Websense发布2008年十大安全威胁预测
日期:2007年12月17日 作者: 查看:[大字体 中字体 小字体]-
据国外媒体报道 Web安全和网页过滤解决方案供应商Websense向业界发布2008年十大安全威胁预测报告。其中内容安全威胁以其高威胁性、迅速传播及大面积危害等特性高居榜首,而奥运会、在线广告和web2.0网站将成为2008年最大的互联网安全威胁传播载体。
Websense 2008年安全威胁预测
1.奥运会—新型网络攻击、网络钓鱼和网络欺诈
Websense研究人员预测:针对北京奥运相关网站可能会有大规模的拒绝服务(DOS)攻击,通过电子邮件和恶意软件来实现政治言论的散播和网络欺诈行为。此外,Websense预言黑客很有可能利用热门的奥运新闻或其他体育网站攻击广大用户、窃取个人或企业的机密信息。
2.博客、搜索引擎、论坛和网站—恶意垃圾邮件入侵
Websense预测,黑客将越来越多地利用互联网的垃圾邮件来发送含有恶意程序的网站地址,或将其发布在论坛、博客和互动性评论中,这些行为不仅将网络流量引至被感染的网站,而且还有助于提高该恶意网站的搜索引擎排名,更大的增加受感染面积。
3.在线广告、互动平台—黑客利用网站的‘薄弱环节’植入恶意程序
Websense预测,攻击者将利用网络内部基础设施的薄弱环节,来攻击目标数量最大的互联网用户,而最易受到这些攻击的互联网用户是搜索引擎和用户数量庞大的网站如Myspace、Facebook和其他的门户网站。
4.利用现有互联网站发动攻击的数量将超过恶意网站数量
Websense预测,黑客利用大量用户数量高的网站作为其恶意程序发射平台。这些中间载体,尤其是最终用户数量巨大、最受欢迎的网站,为黑客们提供了极佳的攻击平台,他们为黑客提供了内置式网站流量并大大减少了引诱用户所需要花费的时间和精力。
5.Mac, iPhone的大面积流行——交互式平台的web攻击
Websense研究人员预测,黑客将更加关注操作系统层面的攻击而不仅仅是网页浏览器,他们将推出越来越多的跨平台式网络攻击检测作业系统,使用专门针对操作系统的攻击形式,目标将是Mac OSX、iPhone和Windows系统。
6.目标性更强——针对Web2.0时代特定群体的攻击
Websense研究人员预测,在2008年中,有针对性的攻击将导致对特定的社会网络或特定兴趣爱好群体所光顾的网站遭受损失。
7.JavaScript变种将逃脱防病毒扫描软件的监测
Websense研究人员预测,黑客如今正在利用poly-morphic JavaScript来提升防监测能力,这意味着每个受攻击用户访问的恶意网站的编码是不同的,通过改变每次访问的代码,基于数字签名的电子安全扫描技术难以迅速监测到恶意网站,黑客们利用这种技术来延长被监测的时间,从而逃避防病毒扫描软件的监测。
8.数据隐藏方式的精密性增加
Websense预测,病毒密码技术和数据隐藏精密性增加的方式包括:速记、数据嵌入的标准协议和多媒体文件的利用。网络上广泛流传的工具包将被大面积会用来嵌入恶意信息并窃取数据。
9.全球执法—严厉打击主要黑客团体和个人
Websense预计,通过全球性的执法机关合作,2008年将出现最大的镇压和逮捕黑客集团和个人的机构。
10.电话诈骗和语音邮件将结合起来并开始增加
Websense预测,在2008年,利用社会工程和IP语音电话( VoIP )以非法获取私人资料和财务资料的行为将和语音垃圾邮件结合起来并大大增加,不法分子会要求用户拨打VoIP网络电话帐号下附的电话号码,然后通过Skype等网络电话服务或者通过Vonage控股公司等转售VoIP产品的零售商轻轻松松地获得用户的身份资料。
- [1] [2] 下一页
-
- Websense发布2008年十大安全威胁预测 相关文章:
- ·McAfee发布2008年十大安全威胁预测
- ·Websense发布2008年十大安全威胁预测
- ·几条相对于SQL Server密码的潜威胁判断
- ·让U盘百分百彻底远离病毒的威胁
- ·惊!腾讯QQ爆新漏洞 3亿用户遭受威胁
- ·百度不可能“屠杀”Google 但威胁巨大
- ·保卫网络安全 抵挡DoS远程连接远离威胁
- ·McAfee发布2007年度十大安全威胁名单
- ·拒绝威胁 防止QQ密码被盗的十项技巧
- ·绝不留情!彻底击破威胁你的恶意网页
- Websense发布2008年十大安全威胁预测 相关软件
- ·棱镜:红色威胁
- ·CNN美国有线网络电视-本拉登的新一轮威胁引起注目-4月25日
- ·《构建免受 FSO 威胁虚拟主机》
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
精品推荐
热点TOP10
- ·从命令提示符执行IIS中的管理任务
- ·恢复本来面目 消除JPEG图片马赛克
- ·预防网络病毒的几个忠告
- ·命令行模式改变本地安全策略
- ·Windows下DNS ID欺骗的原理与实现 二
- ·通过代理使用3389,radmin的方法
- ·利用X-scan实现DDoS Ping攻击
- ·从建立用户到3389登陆
- ·总结开3389的5种方法
- ·端口详解(2)-端口的分类
- ·端口详解(1)-端口分配表
- ·宽带环境下的网络安全
- ·守住钱包 网上购物的安全忠告
- ·网络防火墙设计中的一些重点问题
- ·杜绝混乱 解析网吧ARP欺骗原理及危害
- ·用十大安全措施保障您的网络真正安全
- ·用十大安全措施让您的网络真正安全
- ·超级保镖:国外精品个人防火墙亲密接触
- ·上网应注意:宽带环境下的网络安全
- ·网络安全需警惕 黑客受雇佣犯罪很疯狂
特别推荐
- ·预防网络病毒的几个忠告
- ·完全防御DDoS攻击的实时监测模型
- ·安全基础知识 细说暴库的原理与方法
- ·分布式拒绝服务(DDOS)攻击及防范研究
- ·给WIN2003 IIS SQL服务器安全加固
- ·知己知彼 2007年网络安全技术发展分析
- ·网络工程师教您防治常见网络攻击
- ·切记 3389端口不可轻易开
- ·不要被假象迷惑 网络安全的七大误区
- ·养成良好习惯 使用网上银行全攻略
- ·网站安全:单引号导致的网站崩溃 L-blog入侵实录
- ·实例讲解从概念走向应用的在线杀毒方案
- ·宽带环境下的网络安全
- ·防止机密丢失 浅析企业网络安全防范
- ·教你认识网页中五种隐形的危险病毒
- ·Windows网络安全其实我们只差五步
- ·注意:内网安全技术十大策略
- ·守住钱包 网上购物的安全忠告
- ·入侵检测:网络安全的第三种力量
- ·巧妙斩断伸向ADSL Modem的黑手
