破滅的安全神話 不要掉進(jìn)五類安全誤區(qū)
你覺(jué)得如果不公開(kāi)手機(jī)號(hào)碼隱私就不會(huì)泄露了嗎?那么你需要重新思考一下了。也許你認(rèn)為Mac或iPad壓根不需要安全軟件,也許你認(rèn)為火狐是世界上最安全的瀏覽器,但是我要告訴你,你這兩個(gè)想法都錯(cuò)了。
對(duì)于數(shù)字設(shè)備,多數(shù)人都是在出現(xiàn)問(wèn)題之后或需要更新殺毒軟件的時(shí)候才會(huì)想到安全問(wèn)題。但是,安全專家往往強(qiáng)調(diào),安全威脅已經(jīng)改變了我們的生活,并且告訴我們現(xiàn)在的處境很危險(xiǎn)。所以我們?cè)谶@里會(huì)告訴5個(gè)你可能不知道的關(guān)于數(shù)字安全的做法。
1、你的手機(jī)不是黑客攻擊的目標(biāo)
設(shè)想一下下面的場(chǎng)面:你的另一半因?qū)δ惝a(chǎn)生懷疑而入侵了你的語(yǔ)音信箱,找到了你經(jīng)常聯(lián)系的隱私號(hào)碼,跟蹤他們的行蹤并竊聽(tīng)他們的語(yǔ)音信息。根據(jù)兩位年輕的安全研究人員的調(diào)查,這是確實(shí)存在的。他們發(fā)現(xiàn)了利用移動(dòng)通信網(wǎng)絡(luò)進(jìn)行黑客攻擊的弱點(diǎn)。
iSec Partners研究員Don Bailey和獨(dú)立安全研究人員Nick DePetrillo發(fā)表了一份名為“我們發(fā)現(xiàn)了卡門圣迭戈”的報(bào)告。這份報(bào)告的題目聽(tīng)起來(lái)很有趣,但是研究人員表示他們也感到很害怕。“任何稍微有點(diǎn)基本常識(shí)的人都可以制造出我們研發(fā)的那些攻擊工具。”雖然我們一些安全研究人員很謙虛,但是他們表示安全威脅來(lái)勢(shì)卻很兇猛。
Bailey和DePetrillo是“白帽”,他們對(duì)黑客攻擊技術(shù)的細(xì)節(jié)宣傳不感興趣,但是他們告訴了我一些有關(guān)做法的細(xì)節(jié)。經(jīng)我同意,研究人員對(duì)我的個(gè)人信息進(jìn)行了一番研究,并找到了足夠的理由說(shuō)服我他們是對(duì)的。
首先,他們知道如何進(jìn)入不同呼叫者的ID數(shù)據(jù)庫(kù),也就是由供應(yīng)商命名的與用戶相匹配的電話號(hào)碼的集合,用于呼叫者的ID服務(wù)。和你一樣,我從來(lái)沒(méi)想過(guò)無(wú)線號(hào)碼也會(huì)進(jìn)入這些數(shù)據(jù)庫(kù)。但是很多無(wú)線供應(yīng)商已經(jīng)開(kāi)始這樣做了。研究人員沒(méi)有透露這些公司的詳細(xì)信息。
呼叫者ID信息可與全球SS7電信網(wǎng)絡(luò)撲殺的其他數(shù)據(jù)進(jìn)行匹配,包括主頁(yè)位置記錄( Home Location Record)數(shù)據(jù)庫(kù)和移動(dòng)交換中心。
好的消息是,供應(yīng)商們正在努力填補(bǔ)研究人員發(fā)現(xiàn)的這一漏洞。然而,一些導(dǎo)致這類型入侵的漏洞以蜂窩網(wǎng)絡(luò)的基本設(shè)計(jì)為基礎(chǔ),所以修復(fù)起來(lái)不是什么容易的事情。
2、病毒編寫(xiě)者忽視蘋(píng)果Mac和iPad
iPad剛剛推出一個(gè)月,但是黑客已經(jīng)在其安全功能上找到了一個(gè)可趁之機(jī),至少使用Windows系統(tǒng)的PC上面已經(jīng)發(fā)現(xiàn)的問(wèn)題。
根據(jù)殺毒軟件廠商比特梵德的說(shuō)法,“特殊的安全威脅隱藏在那些不請(qǐng)自來(lái)的郵件中,他們告訴你要保持ipad軟件的更新,保證最佳性能,最新性能,最新功能和安全性。通過(guò)提供一種方便的鏈接,電子郵件引導(dǎo)ipad用戶下載最新版本的iTunes給他們的電腦使用。用戶被引導(dǎo)打開(kāi)的網(wǎng)頁(yè)是一個(gè)模仿極其精細(xì)的網(wǎng)站。”
一旦下載下來(lái),代碼就會(huì)在系統(tǒng)中打開(kāi)一個(gè)后門,企圖獲得安裝在受影響電腦上的軟件的密鑰及串行號(hào)碼,同時(shí)還會(huì)記錄受害者的ICQ,
這種威脅不光以Mac計(jì)算機(jī)為目標(biāo),但是“蘋(píng)果迷”們也不要沾沾自喜。Mac對(duì)于其他一些威脅同樣是漏洞百出的。為什么你聽(tīng)到關(guān)于Mac受攻擊的消息少是因?yàn)楹诳拖矚g用戶群廣泛的系統(tǒng),這就等于是在說(shuō)Windows。今年的CanSecWest大會(huì)上,安全研究人員利用Safari中的一個(gè)漏洞不到10秒的時(shí)間就進(jìn)入了MacBook。
3、惡意軟件的數(shù)量在減少
事實(shí)上,威脅是成倍增長(zhǎng)的。邁克菲4月份遭遇到了一些不愉快的事情,其殺毒軟件中的一個(gè)所謂的誤殺給Windows XP系統(tǒng)的用戶造成了不良影響。但是,甚至邁克菲的競(jìng)爭(zhēng)對(duì)手都表示,這種情況會(huì)隨時(shí)發(fā)生在他們?nèi)魏稳松砩稀?/p>
很大一個(gè)原因是惡意軟件和受影響的Web站點(diǎn)的成倍增長(zhǎng)。
“我們每天都會(huì)定義出20000多個(gè)簽名。”賽門鐵克安全響應(yīng)部門技術(shù)主管Zulfikar Ramzan說(shuō)。
所謂的簽名就是新發(fā)現(xiàn)的惡意軟件的“腳印”。理想情況下,每個(gè)簽名都應(yīng)該有高質(zhì)量的保證,確定這就是一個(gè)惡意的東西。在邁克菲的案例中,自動(dòng)程序出現(xiàn)了失誤,錯(cuò)誤地認(rèn)定一個(gè)Windows系統(tǒng)的文件為惡意軟件。這就是為什么基于XP的個(gè)人電腦會(huì)出現(xiàn)這種特殊的更新崩潰了。
“簽名的爆炸意味著人類已經(jīng)不能對(duì)他們進(jìn)行分析,所以我們要實(shí)現(xiàn)自動(dòng)化。”Ramzan說(shuō):“但是我們愈加自動(dòng)化,誤殺出現(xiàn)的幾率就越高,所以我們機(jī)器的性能就受到了影響。”
舉例來(lái)說(shuō),賽門鐵克已經(jīng)利用了新方法來(lái)定義惡意軟件(包括不良的網(wǎng)站),例如利用crowdsourcing,該公司命名為信譽(yù)過(guò)濾技術(shù)。大量的賽門鐵克用戶允許他們的機(jī)器將受感染文件或網(wǎng)站的數(shù)據(jù)發(fā)送到賽門鐵克的服務(wù)器上。一旦數(shù)據(jù)經(jīng)過(guò)識(shí)別信息的“洗滌”,就用來(lái)建立一個(gè)已知惡意軟件的數(shù)據(jù)庫(kù)。
相比于跟蹤那些不法分子的做法來(lái)說(shuō),還有很多辦法是可行的。賽門鐵克還對(duì)在許多計(jì)算機(jī)上發(fā)現(xiàn)的無(wú)害代碼進(jìn)行了檢查,白名單是比較有效的。“我們看一下文件的屬性。舉例來(lái)說(shuō),如果我們?cè)?00萬(wàn)臺(tái)機(jī)器上發(fā)現(xiàn)了一個(gè)已經(jīng)存在了一年的東西,并且沒(méi)有任何關(guān)于它的惡意報(bào)告,這個(gè)東西就很可能是安全的。”Ramzan說(shuō)。如果一個(gè)文件被認(rèn)定為無(wú)害,那么就不會(huì)對(duì)它進(jìn)行掃描,用戶的計(jì)算機(jī)就不用耗費(fèi)很多性能。
4、免費(fèi)的安全軟件是懦弱的
在好的安全軟件上投資固然是好事,但是如果你預(yù)算緊張,也可以使用一些免費(fèi)的安全程序來(lái)檢測(cè)計(jì)算機(jī)病毒。
Avast、邁克菲和微軟的免費(fèi)軟件在防御病毒、間諜軟件和木馬等其他形式的惡意程序方面表現(xiàn)不錯(cuò)。
不過(guò)我還沒(méi)有使用過(guò)所有的這些產(chǎn)品,但是一家叫AV-Comparatives做了這些工作,會(huì)對(duì)這些軟件的漏檢惡意軟件率、被誤認(rèn)為惡意軟件的應(yīng)用程序幾率,掃描計(jì)算機(jī)的速度等進(jìn)行評(píng)級(jí)。每年年末都會(huì)公布測(cè)試報(bào)告。我上面所述的三款免費(fèi)軟件都表現(xiàn)不錯(cuò)。
但是,2009年的勝出者是賽門鐵克、卡巴斯基和ESET。切記,雖然免費(fèi)的軟件善于捕獲病毒,但是卻不像大型殺軟那樣每件事情都做得很好,例如提供垃圾郵件過(guò)濾和家長(zhǎng)控制功能。
5、火狐比IE更安全
微軟的IE有很多不好的消息報(bào)出,你可能認(rèn)為IE的漏洞更多一些,其實(shí)不然。
根據(jù)賽門鐵克最新的報(bào)告,2009年火狐的新漏洞最多,有169個(gè),而IE只有45個(gè)。而IE仍然是最易受到攻擊的瀏覽器,原因就是我們剛才提到的,黑客像廣告客戶一樣喜歡利用市場(chǎng)占有率做事,盡管有火狐這么個(gè)強(qiáng)勁的對(duì)手,但是IE仍然是第一的。
再看那些市場(chǎng)份額小的瀏覽器,賽門鐵克發(fā)現(xiàn)Safari有94個(gè)漏洞,Opera 25個(gè),Chrome 41個(gè)。報(bào)告稱,每個(gè)瀏覽器都有一個(gè)平均的窗口爆發(fā)期(也就是漏洞代碼公開(kāi)到被修復(fù)的時(shí)間),平均來(lái)說(shuō)不高于1天,除了Chrome(2天)和Safari(3天)。
【編輯推薦】