- ·上一篇文章:警惕:国内已出现利用RealPlayer漏洞挂马行为
- ·下一篇文章:著名数据泄露案件:史上最大密钥失窃泄密事件
08年十大安全威胁预测 Web2.0攻击居首
电脑安全厂商McAfee日前发布了其2008年十大威胁预测。该公司的研究人员预计网络安全威胁将继续升级,针对微软Windows Vista操作系统的及其它现有或新生目标的攻击数量将继续攀升。与此同时,以推销为目的的广告软件数量预计将继续下滑。
McAfee实验室和产品开发部资深副总裁杰夫-格林说:“当前安全威胁正在日益向网络和其它较新的技术如VoIP和即时通信等转移。专业和有组织的犯罪分子继续是恶意攻击活动的主力军。由于他们的技术和手段越来越老练,在穿越网络时,我们需要比以往任何时候都要小心。”
下面是McAfee预测的2008年十大安全威胁:
1.攻击者盯上Web2.0
针对Salesforce.com、Monster.com、MySpace等在线应用和社交网站出现的恶意软件的攻击事件,表明针对Web 2.0攻击正在成为一种新的趋势。攻击者现在已把Web 2.0网站当成了发布恶意软件的一条途径,他们在网上四处搜集人们共享的信息,以便让他们的攻击欺骗性更高。McAfee预计,2008年此类活动将大幅度增加。 
2.“风暴”蠕虫攻击
由于2007年对制造僵尸电脑的犯罪行为进行了严厉打击,犯罪分子正在寻求更好的方法来掩盖他们的行踪。“风暴”蠕虫(Storm Worm,又名Nuwar)攻击就是其中一个令人担忧的新趋势。据McAfee称,“风暴”蠕虫是有史以来最善变化的恶意软件。这种软件的作者发布了成千上万个变种,并不断变化其编程技巧、感染方法,制造出了历史上最庞大的僵尸网络。 
3.专业工具攻击
据赛门铁克发布的2007年互联网10大安全威胁,2007年上半年发现的钓鱼网站42%仅和三款钓鱼工具相关。安全专家预计,明年这种趋势会继续增强。 
4.在线游戏攻击
如今虚拟经济面临的威胁发展速度正在赶超现实经济面临的威胁。由于虚拟物品愈来愈倾向具有真实的价值,攻击者当然不会放过这个机会。证据其实已很明显摆在了我们的面前。2007年,以在线游戏为目标的盗号木马,其增长速度已超过了以银行为目标的木马的数量。 
5.Windows Vista攻击
2008年,Vista无疑将获取更多的市场份额,其市场占有率有望突破10%。而SP1的发布,更将加快它的普及速度。与此同时,攻击者和恶意软件作者也在迫不及待寻找突破其防御的漏洞。自该软件今年年初发布以来,人们已在它身上发现了19处安全漏洞。预计2008年被发现的漏洞数量将继续增加。






