网络安全趋势:一切向钱看齐
来源:Myit365 更新时间:2012-04-13

如果说有一股什么力量驱动着今年电脑安全业的发展,答案简单明了 — 金钱。年少的黑客单单为虚容心而丑化一个网站或编写恼人的蠕虫程序的时代已一去不复返了。2005年,一个更邪恶的黑客阶层出现,他们以金钱为目的,使用了更具隐蔽性且更精准的技术。由于加州披露法(disclosure law)的推出,今年安全漏洞的财务支出已经完全透明化。据预计,披露法会成为即将改进的美国联邦法律的模型。

有网络就有罪恶?

  随着被用来偷窃或敲诈勒索的恶意程序越来越多的充斥着网络,网络犯罪逐渐受到人们的关注。

  虽然2005年并未暴发席卷整个网络的病毒,但黑客对蠕虫及病毒不断的进行改编以避开反病毒软件进而控制众多的个人电脑。这些受感染的电脑大军被称为傀儡网络(botnets),它们被利用来控制受欺骗的网站,或者被作为敲诈勒索的工具,进行驾设复杂的“ 拒绝服务”攻击。

隐私问题

  如果你还在为安全支出的理由想破脑门的话,问一下ChoicePoint公司的家伙。在网贼盗取了公司上千名顾客的敏感信息之后,他们为此付出了600万美元。由于在亚利桑那州土桑市的服务中心出现了一个大型漏洞,信用卡公司CardSystems Solutions差点被迫倒闭。

  在20多部有案可查的州际法律要求安全漏洞公开化的情况下,美国公司发现,当电脑系统一旦遭病毒波及,他们将会受到高额的罚款。相关的立法工作已上日程,目的是将披露法变成全国通用的法律。

  根据最近一项对安全漏洞受害者的调查,消费者并没有对数据的损失掉以轻心。60%的受访者表示他们至少有过与数据负责公司终止合约的念头。

网络成为目标

  在2005黑帽安全会议之后,Micheal Lynn或许会失去工作,但他所指出的只有少数专家才知情的事实引起了世界性的关注,即:路由器也会被黑。

  Lynn曾任网络安全系统公司(Internet Security Systems)的研究员,在他发布了具争议性的陈述之后已遭到起诉,报告展示了他如何成功地在思科的路由器上运行了称为壳代码(shell code)的未受认证软件。在Lynn发表陈述之后,思科已经为在其路由器上运行的IOS(Internetwork Operating System:互联网操作系统)打上了许多相关补丁,陈述也引起了安全专家的思考:我们会不会在某一天看到为路由器编写的“专用蠕虫”?

后门程序的“大众化”

  去年,后门程序被看作是Unix系统下的一种相当危险的特洛伊木马。但在今年11月,索尼娱乐公司在其数百万张CD的版权保护软件集成了后门程序,现在后门程序业已成为主流。在受到消费者数周的抨击后,索尼召回了那些产品,但据安全专家表示,widows 系统下的后门程序业已形成风气。

微软着眼安全市场

  在将反病毒软件市场发展到每年25亿美元的产生之后,软件生产商Symantec和McAfee在战战兢兢地等待着在微软成为一个对手后会发生什么。软件巨人已经提供了其反间谍软件的免费beta版,而企业级的微软客户保护(Microsoft Client Protection)软件现在随时都有可能发布。

  虽然Symantec公司已经忽视了要求欧洲向微软进行反托拉斯调查的报告,但公司的CEO John Thompson显然对这个新的竞争者心存忧虑,他今年早期曾说过:“他们不能利用Windows的垄断势力而作出不公平的举动,全世界都在看着,”他还补充道:“我们也会监视微软的一举一动。”