Memail首页 订阅杂志 广告合作 联系我们
 

IBM:逾80%黑客攻击与缺陷披露同步


2008年07月30日 21:51  cnbeta



  一项新的研究表明,黑客利用公开披露的安全缺陷发动攻击的速度越来越快了.

  据IBM最新发表的一份报告称,越来越多的攻击在缺陷披露24小时内就出现在了互联网上,这意味着,许多用户还没有来得及了解相关问题前就可能已经受到了 攻击.IBM在报告中谈到了互联网威胁方面两个日益明显的趋势.其一,互联网犯罪分子依赖软件工具,帮助他们利用公开披露的缺陷自动发动攻击.过去,犯罪 分子自己发现安全缺陷需要更长的时间.

  IBM一名高管克里斯·兰姆(Kris Lamb)在接受采访时说,积极地寻找软件中缺陷的并非是犯罪分子本人,犯罪分子充分利用了安全研究社区的成果,他们所需要做的就是利用所获得的信息发动攻击.

  其二,安全研究人员就应当在多大程度上公开披露安全缺陷资料的争论愈演愈烈了.大多数情况下安全研究人员会等待相关厂商发布补丁软件后才会公开披露安全缺陷的详细资料.但有时安全研究人员在公开安全缺陷详细资料的同时也会发布所谓的“概念验证” 代码,以证明安全缺陷确实是存在的.这就可能向犯罪分子提供他们所需要的帮助,缩短他们发动攻击所需要的时间.

  IBM的报告称,犯罪分子用来发动攻击的工具——即所谓的缺陷利用代码出现在互联网上的速度比以往更快了.从缺陷披露到缺陷利用代码出现通常需要数天,甚至数周时间.但这一时间一直在迅速缩短.

  IBM在报告中称,从缺陷利用代码出现到缺陷公开之间的时间差不到24小时的浏览器攻击比例由去年的79%提高到了94%;从缺陷利用代码出现到缺陷公开之间的时间差不到24小时的PC攻击比例由去年的70%提高到了80%以上.如果安全研究人员在互联网上讨论过发现的缺陷,缺陷利用代码出现的时间甚至早于缺陷公开时间.

  报告还发现,垃圾邮件发送者改变了他们的策略.在许多情况下,垃圾邮件发送者都不再使用图片和复杂的内容,而选择使用简单的内容和一个链接,以躲避垃圾邮件过滤系统的拦截.另外,垃圾邮件的数量在持续上升.

推荐】【打印】【  】【关闭窗口

投资快讯: 休闲空间:
 474米高空站在玻璃上看上海  (07-29)
 HorizonVision68两个人的旅程  (07-29)
 焰火总设计师蔡国强:给50岁留下绚  (07-29)
 音乐剧《发胶星梦》的黑色幽默  (07-29)
 闭上眼睛《听见天堂》  (07-29)
影视速弟: 音乐天堂:
 第一代"湘女郎"横空出世"小周迅"邓  (07-29)
 《生化危机》推CG电影版《日本沉没  (07-29)
 《绿鱼》:黑帮情仇中的城市缩影  (07-29)
 王晶打造“赤裸”三部曲性感尤物唐  (07-29)
 韩国投资300亿拍秦始皇剧情酷似《达  (07-29)
 艾迴夏日祭拉开帷幕安室首登场与2.  (07-29)
 酷玩乐队加拿大放歌释放华丽摇滚本  (07-29)
 黄圣依北京发片“依杨恋”疑似生变  (07-29)
 关心妍与歌迷庆生被催婚愿望夺金曲  (07-29)
 信乐团宁波卖力飙歌甬城歌迷齐欢呼  (07-29)
软件快报: 硬件资讯:
 面对瑞星免费一年金山仅精神支持  (07-30)
 英专家称中国支持“网络恐怖主义”  (07-30)
 阿根廷黑客发布一个集束炸弹攻击包  (07-30)
 IBM:逾80%黑客攻击与缺陷披露同步  (07-30)
 瑞星新老用户延长一年免费使用期  (07-30)
 高端王者的象征戴尔XPS机皇亲历感受  (07-29)
 厚度仅为8.5毫米铁三角发布新款耳挂  (07-29)
 韩国人操作MP3不在靠手?用眼就行!  (07-29)
 戴尔迷你PC即将发布  (07-29)
 全国首曝:七彩虹超频版790GX大揭秘  (07-29)
想成为高手,靠自己摸索可远远不够。这里有众多的高手,愿把他们的经验与你交流。
发行周期:周一
发行记录:查看全部记录
 订阅更多的杂志
推荐:图片搜索

搜索16亿张互联网图片






·省钱!10个免费发短信的国外站点
·国产播放软件新秀—快播3.0稳定版
·反垄断法悬顶微软举起盗版大棒
·CCTVBox-收看CCTV节目最佳软件
·IE浏览器无法查看源文件的原因
·英国黑客入狱60年曾入侵美国防部
·七个推荐给网站管理的Firefox扩展
·Skype套餐不再提供无限拨打的通知
·网站建设课程之网站上传和网站设置
·天空联手金山打造奥运安全下载
CopyRight© 2003 Memail.net, All Rights Reserved. 网站地图 隐私声明