兩屆奧運(yùn)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)對(duì)比 凸顯嚴(yán)峻網(wǎng)絡(luò)安全環(huán)境
2012倫敦奧運(yùn)會(huì)已經(jīng)落下帷幕,在本屆奧運(yùn)會(huì)從籌備期到結(jié)束期間,很多不法分子利用大家對(duì)奧運(yùn)會(huì)極高的關(guān)注度,進(jìn)行大肆網(wǎng)絡(luò)攻擊。全球服務(wù)器安全、虛擬化及云計(jì)算安全領(lǐng)導(dǎo)廠商趨勢(shì)科技監(jiān)測(cè)到了大量網(wǎng)絡(luò)安全威脅,這些網(wǎng)絡(luò)安全威脅大部分屬于網(wǎng)絡(luò)釣魚攻擊,典型方式包括發(fā)送與奧運(yùn)會(huì)相關(guān)的垃圾電子郵件、假冒奧運(yùn)售票網(wǎng)站、假冒奧運(yùn)視頻網(wǎng)站等。趨勢(shì)科技稱網(wǎng)絡(luò)釣魚攻擊的目的是引誘用戶進(jìn)入事先準(zhǔn)備好的釣魚網(wǎng)站,隨后執(zhí)行惡意程序,使被攻擊者面臨個(gè)人資料泄露、財(cái)產(chǎn)損失等巨大風(fēng)險(xiǎn)。
【2012年排名前三名的社交網(wǎng)絡(luò)攻擊與排名前三的倫敦奧運(yùn)威脅】
經(jīng)過(guò)趨勢(shì)科技的分析總結(jié),本屆奧運(yùn)會(huì)的網(wǎng)絡(luò)安全威脅呈現(xiàn)出了與2008北京奧運(yùn)會(huì)不同的特征,主要表現(xiàn)在以下幾點(diǎn):
1. 威脅更加嚴(yán)重:在2008北京奧運(yùn)會(huì)期間,網(wǎng)絡(luò)釣魚攻擊者的主要目的是騙取用戶的個(gè)人資料;而在本屆奧運(yùn)會(huì)中,攻擊者不但騙取用戶的個(gè)人資料,還會(huì)植入其它的惡意程序,進(jìn)行進(jìn)一步的攻擊,對(duì)用戶的網(wǎng)絡(luò)安全構(gòu)成更嚴(yán)重的威脅。
2. 隱蔽性高:在本屆奧運(yùn)會(huì)上,攻擊者采用更多的方式不是直接植入網(wǎng)絡(luò)釣魚程序,而是通過(guò)在信息內(nèi)容中植入釣魚網(wǎng)站鏈接,誘使用戶點(diǎn)擊以進(jìn)行網(wǎng)絡(luò)釣魚攻擊。例如,在一起典型的網(wǎng)絡(luò)釣魚攻擊事件中,攻擊者發(fā)送電子郵件,以倫敦奧運(yùn)女子體操全能項(xiàng)目金牌選手"黑珍珠"未能通過(guò)藥檢的視頻信息為誘餌,誘使用戶點(diǎn)擊進(jìn)入假冒為Youtube的釣魚網(wǎng)站。用戶一旦中招,便會(huì)成為木馬"TROJ_DLOAD.BTN"的宿主,該木馬程序?qū)⒆詣?dòng)發(fā)送內(nèi)含相同網(wǎng)址的電子郵件給電腦中所有的聯(lián)系人,以達(dá)到大量散播的目的。
3. 風(fēng)險(xiǎn)平臺(tái)多樣化:在本屆奧運(yùn)會(huì)上,網(wǎng)絡(luò)安全陷阱可以說(shuō)是無(wú)處不在,傳統(tǒng)網(wǎng)絡(luò)媒體、SNS網(wǎng)站、即時(shí)通訊軟件、微博等都成為了不法分子發(fā)動(dòng)攻擊的平臺(tái)。特別是近幾年興起的社交網(wǎng)絡(luò)平臺(tái),更成為網(wǎng)絡(luò)攻擊的"高發(fā)區(qū)"。趨勢(shì)科技在本屆奧運(yùn)會(huì)期間就在Facebook上監(jiān)測(cè)到了數(shù)個(gè)標(biāo)題為"奧運(yùn)門票 - 購(gòu)買2012倫敦奧運(yùn)會(huì)的門票"的釣魚信息,用戶點(diǎn)擊進(jìn)入相關(guān)網(wǎng)站后,會(huì)被要求提供信用卡號(hào)碼等個(gè)人資料。
【從2008北京奧運(yùn)到2012倫敦奧運(yùn),各種風(fēng)險(xiǎn)手段也在進(jìn)行欺詐"競(jìng)賽"】
對(duì)于威脅態(tài)勢(shì)為什么會(huì)發(fā)生這些變化,趨勢(shì)科技中國(guó)區(qū)產(chǎn)品經(jīng)理申鶴分析稱:"2012倫敦奧運(yùn)會(huì)的網(wǎng)絡(luò)安全形式之所以會(huì)表現(xiàn)出這樣的特點(diǎn),從根本上來(lái)說(shuō)是網(wǎng)絡(luò)攻擊預(yù)期利益、網(wǎng)絡(luò)攻擊手段、網(wǎng)絡(luò)防御相互博弈的結(jié)果一方面,公眾的網(wǎng)絡(luò)安全意識(shí)日漸增強(qiáng)、網(wǎng)絡(luò)防御措施也越來(lái)越嚴(yán)密,傳統(tǒng)的網(wǎng)絡(luò)攻擊模式很難取得良好的效果,網(wǎng)絡(luò)攻擊者便不斷尋求更新、更強(qiáng)大的網(wǎng)絡(luò)攻擊方式;另一方面,隨著網(wǎng)絡(luò)的快速發(fā)展,我們的生活與網(wǎng)絡(luò)之間的聯(lián)系越來(lái)越緊密,不法分子就更有可能通過(guò)網(wǎng)絡(luò)釣魚等方式獲取不正當(dāng)利益。例如,2012倫敦奧運(yùn)會(huì)上就被普遍認(rèn)為是一屆'社交網(wǎng)絡(luò)奧運(yùn)會(huì)'、'實(shí)時(shí)奧運(yùn)會(huì)',觀眾習(xí)慣使用網(wǎng)絡(luò)來(lái)交流奧運(yùn)的相關(guān)信息。其中,占比51%的'重度奧運(yùn)觀眾'更有可能成為網(wǎng)絡(luò)攻擊的受害者。"
通過(guò)兩屆奧運(yùn)會(huì)所產(chǎn)生的風(fēng)險(xiǎn)"競(jìng)賽"可以看到,威脅正在不斷進(jìn)化,并且更加"智能"。為了有效應(yīng)對(duì)不斷進(jìn)化的網(wǎng)絡(luò)攻擊,趨勢(shì)科技始終密切關(guān)注網(wǎng)絡(luò)安全形勢(shì),并加強(qiáng)對(duì)網(wǎng)絡(luò)安全技術(shù)的研發(fā)。趨勢(shì)科技在近年來(lái)將"云安全"作為維護(hù)網(wǎng)絡(luò)安全的重要舉措,其研發(fā)的PC-cillin 2012云安全版將病毒庫(kù)升級(jí)至云端,采用了"主動(dòng)式云端攔截技術(shù)",在全球用戶聯(lián)動(dòng)的環(huán)境中,實(shí)現(xiàn)全球威脅實(shí)時(shí)檢測(cè)。軟件可以全面監(jiān)測(cè)和甄別網(wǎng)頁(yè)中的惡意代碼,并通過(guò)"主動(dòng)式云端攔截技術(shù)"提前一步甄別出惡意網(wǎng)站及鏈接,防范攻擊。