註冊 | 登入 | RSS Feeds
ZDNet | Taiwan.CNET.com |

廣告:
社交工程漸成病毒傳染方法
友善列印 | 轉寄朋友 | 加入HEMiDEMi網路書籤 | 加入funP | 加入Google書籤 | 加入Yahoo!奇摩分享書籤 | 留下回應
    
記者洪夢霜╱台北報導 2005/02/15 21:31:18 近年來接二連三發生透過即時傳訊管道而來的病毒,多為社交工程攻擊手法。

美國地區的資安廠商Akonix系統公司指出,在2005年的前六週中,已有共10隻即時傳訊病毒在北美地區的AOL、ICQ與MSN網路上流竄,比去年同期的三隻IM病毒高出三倍以上。企業則必須讓員工瞭解透過IM散播的攻擊風險。

最新一起透過即時傳訊軟體MSN而來、名為WORM_BROPIA.F的病毒,在二月3日爆發感染事件,普遍於全球各地傳出災情外,連日來更出現不斷的變種病毒,賽門鐵克表示,截至目前為止,透過即時傳訊管道而來的病毒攻擊,以社交工程(social engineering)攻擊手法為主,未來則不排除將出現經由漏洞而來的攻擊行為。

社交工程(social engineering)是一種人與人之間的互動方式,在病毒攻擊行為上,則係利用人性弱點而非技術/軟體漏洞來入侵受保護網路的攻擊手法,可誘使人們洩漏各種資訊,包括密碼、上網帳號、一般技術資訊等。一般可透過電話、搜尋引擎、電子郵件、聊天室、即時傳訊等管道進行入侵。IM只是病毒利用社交工程傳染的最新近一種管道。事實上,數年前的我愛你病毒,即已挾帶在電子郵件I Love You訊息中誘使使用者打開而傳染。

隨著IM日漸普及,該種攻擊行為將大量利用即時傳訊進行入侵。

賽門鐵克亞太區資訊安全技術數顧問林育民表示,透過IM傳布的病毒擴散速度雖然不若電子郵件般,因為聯絡人名單較多,可輕易的大量傳布,但因為是近來相當熱門的新興溝通工具,所以傳統的病毒傳布管道將轉移到IM身上,進行傳布。

林育民指出,要預防透過IM而來的社交工程攻擊,除了不要隨意接收經由IM而來的檔案、可執行程式傳輸外,更應該加強用戶端的電腦防護,包括防毒軟體、個人防火牆等,已攔截已知或為知病毒的攻擊。

新興的惡意程式傳播溫床除了即時傳訊外,相關共享服務如網路芳鄰、P2P、IRC、CIFS等檔案分享途徑,都受到相當高的潛在威脅。

加入我的圖書館 訂閱關鍵字
加入網路書籤> 加入HEMiDEMi網路書籤 | 加入funP | 加入Google書籤 | 加入Yahoo!奇摩分享書籤 |
友善列印 | 轉寄朋友


icn_balloon_154x48 對本則報導有任何意見或看法嗎?歡迎留言


留下你的意見
會員 * 帳號:
* 密碼:
  1. 欄位可選填,若全不填,則顯示為「匿名」。
  2. 不支援html語法
非會員 姓名:
E-Mail:
Blog:
  重新載入驗證碼
* 驗證碼: 記住我




HP和Intel領導業界,提供卓著的效能及可用度
  + 效能卓越的刀鋒 
  + 按事業的優先目標,快速提供適切的資源 
  + 降低能源和冷卻成本 
廣告
廣告