警告中说微软确信这些攻击看上去不 像是利用产品中的任何漏洞也不像是病毒或者蠕 虫相反这些攻击寻找的是缺乏防范措施的服务器系统 这些攻击由一组共同的软件残余碎片 (SoftwaredetRItus)相关连 黑客攻击者使用这种软 件残余碎片控制服务器 攻击完成后这些残余碎片文 件就留在受害计算机上最新通知警告说攻击成 功后会在电脑上留下一些特征这些特征包括被修 改的安全政策和名为 Backdoor.IRC.FLood 的文件 Backdoor.IRC.FLood 文件会安装一个互联网中 继

22、聊天客户端软件以允许黑客远程访问计算机并进行不受限制的操作 另外 被攻击的计算机还有一系列相同文件 包 括 Gg.bat Seced.bat Nt32.InI OcxdLL.exe 和 Gates.txt.Gg.bat 文件试图以管理员或根用户的身 份连接到其它服务器 而 Seced.bat 文件改写安全政 策 Gates.txt 文件包含一个数字互联网地址名单微软并没提供这些地址的细节 微软强调尽管这些攻击表现出共同的线索,但 没有任何证据证明这是由操作系统漏洞而造成的 微 软建议所有的客户加强他们的服务器密码的安全性 禁用 guest 账户运行最新的防毒软件使用防火墙 保护内部服务器并及时

23、升级所有的安全补丁 微软在网上发布第一个视窗 XP 服务包微软公司第一个用以升级视窗 XP 系统的服务包 现在已经可以下载了 该服务包包括许多安全漏洞的 补丁程序 额外的驱动器支持 界面的修改以及对视 窗 XP 系统激活特点的一个微小改变 但这个名为 ServicePack1 的服务包可能对家 庭和小办公室用户来说并不现实 特别是那些通过视 窗升级网站来升级其视窗 XP 版本的用户 不过 微软公司也对其备受争议的视窗产品激活 反盗版机制进行了小范围但仍是值得欢迎的修改 视 窗产品激活(WPA)功能是用来阻止人们在几台个人电 脑上安装同一个 OS 用户们担心 升级他们的系统存 储器或添加硬件会促

24、使视窗 XP 假定为在一台新的个 人电脑上运行 并锁住系统 现在 如果视窗 XP 发觉改变可能是因为安装了 新的系统 WPA 将在锁住你的电脑之前给你 3 天的宽限期你可以在这几天内通过电话与微软公司联系 向他们保证你只是换了一块新的主板 而非一台新的 电脑 视窗 XP 的 ServicePack1 的大小为 133MB 可 以从微软公司的网站上完整下载 你也可以通过另加 10 美元的运费和手续费来订购它的 CD 版本 然而你也可以使用视窗 XP 的视窗升级功能来 完成升级工作从而节省几兆的空间在决定你已经 下载和安装了哪些部分的 ServicePack1 文件之后 视窗升级网站将只发送你特别

25、需要并选择的部分 与一些已经披露的报道相反 新的设置并未改变 微软公司的计划 而仅是向用户隐藏了这些部分 微 软公司反复声称 他们不会把网络浏览器从视窗中删 除 日渐清晰的微软安全架构-PalladIum保存在计算机中的信息总是面临着外泄的危险 有时连机密文件或是信用卡号码等价值很高的信息 也不能幸免 守护机密信息的保护功能会因安全漏洞 的发现而变得不堪一击 阻止外泄信息造成危害的数 据加密功能有时也会徒有其表比如保存在内存及 硬盘中的密码数据一旦被盗 加密也就没有任何意义 了 因此 人们希望能从软硬件两方面着手来打造安 全的个人电脑 美国微软 2002 年 7 月刚 刚公开了开发概要的新安全

26、架构 PalladIum(帕 拉斯女神 开发代号)帕拉斯女神指的是因特洛伊 木马而闻名的古代城市特洛伊城的守护神 正如开发 代号的含义一样 其目标是建立一个可以起到防止数 据非法泄漏的防火墙作用的安全架构 制造机密数据的保险柜 在 PalladIum 构想中 把用于认证和加密的加密 密钥的基本信息作为硬件预先嵌入个人电脑 购买支 持 PalladIum 的个人电脑时 个人电脑独有的加密密 钥就会被写入到这枚硬件芯片上 通过这个加密密 钥 支持 PalladIum 的 OS 可对运行于其上的程序进 行认证 并加密保存机密数据 具体而言 也就是说 支持 PalladIum 的 OS 将会设置一个只

27、有已经得到认 证的程序才可以访问的保护区域 而保存在保护区域 中的数据都是经过加密的 即使被拷贝到其他电脑 上 也无法还原 关于基于硬件的安全功能 微软目前没有公开详 细架构不过按照该公司持有的于 2001 年 12 月得 到批准的被公认为 PalladIum 基本专利的 DIgItaLRightsmanagementOpeRatIonSytem (美国专利号 6330670)来推断 有可能是在 CPU 中嵌入加 密密钥的基本信息 也有可能不是在物理上将其集成 到一个 CPU 上 而是嵌入到由 CPU 和专用接口组成的 专用芯片中 作为选项标准 还准备有与外设进行数据交换的 加密功能键盘和显示

28、器也是机密数据被盗的途径 如果将支持 PalladIum 的个人电脑和外设配合起来 那么就可以通过对击键和图像数据进行加密 来追加 防止信息泄漏的功能 除硬件和 OS 外应用程序的支持也不可或缺 要编辑 PalladIum 生成的保护区域 就必须经由名为TRustedOpeRatIonRoot(TOR) 的 PalladIum 管理 程序(使用 PalladIum 的 API) 而不支持 PalladIum 的现有应用程序则无法访问保护区域 在运行不支持 PalladIum 的应用程序时 TOR 会把内存中的保护区 域数据隐藏起来 将集成到 Longhorn 中 如上所述 要想实现 Palla

29、dIum 构想 就必须在 硬件和软件两个方面同时具有支持 PalladIum 的产 品 如果 PalladIum 构想得不到第三方的信任 那么 就将无从实现 要想得到对 PalladIum 构想的支持 方法有两个 一个是通过目前该公司向合作企业提供的源代码公开计划 SharedSourceInItIatIve 公开 PalladIum 核心程序 TOR 的源代码 另一个方法是在第三方 机构的监督下对 PalladIum 架构进行试验 在硬件方 面 微软目前已经开始分别与美国英特尔和美国 AMD 联合制定支持 PalladIum 的硬件规格 实际上具有 PalladIum 功能的 OS 最早也要

30、到 2004 年才能亮相 微软已经将 PalladIum 定位于用于 普及.NET 的安全强化策略 TotRust.NET 的核心技 术 关于 TotRust.NET 由于微软已经表示 力争在 未来 3 年内实现这一策略 (微软公司负责平台策略 部门的副总裁 SanjayPaRthasaRathy) 因此定于 2004 年下半年开始供货的 Windows 下一版本 Longhorn(开 发代号) 极有可能成为支持 PalladIum 的 OS 同时支持 Windows 外其它 OS 的标准已先行亮相 除了 PalladIum 以外 业界还在尝试利用硬件标 准来构筑安全架构 这就是由制定电脑标准

31、的安全架 构的业界团体TCPA(值得依赖的计算平台联盟)所制定的安全的个人电脑标准 TCPA 是于 1999 年 10 月由美国康柏美国惠普 美国 IBM英特尔及微软共同发起成立的截止 2002 年 7 月 已经有 180 多家硬件及软件制造商加入 TCPA 尽管微软已经作为 TCPA 的一员加入 TCPA但却采取了推进 PalladIum 构想的立场 TCPA 所制定的TCPAMain SpecIfIcatIon是用 于确立名为TRustedPLatformModuLe(TPM)的硬件 级安全架构的标准 在 IBM 开发的安全技术的基础上 TCPA 于 2001 年 10 月公布了该标准的

32、1.0 版本 除具 有生成加密密钥的功能外TPM 还可以高速进行数据 加密和还原另外还可以作为用于保护 BIOS 和 OS 不被修改的辅助处理器来使用 在这方面 IBM 已经先 行一步 该公司已经将集成有密钥数据和加密处理功 能的符合 TCPA 标准的 TPM 芯片作为安全芯片 集成到了该公司的个人电脑中并且已经开始供货 TCPA 与 PalladIum 的区别主要有如下两点 (1)TCPA 制定的标准保证电脑在 OS 起动前的安全 而 PalladIum 的保护重点在于 OS 的起动过程和起动后 的工作过程(2)TCPA 同时支持 Windows 之外的其它 OS 目前TCPA 尚未制定以

33、TPM 为前提的 OS 和应用 程序的安全标准目前正在制定中的 TCPAMain SpecIfIcatIonV1.2 将追加与软件有关的规定 关于 TCPA 微软表示PalladIum 并不是与 TCPA 相对立的标准 而是对 TCPA 的补充 (微软 PalladIum 业务部门总经理 JohnManfeRdeLLI) Passport 仍有缺陷安全和隐私性能需提高 美国当地时间本周一 美国的人权机构电子隐私信息中心(EPIC)致函美国联邦贸易委员会(FTC)称 尽管 FTC 上个月与微软达成的协议将 有力地加强用 户资料的安全和隐私性但这些措施还不够 EPIC 指出 在与 FTC 达成协议

34、后 Passport 服 务仍然出现了安全事故 而且没有立即向用户公布它 是如何扩展其服务 FTC 是在一年前开始对 Passport 的安全和隐私 进行调查的上个月它与微软达成了协议要求微 软停止不正当地使用收集的信息并强化其安全性 能尽管 EPIC 对这一协议持造成态度但它建议 FTC 应当要求 Passport 具有更大的透明度 使用户能 够访问它们全部的 Passport 档案通过限制其功能 确保安全性能 EPIC 指出 由于 Passport 是用户网上信息的唯 一密钥 安全事故造成的损害是不可估量的 FTC 限 制 Passport 的功能能够减少这种风险 由 FTC 与微 软达成

35、的协议所要求的一年二次的检查应当向公众 开放 用户应当能够方便地查看和修改他们的档案 除了将矛头瞄准 Passport 外 EPIC 还表示 美 国在线公司和自由联盟推出的类似服务也存在安全和隐私方面的隐患 尽管微软的官员没有对 EPIC 的信件发表评论 但在与 FTC 达成协议后微软公司表示将继续提高 Passport 服务的安全性能 无线局域网 安全漏洞百出 计算机世界网消息上周 在电子搜索爱好者非正式组织的全球 WarDRIve 活动中 无线局域网的业余 探测爱好者们在北美和欧洲的商用及家用业界标准 无线局域网中 检测到了上百个不安全的及上千个潜 在不安全的局域网 全球 WarDRIve

36、 是一个通过网上 可用的 NetStumbLeR 免费软件检测无线局域网的活 动 由那些自称是电子搜索狂热爱好者的人在 8 月 31日到9 月 7 日之间组织进行的 安全分析专家和无线局域网业界官员对此认为在安全成员 Web 站点上公布的这一 WarDRIve 检测结 果表明 许多无线局域网用户仍然没能使用最基本的 安全措施来保护自己的系统不过也有分析家指出 一些恶意的攻击者以及国外的间谍机构可能会利用 这些爱好者所公布的安全漏洞 在安全成员 Web 站点 中所公布的日志中 包括了来自于 GPS 的无线局域网接入点AP的纬度和经度数据这些信息也可 以作为智能工具来使用 WarDRIve 一词是

37、来自于二十世纪八十年代一 部名为战争游戏的电影 影片中一个十几岁的攻 击者利用 军事拨号 在自己的计算机上随意拨了 上百个号码 最后不知不觉中接入了一个核指令与控 制系统 从此这一操作开始流行 其中既有那些试图 告知局域网管理者网络中安全隐患的攻击者 也有那 些试图接进宽带或数据网络的用户 一些 WarDRIve 狂热者甚至还成群结队来寻找那些公开的无线局域 网络 这些 WarDRIve 参与者主要检测一些大型科技和 商业中心 其中包括 硅谷 加利福尼亚州的奥伦 奇和圣地亚哥等城市 以及芝加哥 克利夫兰 丹佛 等城市和加拿大的阿尔伯达省 另外还有欧洲西班牙 的巴塞罗那市和德国的科隆市 在全球

38、WarDRIve 所检测的 AP 中 家用网络设置 占了大多数 因为这些设置通过上百次的系统广播一 个服务设置标识符SSID很容易确定 其中 SSID 是一个长达 32 个字符的标识符 可以通过 2.4GHz 波 段的 802.11b 或 WI-FIAP 操作来连续传送 或者利用 一个 LInksysSSID 也很容易确定家用网络设置 这是 加利福尼亚州 LInksys 集团 IRvIne 在其价格低廉的 家用无线局域网系统产品中所使用的缺省设置 新电脑病毒利用9.11网上作乱危害程度为低级 反病毒专家日前警告称 一种新型电子邮件蠕虫病毒正利用 9.11 事件的影响力吸引用户上当在网 上不断作

39、乱 美国反病毒公司 McA 的反病毒专家警告 说 这种蠕虫病毒的标题行为 ALLpeople 发件地 址为 Main .com 邮件带有一个附件 是一个名为11SeptembeR.exe的可执行文件一旦启动附件 病毒就会对其在微软的 Windows 和 OutLook 地址簿中 能够找到的 所有地址群发邮件 病毒邮件在正文中告诉收件人 附件中是一些关于 9.11 事件的照片它们是该事件的最新证据并 且宣称美英两国已经开始对伊拉克实施轰炸 专家认为此病毒源自俄罗斯 McAfee 公司认为其 程序并不完善 在很多系统中都不起作用 因此该公 司将其列为低级危胁病毒 反病毒软件制造商 Symantec

40、 公司称截止美国东部时间 9 月 10 日晚(北京 时间 9 月 11 日下午)有不到 50 人受到了该病毒的攻 击 华盛顿邮报美国拟出台新的计算机安全计划 导读华盛顿邮报9 月 10 日刊登文章指出-可能是过去的计算机安全计划招数不灵了 美国政府 准备于本月 18 日出台一项新的计算机安全计划-全 国计算机安全战略新计划为美国联邦政府规定了 更多的安全义务 而对各企业用户并没有作出任何硬 性要求整个新计划中出现最多的字眼是建议 这使得与计划有关的各类人员更容易接受一些 但美 国的普通公民会不会认为它很难得到真正落实呢 美国政府将于 9 月 18 日公布一项名为全国计 算机安全战略(Natio

41、nal StRategy to Secu ReCybe Rspace)的新计算机安全计划消息一出美国各 家高科技公司及其它相关企业立即作出反应 纷纷提 出自己的意见和建议 这项计划说明政府不再建议美国在线MSN EaRthLInk 等网络服务供应商(ISP)今后出售软件产 品时一起捆绑销售互联网防火墙和其它安全技术 相反 白宫将请求 ISP 们想办法使个人电脑的家庭用 户更容易受到这些安全保护 据参与起草这项计划的几位人士透露 该计划今 后也不再推荐指定保密单位对各家公司如何利用自 己的客户个人信息进行监视 美国政府的一名官员表示 政府在计算机安全方面作出的上述变化 希望各 企业能够自愿遵守 而非各企业必须遵照执行的政府 硬性规定 在此之前 曾经有几家公司提出意见说 如果政 府告诉人们什么该买 什么不该买 并以行政命令规 定各公司应该如何经营 科技创新事业就会受到压 制 而其他公司则认为 私营企业更加担心的 是听 从政府这些建议要付出多大代价 各企业还担心会因 此而承受更多的法律义务 美国计算机安全智囊机构计算机安全教育中-SANS 协会会长阿兰-帕勒(ALLanPalleR)表示在 事关自己利益的时候 各公司表现得非常积极 但在 事关国家利益的时候

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育专区 > 高中资料

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:文库网官方知乎号:文库网

经营许可证编号: 粤ICP备2021046453号世界地图

文库网官网©版权所有2025营业执照举报