NSS Labs:各大瀏覽器的社會工程學攻擊測試
據NSS Labs實驗室,微軟Internet Explorer 9在阻擋社會工程學攻擊方面的安全功能遠遠超過其競爭對手的瀏覽器,包括谷歌的Chrome,Mozilla的Firefox,以及蘋果的Safari。
獨立的測試公司NSS Labs測試了一組當前流行的瀏覽器,通過將它們暴露在一系列針對歐洲用戶的惡意軟件中。該公司表示,Internet Explorer 8(IE8)的攔截率達到了90%。而微軟最新發布的瀏覽器Internet Explorer 9(IE9)的攔截率則達到了100%,當它的應用程序過濾技術開啟時。
“IE9是目前為止在抵御社會工程學惡意軟件方面表現最佳的,”NSS Labs在其Web瀏覽器安全報告中這樣說道。“微軟的新應用名譽技術(new application reputation technology)的意義不能被低估。”
NSS Labs團隊表示,微軟在攔截率方面的成功基于其Smartscreen URL Filter(Smartscreen URL過濾),它檢查主數據庫的URL。嵌入在IE9中的SmartScreen應用信譽服務(SmartScreen Application Reputation service),增加了URL過濾器來組織不必要的下載。它給出了額外的上下文背景,幫助用戶決定下載源是否是可信的。
谷歌Chrome,Firefox 4和Safari 5在相同的惡意軟件URL測試中,獲得了13%的攔截率。這三個瀏覽器都使用同一個引擎,檢查一個由谷歌和Stopbadware.org提供的列表,列表上列出的都是已報道的釣魚網站和惡意軟件網站。
Opera瀏覽器,使用了端點安全廠商AVG來阻止社會工程學攻擊,但它的攔截率排在最后,只有5%。
對于評論,Mozilla和谷歌都沒有作出回應。NSS Labs測試是四月份將這些瀏覽器暴露在一系列650個已知的惡意網址中,這個過程持續了19天。這些已知的URL的目標是針對歐盟國家。此次測試還邀請了瀏覽器制造商免費參加。NSS Labs表示,他們的報告是在沒有廠商提供的資金下獨立完成的。
社會工程學惡意軟件攻擊非常常見。一份來自思科系統公司的發現,魚叉式網絡釣魚攻擊(spear phishing campaigns)正在增長,且超過了群發郵件網絡釣魚攻擊(email phishing attacks)。魚叉式網路釣魚攻擊可以攻擊具有相似愛好的人,通過使用一個假的電子郵件訊息,誘導他們點擊一個URL,從而下載一個包含惡意軟件的惡意文件。網絡犯罪分子可以使用從社交網絡和博客中收集的信息,攻擊個人或企業內部的特定群組。他們的目標通常是獲取帳戶憑據及其他敏感數據,并最終獲得對企業信息的訪問。
瀏覽器保護
瀏覽器制造商已經添加了保護措施,以警告用戶有潛在危險的網站。大多數使用的是一個基于信譽的系統(reputation-based system),該系統將惡意網站添加到黑名單或為瀏覽器用戶提供一個評分。NSS Labs表示,一些廠商使用的反饋報告,來自他們用戶終端上的用戶代理,他們將這些反饋報告給信譽系統,而其他一些廠商則在互聯網上爬行,積極建立黑名單。大多數瀏覽器都設置連接到基于Web的聲譽系統,檢查列表中的URL。
NSS Labs同時還測試了阻止惡意軟件的平均時間,并根據它們將一個地址添加到黑名單中所花費的時間打分。使用了應用信譽引擎(Application Reputation engine)的IE9取得了一個很棒的分數。而Chrome,Firefox和Safari花5到8個小時才將一個已知的危險站點添加到他們的黑名單中。沒有應用信譽引擎的話,IE8和IE9將花16個小時把一個網站添加到黑名單中。