反黑走全民参与路线
随着奥运临近,网络安全的威胁日趋严峻,国内安全厂商纷纷严阵以待。严防“奥运黑客”来袭。
国家计算机病毒应急处理中心的发言人近日曾表示,“十运会”信息技术系统曾两度遭到黑客的恶意攻击,由于信息网络采取了“严防死守”策略,最终才保证安然无恙。根据历史上的经验,为了“出名”,很多黑客都把奥运会作为挑战和攻击的对象,此外北京奥运会又可能面临个人、群体、组织乃至国家性的或带有某种政治目的的网络攻击,因此网络安全形势十分严峻。
数据安全实验室(sucop.com)针对奥运期间网络攻击的特点进行分析后,提出“全民反黑”的计划。该实验室发言人称,web2.0技术让网络信息交互变得简单轻松,交互方式也变得灵活多样。但从另一个侧面也给网络安全带来了空前的压力,黑客传播病毒木马的方式也随之增多。我们力图让网络反黑走全民参与路线,如果任何一个用户都可以随时检测,一个运用web2.0技术的网络社区的安全状况。那么防御网络威胁将变得轻松起来。我们发布的“畅游巡警”这款免费软件不仅可以防御网络威胁,还可以扫描网站、网络社区,而扫描过程就像自己系统内文件一样的方便,这种扫描方式将把安全战线由系统内部烧至网络彼端。
图一
(如图 使用畅游巡警奥运卫士版,可以将一个百度贴吧的恶意链接,以及发帖人信息、挂马类型和服务器、等信息全部曝光。这种扫描方式被一些网友称为:“人肉搜索黑客”)
畅游巡警奥运卫士版
数据安全实验室表示,应用畅游巡警奥运卫士版:
1、任何人都可以参与奥运网络反黑,而无技术屏障。无安全技术基础的人使用本工具,可以轻松曝光社区内黑客精心构建的挂马骗局。
2、过去,往往用户点击网页中的恶意链接发现中毒后,才去提醒它人,而畅游巡警独家提供的IE数据流扫描,不仅可以批量扫描恶意网页和恶意链接,还不会有中毒风险。
江民科技的专家介绍,江民科技作为奥运会安全保卫工作协调小组信息网络安全指挥部的技术保障单位,将利用其近20年在计算机反病毒及网络安全方面积累的技术优势,为奥运会提供信息安全保障服务,特别是为直接与奥运会相关的网站以及各种信息资源提供信息安全保卫工作。同时,国家计算机病毒应急处理中心、北京江民奥运网络安全应急保卫中心联合发布了“网页安全专家”软件,免费供所有互联网用户下载使用,为确保奥运会期间网络安全增添了一件新“利器”。
图二
据网络监测和用户求救显示,大部分网络犯罪都是通过“挂马”方式进行攻击。所谓“挂马”是指在网页中嵌入恶意代码,当存在安全漏洞的用户访问这些网页时,木马会侵入用户系统,然后盗取用户敏感信息或进行攻击、破坏。这种通过浏览页面方式进行攻击的方法具有较强的隐蔽性,用户难于发现。
网友评论