国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

看不見才可怕 0Day飄在安全天空的幽靈
2006-07-12   賽迪網-中國計算機報

眼下的0Day正引發信息安全新“地震”。看不見的才是最可怕的。

這就是0Day的真正威脅

如果你是一家企業的網絡安全主管,企業外網的安全代碼、腳本分析、環境配置、維護補丁已做到無懈可擊,內網防火墻、防病毒、入侵檢測、身份認證等硬件設施也齊全完備,從技術手段來講,似乎沒有什么可擔心的;但你考慮過你所使用的操作系統、網站平臺或其他第三方應用程序,是否存在著某個不為人知的重大漏洞呢?當你發現你的網絡已遭入侵,信息已被竊取,查遍所有漏洞數據庫和安全補丁資料卻不得其解。這時,你考慮過0Day么?

什么是0Day

0Day的概念最早用于軟件和游戲破解,屬于非盈利性和非商業化的組織行為,其基本內涵是“即時性”。Warez被許多人誤認為是一個最大的軟件破解組織,而實際上,Warez如黑客一樣,只是一種行為。0Day也是。當時的0Day是指在正版軟件或游戲發布的當天甚至之前,發布附帶著序列號或者解密器的破解版,讓使用者可以不用付費就能長期使用。因此,雖然Warez和0Dday都是反盜版的重要打擊對象,卻同時受到免費使用者和業內同行的推崇。盡管Warez和0Day的擁護者對以此而謀利的盜版商不齒,但商業利益的驅動還是將破解行為的商業化推到了高峰。而眼下的0Day,正在對信息安全產生越來越嚴重的威脅。

信息安全意義上的0Day是指在安全補丁發布前而被了解和掌握的漏洞信息。

2005年12月8日,幾乎影響Windows所有操作系統的WMF漏洞在網上公開,雖然微軟在8天后提前發布了安全補丁(微軟的慣例是在每月的第一個周二),但就在這8天內出現了二百多個利用此漏洞的攻擊腳本。漏洞信息的公開加速了軟件生產企業的安全補丁更新進程,減少了惡意程序的危害程度。但如果是不公開的0Day呢?WMF漏洞公開之前,又有多少人已經利用了它?是否有很多0Day一直在秘密流傳?例如,給全球網絡帶來巨大危害的“沖擊波”和“震蕩波”這兩種病毒,如果它們的漏洞信息沒有公開,自然也就沒有這兩種超級病毒的產生。反過來想,有什么理由認為眼下不存在類似的有著重大安全隱患的漏洞呢?(Dtlogin遠程溢出漏洞于2002年被發現,2004年公布。)

看不見的才是最可怕的,這就是0Day的真正威脅。

不可避免的0Day

信息價值的飛速提升,互聯網在全球的普及,數字經濟的廣泛應用,這一切都刺激著信息安全市場的不斷擴大,軟件破解、口令解密、間諜軟件、木馬病毒全部都從早期的僅做研究和向他人炫耀的目的轉化為純商業利益的運作,并迅速地傳播開來,從操作系統到數據庫,從應用軟件到第三方程序和插件,再到遍布全球的漏洞發布中心,看看它們當中有多少0Day存在?可以毫不夸張的說,在安全補丁程序發布之前,所有的漏洞信息都是0Day,但是從未發布過安全補丁的軟件是否就意味著它們當中不存在0Day呢?

有人說:“每一個稍具規模的應用軟件都可能存在0Day。”沒錯!從理論上講,漏洞必定存在,只是尚未發現,而彌補措施永遠滯后而已。

只要用戶方不獨自開發操作系統或應用程序,或者說只要使用第三方的軟件,0Day的出現就是遲早的事,無論你是使用數據庫還是網站管理平臺,無論你是使用媒體播放器還是繪圖工具,即便是專職安全防護的軟件程序本身,都會出現安全漏洞,這已是不爭的事實,但最可怕的不是漏洞存在的先天性,而是0Day的不可預知性。

從開源的角度上來說,Linux更容易比封閉源代碼的Windows存在更多的0Day。那些自以為使用著安全操作系統的人,遲早會被0Day攻擊弄得啞口無言。而微軟呢?遠有IIS和IE,近有WMF和Excel,由于其操作系統應用的廣泛性,如今已是補丁加補丁,更新再更新,最新操作系統Vista竟然含有幾萬行的問題代碼。尚未發行,已是滿目瘡痍,誰又能保證微軟的源代碼沒有絲毫泄露呢?

0Day走向何方

越來越多的破解者和黑客們,已經把目光從率先發布漏洞信息的榮譽感轉變到利用這些漏洞而得到的經濟利益上,互聯網到處充斥著數以萬計的充滿入侵激情的腳本小子,更不用說那些以竊取信息為職業的商業間諜和情報人員了。于是,0Day有了市場。

國外兩年前就有了0Day的網上交易,黑客們通過網上報價出售手中未公開的漏洞信息,一個操作系統或數據庫的遠程溢出源碼可以賣到上千美元甚至更高;而國內的黑客同行,前不久也在網上建立了一個專門出售入侵程序號稱中國第一0Day的網站,盡管類似的提供黑客工具的網站很多,但此網站與其它網站的區別在于0Day的特性十分明顯:價格較高的攻擊程序的攻擊對象,還沒有相應的安全補丁,也就是說這樣的攻擊程序很可能具有一擊必中的效果。這個網站成立不久便在搜索引擎中消失了,也許已經關閉,也許轉入地下。但不管怎樣,0Day帶來的潛在經濟利益不可抹殺,而其將來對信息安全的影響以及危害也絕不能輕視。

軟件上的0Day幾乎不可避免,那硬件呢?硬件是否存在0Day?答案無疑是肯定的。近年來,思科路由器漏洞頻繁出現,今年2月,已被曝光的某知名網絡產品漏洞至今仍未被修復。對于那些基于IP協議連接網絡的路由、網關、交換機,哪個電信運營商敢百分之百地 保證自己的網絡設備萬無一失?(2005年4月11日,全國超過二十個城市的互聯網出現群發性故障;同年7月12日,北京20萬ADSL用戶斷網)。

早在兩年前,英特爾的首席技術官就提出過互聯網不能承受與日俱增的使用者這一想法,當時,被很多人認為是無稽之談。今年6月,在美國的商業圓桌會議上,包括惠普公司、IBM公司、Sun公司、通用汽車公司、家得寶公司和可口可樂公司等在內的160個企業代表呼吁政府要對發生大規模網絡故障的可能性做好準備工作……

當今的互聯網,病毒、蠕蟲、僵尸網絡、間諜軟件、DDoS猶如洪水般泛濫,所有的這一切都或多或少地從0Day走過,可以預測,在不遠的將來,互聯網癱瘓絕不遙遠。

那么政府管理者、電信運營商、安全廠商,還有全世界的互聯網用戶,面對0Day,我們準備好了嗎?

病 毒 故 事

70余用戶被竊30萬巨款

三招防網絡銀行黑客

近日,某銀行的網上銀行用戶接連被竊巨款,目前已有北京、南京、杭州等十幾個城市的70余名用戶受害,涉案金額高達30萬元。

瑞星反病毒專家建議,第一,用戶開設新賬戶的時候,應該向銀行工作人員詳細咨詢,不需要網絡轉帳的用戶應該禁止銀行卡的相應功能。第二,用戶上網的時候應該避免瀏覽不良網站,以免被網站上的病毒所侵害,致使銀行賬戶資料失竊。第三,用戶在使用網上銀行業務的時候,應該打開殺毒軟件的實時監控功能,并使用個人防火墻。瑞星個人防火墻使用了“木馬指紋”技術,可以阻止木馬病毒和互聯網的聯系,保護用戶的個人資料。 (賈和)

病毒假冒工行電子銀行升級

實時監控助你暢游網絡

6月27日,一網友在登陸工行網上個人銀行時,系統突然彈出電子銀行系統正在升級并要求修改密碼的提示,于是他按要求再次輸入登錄和支付密碼。病毒以此誘騙用戶重新輸入密碼,并將竊取到的密碼通過郵件發送到一個指定的163信箱。該病毒同時還會下載灰鴿子后門病毒,感染灰鴿子的用戶系統將被黑客遠程完全控制。

據悉,江民反病毒中心已經截獲了該網銀木馬的2個變種,并于6月27日緊急升級了病毒庫,用戶只需將江民殺毒軟件升級到6月27日病毒庫,即可徹底防殺病毒。江民公司提醒廣大用戶,在進行網銀操作時一定要開啟江民殺毒軟件的實時監控,并安裝使用“江民密保”的網上銀行密碼保護功能,以免重要信息被木馬病毒竊取。

熱詞搜索:

上一篇:關于企業中網絡安全建設的一些心得
下一篇:托管式:中小企業未來安全盔甲?

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美午夜片在线看| 婷婷综合久久一区二区三区| 亚洲成人av中文| 色婷婷综合久色| 亚洲欧美在线aaa| jvid福利写真一区二区三区| 久久久久国产精品厨房| 国产精品小仙女| 1000精品久久久久久久久| 99久久婷婷国产综合精品| 国产精品国产精品国产专区不蜜| 成人免费视频免费观看| 亚洲欧美另类久久久精品| 一本久道久久综合中文字幕| 亚洲成人免费看| 精品国产伦一区二区三区观看方式 | 国产精品久久久久久久久晋中 | 国产精品私人影院| 成人精品视频一区| 亚洲成av人片在线观看无码| 欧美一二三四区在线| 国产精品一卡二卡在线观看| 日韩美女啊v在线免费观看| 777奇米四色成人影色区| 精品系列免费在线观看| 亚洲男帅同性gay1069| 91精品国产综合久久国产大片| 成人中文字幕电影| 亚洲精品日韩综合观看成人91| 精品欧美一区二区在线观看| 99r国产精品| 久久99久久99精品免视看婷婷 | 欧美成人三级在线| 色综合天天综合色综合av| 激情丁香综合五月| 日韩精品亚洲专区| 亚洲综合免费观看高清在线观看| 久久蜜桃av一区精品变态类天堂| 欧美日韩高清影院| 一本色道**综合亚洲精品蜜桃冫 | 91免费观看在线| 粉嫩久久99精品久久久久久夜| 蜜桃av一区二区在线观看| 亚洲一区二区三区三| 国产精品久久久久久亚洲伦| 欧美精品一区二区三区蜜桃| 91国产视频在线观看| av在线不卡免费看| 北条麻妃国产九九精品视频| 激情伊人五月天久久综合| 久久99精品久久久久婷婷| 国产精品久久久久久久久快鸭| 日本一区二区成人| 国产校园另类小说区| 国产精品污网站| 欧美日韩一区二区在线观看视频| 欧美日韩亚洲综合在线| 欧美亚洲另类激情小说| 欧美日韩在线免费视频| 欧美一区二区三区婷婷月色| 欧美久久久久久久久中文字幕| 激情深爱一区二区| 波多野结衣在线aⅴ中文字幕不卡| 国产jizzjizz一区二区| 91美女片黄在线观看91美女| 91传媒视频在线播放| 69精品人人人人| 精品国产成人系列| 国产精品国产自产拍高清av | 亚洲欧美日韩成人高清在线一区| 中文字幕中文字幕一区二区| 亚洲啪啪综合av一区二区三区| 亚洲成人资源网| 东方欧美亚洲色图在线| 欧美亚洲动漫另类| 欧美成人精品1314www| 亚洲啪啪综合av一区二区三区| 午夜精品久久久久久久| 东方aⅴ免费观看久久av| 欧美一区二区在线不卡| 亚洲精品日产精品乱码不卡| 精品一区二区在线观看| 欧美色图在线观看| 亚洲色图在线看| 九九精品一区二区| 911国产精品| 午夜精品久久久久久久| 日本久久电影网| 中文字幕一区二区三区四区不卡| 日本不卡在线视频| 欧美精品18+| 亚洲电影中文字幕在线观看| 99精品视频中文字幕| 中文字幕免费在线观看视频一区| 蜜臀av性久久久久蜜臀aⅴ| 在线亚洲一区二区| 国产精品乱人伦| www.在线欧美| 国产精品欧美一区二区三区| 国产乱一区二区| 日韩欧美国产系列| 亚洲一区二区视频在线观看| 99精品视频在线播放观看| 中文字幕一区二区三区在线观看| 国产福利不卡视频| 中文字幕一区二区三区不卡在线| 国内外精品视频| 国产精品无圣光一区二区| av中文一区二区三区| 曰韩精品一区二区| 欧美日韩国产高清一区二区三区| 性欧美疯狂xxxxbbbb| 日韩欧美另类在线| 久久99久久精品| 中文字幕在线一区| 成人激情图片网| 亚洲一区二区3| 欧美mv和日韩mv的网站| 波多野结衣在线aⅴ中文字幕不卡| 国产亚洲欧美日韩在线一区| 91女厕偷拍女厕偷拍高清| 亚洲成人7777| 91精品国产全国免费观看| 成人av资源网站| 人人超碰91尤物精品国产| 国产精品久久精品日日| 91精品国产综合久久久久久久 | 日本不卡123| 成人免费在线观看入口| 欧美一级高清大全免费观看| 成人动漫一区二区在线| 麻豆成人av在线| 亚洲三级小视频| 国产欧美一区视频| 欧美zozozo| 欧美一区午夜视频在线观看| 一本色道久久综合精品竹菊| 国产二区国产一区在线观看| 美腿丝袜亚洲综合| 日韩精品一二区| 爽好多水快深点欧美视频| 亚洲图片另类小说| 国产精品麻豆视频| 国产精品网友自拍| 国产女同互慰高潮91漫画| 精品国产自在久精品国产| 欧美一区二区网站| 欧美年轻男男videosbes| 在线欧美一区二区| 欧美吞精做爰啪啪高潮| 欧美亚洲综合色| 欧美日韩免费观看一区二区三区| yourporn久久国产精品| 99久久99久久久精品齐齐| 成人91在线观看| 色综合亚洲欧洲| 欧美日韩成人在线| 欧美日韩久久久一区| 欧美日本一道本| 日韩女优制服丝袜电影| 国产日韩精品一区| 亚洲天堂福利av| 免费成人在线视频观看| 成熟亚洲日本毛茸茸凸凹| 欧美熟乱第一页| 久久久久国产精品麻豆ai换脸| 1区2区3区欧美| 蜜臀精品一区二区三区在线观看 | 国产一区二区在线看| 91日韩在线专区| 日韩视频免费观看高清完整版 | 91在线云播放| 欧美色爱综合网| 久久精品视频免费| 日韩中文字幕麻豆| 国产91丝袜在线播放| 欧美乱妇一区二区三区不卡视频| 欧美人体做爰大胆视频| 国产精品热久久久久夜色精品三区| 亚洲综合一区二区精品导航| 日韩中文字幕91| 欧美在线小视频| 亚洲美女淫视频| 成人精品免费视频| 久久影音资源网| 日韩三级视频中文字幕| 亚洲免费高清视频在线| 成人小视频免费观看| 日韩女优视频免费观看| 亚洲成人av一区| 欧美日产在线观看| 亚洲成人av一区| 欧美日韩精品一区二区三区四区| 国产精品素人一区二区| 北条麻妃国产九九精品视频| 久久综合五月天婷婷伊人| 精品一区二区在线播放| 久久五月婷婷丁香社区| 大胆亚洲人体视频| 樱花影视一区二区|