当前位置: 首页 保密常识
信息安全杀手榜——未来的5大威胁
2009年11月18日 来源:    浏览量:    作者:

  1."超级"蠕虫

  因为传播恶意代码的速度快、范围广和难以被追查,蠕虫病毒最有可能成为未来攻击者的首选,用专家的话说,速度更快、攻击力更强和具有超常变异能力的蠕虫已经出现在地平线上,信息安全行业的检测、回应和恢复能力将面临严峻考验。

  2.隐蔽攻击

  不断涌现的新技术和软件产品在丰富网络应用的同时,也为黑客提供了秘密入侵的途径和手段:恶意代码有了比以前更多的表现形态,在传播的过程中改头换面;对代码进行加密等特殊处理,黑客可以隐藏其攻击目标,掩盖入侵路径和传播途径,从而达到反侦察的目的;通过隐蔽道长期向潜伏的后门程序或其他恶意代码秘密发送指令,被入侵的系统表面上一切正常,但控制权早已易主。

  3.自动更新应用

  包括微软在内的许多软件供应商都通过网络提供自动更新服务,某些黑客恰恰利用这一点来传播恶意代码或盗取秘密信息。用户连接受到攻击的网站会出现两种结果:被攻击者更改过的网站本身包含恶意代码,或者用户点击链接过程中计算机发出的请求被重新定向到攻击者的机器。

  4.路由/DNS攻击

  路由器和域名服务器(DNS)是网络的两大组件,如果黑客有能力破解路由器的边界网关协议,或是控制DNS服务器,网络世界将分崩离析。虽然目前已知的漏洞并不多见,但作为一项复杂的软件工程,路由代码设计上存在缺陷很难避免,而DNS服务器一直被缓冲区溢出问题困扰。路由/DNS攻击一旦成为现实,整个网络会丧失其可用性。

  5."信息+物理"的混合式攻击"9·11"事件中,美国东海岸几个城市的电话网陷入瘫痪,人们不得不求助于电子邮件。如果袭击者再利用蠕虫或是路由/DNS攻击切断网络连接,那将是一场安全上的双重噩梦。瘫痪成千上万的计算机系统,同时以物理方式攻击重要城市目标的可能性是现实存在的。