Memail首页 订阅杂志 广告合作 联系我们
 

IBM:SQL注入攻击第三波浪潮袭来


2008年05月20日 23:17  IT168 业界分析


  据IBM公司的安全研究员称,今年一月份曾经影响了至少五十万个网站的SQL注入攻击目前已经进入“第三波”攻击潮,而且对于传统的安全措施来说,这次的浪潮比之前的版本更具威胁性。

  IBM网络安全系统分公司的研究主管David Dewey也不禁感慨:他在近五六年间一直追踪SQL注入攻击的活动,这次是他所见过的最复杂也是最让人头疼的一次。说到让人头疼,是指黑客们似乎能够通过有效的方法来隐藏代码。随着黑客改变用来达到不法目的的SQL指令,攻击也会发生演变,但结果却是相同的。

  SQL注入是专门针对由数据库驱动的网站而发动的攻击,黑客通过利用系统连接到网络的不安全的代码执行未经授权的SQL指令发动攻击。SQL注入攻击之所以成为最常见的针对以数据库为基础的网站的攻击方式,是因为黑客并不需要知道多少关于某个目标网页浏览器的后台设置,也不需要太多有关SQL查询的知识就能发起攻击。但是,最近这次的攻击狂潮却“相当复杂”,而且很难察觉,到察觉的时候往往为时已晚。

  黑客们可以随机地选择目标IP地址,能够将目标锁定到任何类型的网站。很多成功的广受信任的零售网站都被这次SQL注入攻击波及到了。任何人浏览到受攻击感染的网站都会被重新链接到“非法网站”,伴随着出现错误信息,并丢失掉网页内容。随后,用户会被恶意软件攻击,并不断成为对他人发动botnet攻击的“帮凶”。

  这次的攻击浪潮来势汹汹,速度奇快,以致于没有什么有效的方法可以来防止。Dewey称慨叹其奇袭的速度可以赶上光速了。在一月份的时候,这个SQL注入攻击还的规模并不大,但到了四月份,黑客们修改了攻击指令,使其能够避开安全措施的追踪,攻击的次数也攀升到了极限。

  不到两个星期前,IBM的研究人员发现了这个最新的攻击版本,也就是Dewey称之为“第三波”的SQL攻击。即便你的系统针对“第二波”攻击实施的安全措施落实到位,也毫无用处,因为“第三波”攻击就是为了规避这些安全措施而设计的。这个注入攻击不再鬼鬼祟祟的行事,它基本上是要删除掉目标数据库所有记录原有的内容,并将自己的内容注入到所有数据库记录里。后端数据库将被摧毁,无论是客户帐号还是其他一些简单的类似于博客内容一样的记录,都会被清除。

推荐】【打印】【  】【关闭窗口

投资快讯: 休闲空间:
 财富杂志:谷歌受困人才流失将何去  (05-14)
 法国高尔夫邀请赛挥杆于雪山冰川脚  (05-14)
 热气球飞行复古的贵族运动  (05-14)
 艺术收藏品剖析雪茄的结构  (05-14)
 动感大片奥运宝贝小腿前肠肌的诱惑  (05-14)
影视速弟: 音乐天堂:
 灾难片《滑坡》将上映片名有双关含  (05-14)
 《家有喜事2009》宣传吴君如当众被  (05-14)
 吴宇森梁朝伟赴戛纳《赤壁》目标抢  (05-14)
 《精武陈真》今晚开播陈小春首演爱  (05-14)
 男星迈克尔-拉帕波特加入《越狱》第  (05-14)
 那英等百位歌手心系灾区公益歌曲《  (05-14)
 旅行团《来福胶泥》:带有泥土清新  (05-14)
 宇儿褪去冠军光环《一步一步》展90  (05-14)
 地震灾害赈灾歌曲《爱的家园》歌词  (05-14)
 谢娜秘籍《化骨绵掌》第一招华筝公  (05-14)
软件快报: 硬件资讯:
 地震报道Twitter初露锋芒  (05-20)
 SQLServer2008会否再度延迟发布?  (05-20)
 微软卷土重来只收购雅虎搜索业务  (05-20)
 VisualC++2008新特性:MFC的增强  (05-20)
 SR308:Java语言复杂度在恣意增长?  (05-20)
 神舟DIY笔记本为何敢叫“奔驰”  (05-14)
 国外7英寸本配中国公司处理器并非龙  (05-14)
 代号GriffinAMD最新移动CPU规划曝光  (05-14)
 定位不清?索尼高层重申PS3主业是游  (05-14)
 新款高速SSD曝光读速度达到130MB/s  (05-14)
想成为高手,靠自己摸索可远远不够。这里有众多的高手,愿把他们的经验与你交流。
发行周期:周一
发行记录:查看全部记录
 订阅更多的杂志
推荐:图片搜索

搜索16亿张互联网图片






·KooMail(酷邮)v5.0简体中文正式版发布
·恶意软件清理助手v2.84Build015发布
·UbuntuLinux正式公布后续版本发布时间表
·VeryCD电驴(easyMule)v1.0.2080514
·Google日历:公共日程手机短信提醒
·微软发布AdobeFlashPlayer更新
·新标杆还是噱头3DMarkVantage全面介绍
·让IE浏览器中所有网页字体全都变雅黑
·如何将MySQL数据库迁移到Oracle数据库
·只防病毒不安全完美网络安全还需要防什么
CopyRight© 2003 Memail.net, All Rights Reserved. 网站地图 隐私声明