存档

‘业界资讯’ 分类的存档

IE7有钓鱼漏洞 显示网页地址和真实不符

2007年3月19日 没有评论 47 views

3月16日消息,本周三,微软表示,公司目前正在调查IE7浏览器软件中可能存在的钓鱼漏洞,争取尽快作出反应以减小用户的损失。
据CNET报道,通过微软最新版本浏览器的错误信息,攻击者可以发送网页恶意代码。
据悉这些恶意代码可以伪装成可靠站点的地址,例如银行等。在此之后,当用户点击这些貌似可靠的地址之后,将被直接引入钓鱼网站。
目前微软正在对该漏洞进行调查,公司发言人表示:“微软并未获知任何基于该漏洞的恶意攻击,不过公司将持续调查工作,从而保证用户的绝对安全。”
在一封正式电子邮件中,微软发言人表示,即使在点击钓鱼攻击网址之后,用户的浏览器地址栏上还将显示其他网页地址,这也让用户很难察觉出问题。

  据悉如果希望利用该漏洞,攻击者首先需要创建一个网页连接,取得浏览者的完全信任,例如银行等。当点击之后,软件漏洞将显示其他地址信息,即使在钓鱼网页发起攻击的同时,用户仍然毫无知觉。

  毫无疑问,如今钓鱼攻击已经在互联网平台越来越普遍,许多黑客和攻击者利用诈骗网站盗窃用户的帐号和密码,从而非法获取利润。据微软发言人透露,IE7浏览器软件中的钓鱼漏洞,将同时影响XP和Vista两套操作系统平台。

分类: 业界资讯 标签:

雷军:灰鸽子的危害超出熊猫烧香10倍

2007年3月15日 没有评论 43 views

连续三年染指年度十大病毒、被反病毒专家称为最危险的后门程序“灰鸽子”病毒随着“灰鸽子2007”的发布,正在大规模集中爆发,据金山毒霸全球反病毒中心统计,仅3月1日至13日,金山截获的灰鸽子变种数就达到521个.盗号、偷窥、敲诈以及骇人听闻的公开“叫卖”,危害更甚熊猫烧香.

  金山总裁雷军表示,“灰鸽子已不再是一个单纯的病毒,其背后是一条制造病毒、贩卖病毒、病毒培训为一体的黑色产业链,从某种意义上讲,灰鸽子的危害超出熊猫烧香10倍!”

  与熊猫烧香的“张扬”不同,灰鸽子更象一个隐形的“贼”,潜伏在用户“家”中,监视用户的一举一动,甚至用户与MSN、QQ好友聊天的每一句话都难逃 “贼”眼.如果说熊猫烧香的危害还停留在对电脑自身的破坏,而灰鸽子已经发展到对“人”的控制,而被控者的人却毫不知情.

  据金山毒霸全球反病毒监测中心数据显示,仅2007年2月,中国约有258235台计算机感染灰鸽子,而同期国内感染病毒的计算机总共才2065873台,也就是说中国每10台感染病毒的计算机中,就有超过一台感染了灰鸽子.

  据悉,灰鸽子本身并不具备传播性,那么灰鸽子大面积感染的背后到底存在着什么不可告人的秘密呢?

  据金山反病毒专家介绍,灰鸽子的背后已经形成了一个制造、贩卖、销售病毒的“传销”帝国,而处于这条产业链条最底层的被称为“肉鸡”,一些人利用灰鸽子大量“发展”肉鸡,并通过贩卖肉鸡获取丰厚的经济利益.

  按一个普通的灰鸽子操控者一个月抓10万台“肉鸡”计算,一个月就能轻松赚取至少1万元,而这还不包括窃取“肉鸡”电脑上的QQ号、游戏帐号、游戏币、银行帐号等进行交易所获得的收入.正是由于灰鸽子背后巨大的经济诱惑,无数人投身其中,乐此不疲地制造、传播灰鸽子.

  据统计,从百度上搜索的讨论灰鸽子的论坛有数十个之多.其中灰鸽子工作室每天的浏览量大概在12000人;凤凰灰鸽子论坛目前共有会员 33802个,其中最高有1124人同时在线;灰鸽子社区目前共有会员523人;这还没算上其他许多大众社区网站以及对此跃跃欲试的游客或好奇者.

  灰鸽子的黑色产业链条正在逐步形成,网络公开叫卖的行为已经严重违反了国家法律,如果任其发展下去后果不堪设想.

  有法律专家指出,中国的互联网立法比国外相对落后.《计算机信息网络国际联网安全保护管理办法》中规定制造和传播病毒是违法的,但是对于木马、黑客程序、“流氓软件”等并没有清晰的界定.这也是灰鸽子制造者敢于利用网络公开叫卖的根本原因.

  雷军表示,如果一个正常的软件,一旦被反病毒产品判定为病毒,其开发者会第一时间要求反病毒公司修正其错误.而灰鸽子的作者从来没有,并不断推陈出新, 同全球反病毒产品持续对抗达5年之久,丝毫没有放弃的迹象,这极其不寻常.金山作为国内最著名的网络信息安全厂商,动用了大量的人力物力,将全面围剿以 “灰鸽子”为首的恶性木马病毒.金山并将时刻监控其发展动态.

分类: 业界资讯 标签:

因特网根服务器成功经受住2月DDOS攻击

2007年3月13日 没有评论 51 views

北京时间3月10日消息,据ICANN本周发布的一份研究报告称,虽然因特网主干网的关键部分在2月初受到了攻击,但是由于采用了新型防护技术,这次的攻击几乎没有对因特网造成任何影响。ICANN组织在星期四发布的报告中称,域名系统成功化解了这次的分布式拒绝服务式攻击也证明了Anycast负载平衡系统是有效的。 ICANN监管着因特网域名和地址注册,并负责对一台所谓的根域名服务器进行维护。

  北京时间3月10日消息,据ICANN本周发布的一份研究报告称,虽然因特网主干网的关键部分在2月初受到了攻击,但是由于采用了新型防护技术,这次的攻击几乎没有对因特网造成任何影响。

  ICANN组织在星期四发布的报告中称,域名系统成功化解了这次的分布式拒绝服务式攻击也证明了Anycast负载平衡系统是有效的。 ICANN监管着因特网域名和地址注册,并负责对一台所谓的根域名服务器进行维护。

  据ICANN的报告称:“因特网遭受到一次重大的来自亚太地区的分布式拒绝服务式攻击,但是因特网经受住了。”报告认为因特网之所以成功经受住此次的攻击要归功于Anycast将流量都分散到临近的服务器上去了。

  域名服务器就好比是因特网的地址薄,将基于文本的域名转换成实际的因特网上的服务器数字IP地址。而分布式拒绝服务式攻击的原理是利用多个源同时向目标发送大量数据流量以期将目标击垮,很多电脑就是被这样攻破的。

  ICANN组织说,此次的攻击持续了将近8个小时,攻击的目标锁定在13台根服务器中的6台服务器上。但是,只有2台服务器受到了明显的影响。 ICANN说,那两台受到影响的服务器由于正在进行技术测试而尚未安装Anycast。

  ICANN说:“这次的事件证明Anycast技术确实有效,剩下的几台根服务器即D、E、G、H和L打头的根域名服务器很快也将安装AnyCast。”现在那几台根服务器也还没有安装Anycast。

  根域名服务器都位于域名系统的最上层,只有当其他域名服务器如因特网服务供应商所有的服务器无法获得某具体网站的正确地址时才会到它们那里去查询。全球一共有13台根服务器,分布在全球各地的100多个地点。

  2002年域名根服务器也曾经受到一次拒绝服务式攻击,当时攻破了全球13台根服务器中的9台,后来就促成了Anycast的开发。ICANN组织说,在那次事件后因特网继续运行,但是那次的攻击事件给根服务器运营商们敲响了警钟,他们便着手开发Anycast。

  如果域名系统崩溃,那么网民们就无法访问网站和收发电子邮件了。但是域名系统是有反弹力的,因此针对域名系统的攻击相当少见。

  ICANN还没有弄清攻击者在2月的攻击中使用的是什么技术。ICANN说,将于本月下旬召开的域名根服务器运营商会议将会对这次的攻击事件进行讨论。

来源: eNet硅谷动力

分类: 业界资讯 标签:

51yes等一大批网站被黑客劫持

2007年3月13日 没有评论 43 views

在北京 安徽 江苏 等地的网民自3月6日晚上开始不停的报告,很多网站都自动转到365.com 各杀毒厂商企业也不停的接到报告:计算机中毒,打开网站跳到365,很多人都怀疑是不计算机中了病毒,或者被修改了host,经过杀毒和测试后,计算机并没有中毒,调查发现,此事件是因为各地的dns 被修改,被指向到365.com的首页。

  电话咨询杭州三六五网络有限公司,他们也在紧张的调查原因,目前因为突然来的巨大流量也是公司上下手忙脚乱。一个小时高峰突破数十万百万的ip。dns是怎么如何被修改的呢?

  初步分析,被指向的网址,是部分网站统计和一些大的网站。 51yes统计有数万的网站会员,因为那些网站使用了51yes统计的js文件,也全部被跳转到365,另外还有techweb、hao123等一批大流量的网站。

  具体是黑客行为,还是当地dns被劫持,还是这些网站的cdn服务器被黑 目前不得而知。我们将继续关注事态结果。

分类: 业界资讯 标签:

珊瑚虫QQ被判赔偿腾讯十万 网友众说纷纭

2007年3月13日 没有评论 44 views

2月27日消息,北京市海淀区人民法院已于去年12月20日判决腾讯公司起诉珊瑚虫版QQ侵犯著作权胜诉,该软件作者陈寿福被判向腾讯赔偿经济损失十万元。此次判决很可能将导致珊瑚虫版QQ停止更新。

  业内猜测可能是担忧激起珊瑚虫版QQ老用户的抵触情绪,腾讯在胜诉后采取了低调处理的态度,近日才由知情人士将该案判决结果公诸于众。腾讯公司发言人27日下午对新浪科技表示,陈寿福服从法院判决,已支付赔偿并在网站道歉。

  据了解,腾讯公司2006年8月20日对珊瑚虫版QQ的作者陈寿福提起诉讼,认为珊瑚虫版QQ已侵犯腾讯的著作权,并有不正当竞争行为,要求陈寿福公开赔礼道歉,并赔偿腾讯经济损失人民币50万元。珊瑚虫版 QQ在腾讯即时通讯软件QQ的基础上增加了现实IP地址、去除广告等特性,受到很多用户的欢迎,很多用户不安装官方版本的QQ软件,而安装珊瑚虫QQ。

  虽然陈寿福在使用协议中表示珊瑚虫版QQ“仅为方便用户使用之辅助工具,没有任何侵权意图”,但法院认为腾讯对QQ享有计算机软件著作权,陈寿福未经许可修改QQ并在其网站“珊瑚虫工作室”中提供相关下载服务行为已构成侵权。法院最终裁定陈寿福开发珊瑚虫版QQ侵犯腾讯著作权,但驳回了腾讯指其不正当竞争行为的要求,并将赔偿额定为10万元人民币。

  在珊瑚虫工作室的官方论坛上,有不少用户对腾讯赢得官司表示失望,甚至有用户称如果珊瑚虫版QQ停止更新,将不再使用QQ。腾讯公司发言人对此表示,珊瑚虫QQ软件等非官方版本将会带来极大的安全性问题,希望用户采用官方版本。对于与珊瑚虫版QQ类似的非官方软件,腾讯也将继续用法律维护其合法权益。

  陈寿福是北京理工大学计算中心的老师,最早于2001年推出珊瑚虫版QQ,并随着QQ的升级也不断更新。2002年11月,陈寿福曾发表声明称将停止更新和传播珊瑚虫版QQ,并对腾讯保证不再对腾讯QQ软件作出任何修改,但2003年后再度开始更新珊瑚虫版QQ。值得一提的是,和珊瑚虫版QQ类似的木子版QQ在2003年6月由于受到腾讯的压力而停止更新,木子版QQ曾经比珊瑚虫版QQ更为流行。

  目前,珊瑚虫工作室的官方网站上已经不再提供珊瑚虫版 QQ的下载,而只有“珊瑚虫增强包”、“珊瑚虫工具栏”等没有更改QQ安装软件本身的插件下载。一位知情人士表示,由于此次官司败诉,珊瑚虫工作室可能将停止珊瑚虫版QQ的更新,而只保留“珊瑚虫增强包”等不更改QQ软件的插件,以规避法律风险。

  据悉,目前珊瑚虫版QQ的作者陈寿福已经支付给腾讯10 万元人民币,另外还承担1万余元诉讼费用以及50元汇款手续费用。在珊瑚虫论坛可见网友众说纷纭,但绝大部分表示对珊瑚虫版QQ的支持,而且有网友自发给珊瑚虫版QQ捐款。虽然这样,仍然没有挡住珊瑚虫更新的脚步,在2007年03月01日继续推出了v5.0 RC2,还是完整版,精神可嘉。

分类: 业界资讯 标签: ,