文字版 訂閱 簡體 繁體 2009.12.7
首頁 台灣版 香港版 評論 大陸 北美 港澳 台灣 國際 財經 科技 娛樂 體育

副刊 文化 旅遊 生活 飲食 醫療 教育 連載 文學 藝術 圖片 音像 移民

社區 資料 專題 網聞 論壇 賀卡 動態 天氣 廣告 突破封鎖 投稿 關於我們
新聞主頁北美新聞台灣新聞港澳新聞大陸新聞國際新聞科技新聞財經消息台灣地方新聞社會新聞

首頁 > 新聞 > 科技動向

Web 2.0正變成犯罪者的溫床

【大紀元4月24日訊】(大紀元記者邱均正編譯報導)網路的新趨勢Web 2.0提供了網路使用者很好的互動和資訊分享的機會,但也相應的帶來了一些安全上的危險,例如黑客開始藉由瀏覽器的漏洞發動攻擊,使網路的安全問題變的更為嚴峻。

在2008年的網路安全會議(RSA Conference)上,與會專家表示,黑客對瀏覽器的攻擊手法變的更加複雜了,Intelguardians公司的安全顧問愛迪-斯庫迪司(Ed Skoudis)說,黑客透過遊戲和虛擬世界網站,讓瀏覽器自動執行一些動作。被入侵的瀏覽器被當成跳板進行下一步的攻擊。它們可以關閉鍵盤與滑鼠使犯罪行動更難被停止,也可以讓網路權限增加而使安全性下降,甚至可以改變註冊表內的時間紀錄,使之後的法律調查工作困難度更高。

與會的TippingPoint公司的技術安全研究主管拉西特-達哈曼喀爾(Rahit Dhamankar)說,黑客可把受害者的瀏覽器導向另外一個網站,以便進行更複雜的攻擊手法。

他表示,網路式的攻擊甚至比有針對性的攻擊更有效,例如在最近舉辦的黑客競賽中,參賽者嘗試對Vista、Mac或Ubuntu Linux操作系統的筆記型電腦進行攻擊,然而並沒有成功。比賽次日,主辦方讓受測者的電腦可以上網瀏覽網站,結果很快的這些電腦就被入侵了。此外,具有瀏覽器功能的手機也較容易被攻擊。

EMA公司的分析師麥可-蒙特西羅(Michael Montecillo)說,這種安全性漏洞已發展到一些與瀏覽器相關的應用程序,例如閃畫(flash)閱讀器。

有些犯罪手法是經過精心策劃的,例如一個網路犯罪者如想要針對富人的電腦進行攻擊,他們可能會先攻擊富有社區的教堂所架設的網站,之後再透過這些網站傳播惡意軟件,這樣的行動可能長時間內都不會被人察覺。

在一些惡意軟件中包含了控制瀏覽器的程序語言,讓攻擊者可以掃瞄電腦中的其它系統,進一步找到可利用的安全漏洞。例如當銀行管理者的電腦瀏覽器受到控制時,一些使用瀏覽器做為媒介的工具如現金管理系統將會受到威脅。

蒙特西羅說:「目前並沒有一個完善的方法可以保護瀏覽器不被入侵。」他表示目前一般的防範措施包括不斷的更新防毒軟件,或是使用辨認危險網站的軟件。(http://www.dajiyuan.com)

4/24/2008 12:44:30 AM

本文網址: http://www.epochtimes.com/b5/8/4/24/n2092694.htm

紀元導航主編信箱推薦給朋友打印機版
相關文章

  • 駭客危害嚴重罰則輕 警嘆犯罪手法半年就更新一次 (2008年4月18日)
  • Web 2.0網站的七大營利模式 (2008年4月18日)
  • Web 2.0的創業夢想 (2008年4月17日)
  • Web 2.0和網絡淘金新趨勢 (2008年4月4日)

    相關專題

  • 資訊安全



  • © 2000-2009 Epoch USA Inc