信息安全殺手榜––未來的5大威脅

1﹒"超級"蠕蟲

因為傳播惡意代碼的速度快、範圍廣和難以被追查,蠕蟲病毒最有可能成為未來攻擊者的首選,用專家的話說,速度更快、攻擊力更強和具有超常變異能力的蠕蟲已經出現在地平線上,信息安全行業的檢測、回應和恢復能力將面臨嚴峻考驗。

2﹒隱蔽攻擊

不斷湧現的新技術和軟件產品在豐富網絡應用的同時,也為黑客提供了秘密入侵的途徑和手段:惡意代碼有了比以前更多的表現形態,在傳播的過程中改頭換面;對代碼進行加密等特殊處理,黑客可以隱藏其攻擊目標,掩蓋入侵路徑和傳播途徑,從而達到反偵察的目的;通過隱蔽道長期向潛伏的後門程序或其他惡意代碼秘密發送指令,被入侵的繫統表面上一切正常,但控制權早已易主。

3﹒自動更新應用

包括微軟在內的許多軟件供應商都通過網絡提供自動更新服務,某些黑客恰恰利用這一點來傳播惡意代碼或盜取秘密信息。用戶連接受到攻擊的網站會出現兩種結果:被攻擊者更改過的網站本身包含惡意代碼,或者用戶點擊鏈接過程中計算機發出的請求被重新定向到攻擊者的機器。

4﹒路由/DNS攻擊

路由器和域名服務器(DNS)是網絡的兩大組件,如果黑客有能力破解路由器的邊界網關協議,或是控制DNS服務器,網絡世界將分崩離析。雖然目前已知的漏洞並不多見,但作為一項復雜的軟件工程,路由代碼設計上存在缺陷很難避免,而DNS服務器一直被緩衝區溢出問題困擾。路由/DNS攻擊一旦成為現實,整個網絡會喪失其可用性。

5﹒"信息+物理"的混合式攻擊"9•11"事件中,美國東海岸幾個城市的電話網陷入癱瘓,人們不得不求助於電子郵件。如果襲擊者再利用蠕蟲或是路由/DNS攻擊切斷網絡連接,那將是一場安全上的雙重噩夢。癱瘓成千上萬的計算機繫統,同時以物理方式攻擊重要城市目標的可能性是現實存在的。