|
|
|
宽带普及造成病毒泛滥? |
|
2004-02-06 18:27:20
资料来源:ENET |
对于家庭用户访问互联网而言,速度就是生命。至少互联网服务提供商(ISP)在推销有线电视连接、DSL等速度更快的互联网连接时希望用户相信这一说法。
但如果问一下互联网安全专家这样的高速、一直在线连接意味着什么时,他们会用另一个著名公理回答您:速度毁灭。病毒软件厂商Network Associates公司的资深产品经理布里森表示,互联网速度越来越快以及越来越多的互联网用户使用高速连接有助于计算机蠕虫病毒更快地传播。
据包括布里森在内的大多数安全专家表示,MyDoom是迄今为止传播速度最快的蠕虫病毒。据称在上周的大爆发期间,在每9封电子邮件中就有一封电子邮件携带有该病毒,中招的计算机估计超过了450000台。
安全专家指出,MyDoom病毒传播如此迅速的一个原因是它使用了聪明的“社会工程”原理,没有疑心的计算机用户通过打开好象是一个来自邮件系统管理员的退信也助了MyDoom病毒一把力。
但MyDoom等病毒能够迅速在互联网上蔓延的其它原因是:使用宽带连接的家庭计算机用户没有很好地采取措施,确保自己不会受到病毒的侵袭。去年,全美电脑安全联盟发现,大多数的宽带用户没有部署基本的网络保护措施。它的调查显示,62%的宽带用户没有及时更新反病毒软件,另外67%的用户没有使用防火墙。
病毒作者也已经开始利用互联网的软胁。能够自动通过P2P网络传播的MyDoom病毒新变种已经浮出水面,它隐藏在P2P用户互相下载的音乐和其它数据文件中。由于宽带P2P用户通常会使PC不间断地连接到互联网上,这意味着只要用户下载被感染的文件,攻击就可能开始发动。
对于如何怎样才能将不断增多的宽带互联网用户给互联网造成的威胁降低到最低,安全专家有不同意见。以布里森为代表的一些专家认为,不间断的互联网安全教育是一种方式。他说,随着时间的推移,用户已经越来越老练了。我们发现,安装防火墙和及时更新反病毒软件的宽带用户已经越来越多了。
另一些互联网安全专家则表示,许多宽带ISP已经将防火墙和反病毒作为服务的一部分提供给用户,它们还在不断地强化保护机制,例如在服务器端增加强化的电子邮件过滤和控测。
但正如一些专家指出的那样,这些措施还很不够,尤其是随着病毒作者和黑客使用更高级的“窍门”,以及采用旨在利用高速、不间断在线连接的策略。Sana安全公司的首席科学家史蒂文表示,我们可以教育人们不要做容易受到攻击的事,但很明显的是,如果病毒采用了足够高明的社会工程学原理━━例如MyDoom,用户仍然会受到攻击。
史蒂文指出,为了真正地保护互联网,互联网本身━━或至少是连接到它上面的计算机必须“更聪明”。他的公司向企业客户销售模仿人体防御生物病毒机制的高级安全软件,它不是寻找任何攻击信号,而是标出并阻止任何非正常的活动,例如电子邮件的突然增加。他说,这是一种未来的安全措施。系统将越来越聪明,这种技术已经问世,需要的是广泛普及。
尽管企业已经开始采用这种技术,但史蒂文承认,这种技术要应用到家用PC还需要很长一段时间。他说,使台式机获得很好的保护要困难得多。
|
|
|
|
|
|
|
|
|