|
馬上注冊,結交更多好友,享用更多功能。
您需要 登錄 才可以下載或查看,沒(méi)有帳號?注冊
x
安全“核戰”一觸即發(fā)
近日,瑞星對外公布了《2012年上半年中國信息安全報告》。報告顯示,2012年1至6月瑞星“云安全”系統共截獲新增病毒樣本300多萬(wàn)個(gè),其中木馬病毒約281萬(wàn)個(gè),占據總體病毒比例的83.86%。共計約7.4億網(wǎng)民曾被病毒感染,平均每天就有約411萬(wàn)網(wǎng)民中招。而惡意網(wǎng)站方面,瑞星上半年共截獲釣魚(yú)網(wǎng)站314萬(wàn)個(gè),是去年同期的1.3倍,將近1億人次網(wǎng)民曾遭釣魚(yú)網(wǎng)站侵襲。在移動(dòng)互聯(lián)網(wǎng)方面,僅今年上半年瑞星就截獲Android病毒樣本4252個(gè),其中一款名為功夫熊貓的系列病毒極為猖獗,既能夠騙錢(qián),又可以破壞手機。同時(shí),“劫持”殺毒軟件的手機病毒已經(jīng)出現,這標志著(zhù)針對移動(dòng)互聯(lián)網(wǎng)的黑客攻擊正在向復雜化、智能化演變。
報告認為,黑客在上半年幾乎無(wú)孔不入——從病毒到網(wǎng)絡(luò )欺詐,手段層出不窮;從傳統互聯(lián)網(wǎng)到移動(dòng)互聯(lián)網(wǎng),攻擊范圍愈加廣泛;從普通Windows操作系統到64位操作系統,再到蘋(píng)果Mac操作系統,均已全面受到黑客的攻擊。個(gè)人隱私信息及企業(yè)商業(yè)機密正在面臨前所未有的巨大危機,企業(yè)信息安全“核戰”一觸即發(fā)。
下半年信息狀況堪憂(yōu)
從報告可以看出,上半年國內企業(yè)信息安全狀況十分嚴峻。企業(yè)網(wǎng)站、電子商務(wù)網(wǎng)站及政府信息網(wǎng)絡(luò )均曾遭到不同程度的攻擊,部分知名網(wǎng)站甚至出現大規模的數據泄露的情況,導致用戶(hù)和企業(yè)的利益嚴重受損。此外,金融系統成為了黑客主要攻擊的重災區,僅上半年,國內某知名銀行就遭遇了網(wǎng)站被大量釣魚(yú)的事件,同時(shí),另一些大銀行也被曝出ATM系統存在嚴重漏洞。
瑞星指出,上半年針對企業(yè)、研究機構或政府單位的APT攻擊不斷發(fā)生,其中大量不間斷滲透、軟硬件漏洞攻擊及社會(huì )工程學(xué)攻擊層出不窮。最具代表性的就是席卷全球的“超級火焰”病毒,該病毒非常復雜,危害性極高,一旦企業(yè)感染,將迅速蔓延至整個(gè)網(wǎng)絡(luò ),給用戶(hù)造成巨大安全隱患。有安全專(zhuān)家表示:“企業(yè)級、國家級信息對抗已升級至‘核戰’等級,下半年中國信息安全狀況仍將動(dòng)蕩不安,掛馬、網(wǎng)絡(luò )釣魚(yú)等威脅將更加凸顯。與此同時(shí),個(gè)人隱私安全仍然堪憂(yōu),不法分子仍將千方百計竊取用戶(hù)的隱私信息。規模更大、技術(shù)更先進(jìn)的大型網(wǎng)絡(luò )攻擊,在今后有可能愈演愈烈!
網(wǎng)民不能滿(mǎn)足于被保護
更為令人不安的是,目前威脅信息安全的病毒,已經(jīng)完成了從“破壞”到“謀財”的轉變,用戶(hù)傳統觀(guān)念中的中毒后“電腦死機”、“無(wú)法上網(wǎng)”等現象不再是主流病毒采用的方式,盜取信息、為惡意網(wǎng)站引導流量,才是目前黑客的攻擊目的。此前,不少知名電商平臺都深陷“盜號門(mén)”風(fēng)波,多名網(wǎng)友在微博中爆料稱(chēng),自己的某電商賬戶(hù)被盜,賬戶(hù)中的余額被用于購買(mǎi)貴重物品,甚至注冊的郵箱都被修改,導致無(wú)法追回賬號。同時(shí),相關(guān)數據顯示,2012年上半年釣魚(yú)網(wǎng)站仍然猖獗,彩票類(lèi)釣魚(yú)網(wǎng)站已成為黑客新寵,而節假日及熱點(diǎn)事件也成為其關(guān)注的焦點(diǎn)。
為了避免更大的損失,企業(yè)方面應將不斷提升網(wǎng)絡(luò )安全等級、采用更新的安全手段作為習慣動(dòng)作,但是廣大用戶(hù)也不能僅僅滿(mǎn)足于被保護。日前,微軟WindowsLive賬戶(hù)部門(mén)經(jīng)理EricDoerr就撰文稱(chēng),不少人在多個(gè)網(wǎng)站、服務(wù)之間使用相同的賬號、名稱(chēng)和密碼是用戶(hù)遭受安全風(fēng)險的主要原因之一。資深安全顧問(wèn)張百川在接受媒體采訪(fǎng)時(shí)也表示:“以我個(gè)人為例,經(jīng)常登錄的網(wǎng)站有上百個(gè),要是每個(gè)網(wǎng)站都換賬號和密碼,真是記不住!辈贿^(guò)他建議用戶(hù)在設置密碼時(shí),最好能夠數字、字母以及大小寫(xiě)兼顧,且字符稍長(cháng),并做到定期更換!安贿^(guò)對大多數人來(lái)說(shuō),都沒(méi)有定期更換的習慣,因此在設置密碼時(shí)最好稍微復雜一點(diǎn)!睆埌俅ㄕf(shuō),用戶(hù)可以先區分開(kāi)重要以及不重要的賬號和密碼,同時(shí)也將涉錢(qián)和不涉錢(qián)的區分開(kāi),“相對來(lái)說(shuō)可以保證一定的安全性”。
除了設置更為繁瑣的密碼,習慣網(wǎng)購的網(wǎng)民更要注意保護涉及銀行卡賬戶(hù)等經(jīng)濟信息的賬號。中國互聯(lián)網(wǎng)協(xié)會(huì )信用評價(jià)中心法律顧問(wèn)趙占領(lǐng)建議,用戶(hù)在網(wǎng)上購物時(shí),首先,應該提高安全意識,不要輕易點(diǎn)擊一些非法網(wǎng)頁(yè),對于一些不熟悉的網(wǎng)站,也不要輕易去點(diǎn)擊,以免中毒或者遇到釣魚(yú)網(wǎng)站。其次,用戶(hù)在注冊電商平臺的賬戶(hù)時(shí),最好把這個(gè)賬號和手機號綁定在一起,增加它的安全性。而且當用戶(hù)提現的時(shí)候,一般情況下應選擇原路返回,如果之前用的是銀行卡,還打到銀行卡,如果用的是支付寶,還打到支付寶賬號,否則可能出現冒名提現的現象,讓用戶(hù)蒙受損失。
|
|