成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客日薪一萬二 IT企業受苦難

原創
安全 新聞
針對社交網站和管理不善的應用程序商店的攻擊一直在快速增加,你是不是也該看緊一點你的用戶了呢?

【51CTO 3月9日外電頭條】有備則無患。黑客們對社交網站(特別是Facebook)以及一些審查不嚴的應用程序商店(如Google Android的電子市場)的攻擊越來越猛烈。安全廠商AVG的最新研究發現,Facebook上發布的有害鏈接數繼在一月份猛增300%之后,二月份又較前月劇增了200%(AVG是通過統計被它的軟件產品攔截的鏈接數,得出這一數據的)。

在Facebook上與日劇增的這些流氓軟件,是這些年來安全專家們見怪不怪的一些伎倆重演:通過一些精心設計的陰謀詭計,利用人們的好奇心和貪婪,讓用戶在他們自己的系統和網絡上散布病毒。不論管理人員怎樣千叮萬囑不要用公司網絡去到處亂逛,還是有人會不聽勸告。IT人員也就為此焦頭爛額。

雖然AVG的統計數據只是針對Facebook,但該公司的工程副總裁 Yuval Ben-Itzhak 表示,其它的社交網站其實也無意中成了流氓軟件的載體。并且他認為Facebook也應該采取適當的措施,而不是一味的表示這事難于應對。

每天輕松進賬一萬二千美元

黑客們現在慣用一個伎倆是,在Facebook的頁面上附加仿冒的病毒掃描。比如,突然間彈出一個窗口說,你的系統可能受到感染,但我們會為你做一個免費的掃描。這個騙局還有一個更高級一點的版本(也是更惡毒的一個版本),那就是把這個窗口弄得很難關掉。

雖然這種作法看起來不明智,但是確實有相當一部分用戶會為這個假冒的偽劣軟件付錢。Yuval Ben-Itzhak 介紹說,一些網絡日志及其他來源的信息顯示,即便一些小團伙都可能通過這種方式每天輕松撈取一萬二千美元。“對于一些心懷鬼胎的人來說,這真是美夢成真,”他說。每七天之內,都有超過8萬名用戶遭遇這種偽造的惡意掃描軟件。

在用戶們為病毒掃描這一詐騙手段頭痛時,黑客又把目標瞄向了商業信息。這回是使用一個虛假的解碼器,把鏈接指向另一個發布有視頻的網頁。如果要播放這段視頻,用戶就得下載這個假的解碼器,而它實際上是一個專為盜取商業信息而設計的惡意軟件。

這一招在二月尤其管用,因為二月份的時候人們都很想看冬奧會的視頻。去年,Foxnews.com的訪客也因為想看一些視頻而受騙,安裝了已被感染的解碼器。不過,我們仍然很難搞清楚為什么Facebook今年遭受的攻擊比去年多出這么多。

說句公道話,對于網絡用戶來說,從IT人士那里聽取的或是相關刊物上的建議都已經不再夠用。IT人士告訴人們,大家都應該只去訪問自己信任的站點。但安全專家同時也是InfoWorld從事安全顧問的博客作家Roger Grimes表示,在2009年初大部分被感染的網站不幸都是主流的網站。

Facebook表示,他們并沒有發現流氓軟件有劇增的跡象。Facebook的發言人Simon Axten說,“用戶有好幾個選擇,可以控制他們與應用程序共享的信息。同時,我們也有一個專門的團隊負責對熱門應用程序及其它一些在線應用進行審核,檢查這些應用所需要的數據,并與它所收集的數據進行對比。”

Axten指出,這些在線應用都受隱私設置的控制。“也就是說,你可以設置你朋友的應用程序可以訪問你的哪些信息,以及哪些不允許訪問。”(以下是如何配置這些設置。) 

電子郵件和Web 2.0,哪一個情況更糟?

AVG并不是唯一一家把矛頭指向與Web 2.0和社交網站相關的安全威脅的安全公司。Webroot公司最近進行了一次調查,有80%的IT人士都認為,基于Web 2.0的惡意軟件會給今年的網絡帶來最大的安全威脅。

有73%的受訪者認為,基于Web的威脅比基于電子郵件的威脅更難以管理,而23%的受訪者則表示,他們公司很容易受到來自Web 2.0應用的攻擊,諸如Facebook和Twitter此類的社交網站。

沒有人喜歡招人煩,但有時你必須采取安全措施,以免出現讓用戶更氣憤的情況。趨勢科技的全球教育主管(global director of education) David Perry表示,你甚至必須把一些PC的Internet連接切斷,像對待兒童一樣對待某些員工。當前,趨勢科技布署在全球的監測器(以及它與其它安全廠商和用戶交換得來的信息)每天能檢測到的新型惡意軟件樣本數達到了令人驚訝的10萬個。

你得明白這一點:要讓員工知道,瀏覽色情網站和賭博網站會給公司招來很大的麻煩。因為員工都是成年人,你可以在休息室內設置有網絡連接的PC供他們使用,但這些機器決不能和內部網絡相連。他們可能會在這上面浪費不少時間,但至少不會危及企業的安全。

我并不是有意在給Facebook挑刺,但我認為Web 2.0的從業者們真的要多認真想想這個問題,想想那些藏身在他們網站里的惡意軟件已給IT人員帶來了多大的麻煩。

原文標題Easy money for hackers, big headaches for IT 作者Bill Snyder

 

【51CTO.COM 獨家翻譯,轉載請注明出處及譯者!】

 

 

 

 

【編輯推薦】

 

  1. 企業應如何防范內存抓取惡意軟件
  2. 微軟IE被曝“邏輯缺陷”漏洞
  3. 2010年Pwn2Own黑客大賽將開戰 高額獎金與0day引入入勝
  4. Google的云計算,你真的安全嗎?
  5. 自己動手打造公司內網監管利器
  6. 利用HTTP-only Cookie緩解跨站點腳本攻擊
     
責任編輯:王文文 來源: 51CTO.com
相關推薦

2020-05-09 09:53:36

黑客游戲公司網絡攻擊

2010-10-12 11:10:03

2010-09-09 23:06:34

2012-03-08 09:23:49

2010-08-30 15:17:49

2019-10-08 10:12:26

安全黑客攻擊數據

2011-10-18 16:38:36

2014-08-12 11:21:32

2019-10-11 16:55:42

2022-03-13 15:47:03

半導體行業黑客勒索黑客組織

2011-08-18 11:01:34

2012-02-03 09:36:19

2014-03-10 09:43:31

2022-03-23 18:10:07

物聯網

2014-08-27 14:32:15

2022-06-17 10:28:00

人工智能網絡安全機器學習

2019-05-07 09:29:19

欺騙蜜罐網絡攻擊

2020-03-12 08:06:03

黑客網絡安全網絡攻擊

2024-06-28 19:38:26

2010-03-08 15:57:27

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人在线网 | 国产专区在线 | 日韩在线中文 | 精品国产免费人成在线观看 | 狠狠干影院 | 日韩中出| 欧洲成人 | 在线观看av网站 | 国产女人与拘做视频免费 | 国产精品人人做人人爽 | 成在线人视频免费视频 | 国产午夜精品一区二区三区嫩草 | 成人精品一区二区三区中文字幕 | www.久久99 | 国产成人精品免高潮在线观看 | 在线观看视频一区 | 国产精品夜间视频香蕉 | 欧美在线a | 伊人在线 | 一本一道久久a久久精品综合 | 中文字幕av在线一二三区 | 久久久久国产精品一区二区 | 免费在线观看成人av | 日韩在线视频一区二区三区 | av性色全交蜜桃成熟时 | 岛国av免费观看 | 日批免费在线观看 | 精品国产伦一区二区三区观看说明 | 99免费在线视频 | av网站免费在线观看 | 日韩精品一区二区三区 | 久久久国产一区二区三区 | 老司机免费视频 | 日韩在线资源 | 久久精品一区二区 | 亚洲午夜精品一区二区三区他趣 | 久久久久久久综合色一本 | 欧美成年视频 | 久久麻豆精品 | 91视频88av| 日韩国产精品一区二区三区 |