[分享]駭客攻擊目標從作業系統轉移到應用軟體

您心情好嗎?任何哈拉話題,皆歡迎於此區分享留言
回覆文章
逍遙樓主

[分享]駭客攻擊目標從作業系統轉移到應用軟體

文章 逍遙樓主 » 2005-11-25 4:29 AM

資訊安全研究機構SANS在周二(11/22)發布每年例行性的2005年二十大網路安全漏洞報告顯示,駭客攻擊目標已經從過去以作業系統為主要目標,轉移到一般的應用軟體,甚至今年也首次出現網路設備。

SANS研究總監Alan Paller指出,從過去幾年以來的研究發現,駭客的攻擊目標已轉移到網路設備、備份軟體,甚至是防毒軟體。這是因為現在的作業系統都提供了自動更新功能,讓駭客很難找到有漏洞的作業系統下手,只好轉向那些使用者還沒進行漏洞修補的應用程式。

同時Alan Paller也表示,有些技術更好的駭客,更鎖定網路安全設備的漏洞進行竊聽,以蒐集重要資訊讓他們能潛入想要入侵的網站。

該份安全漏洞報告很受科技產業重視,因為它是由各個不同的安全組織所共同進行的統計,除了SANS網路風暴中心之外,還包括美國電腦緊急應變小組(U.S. Computer Emergency Response Team;US-CERT)、英國政府基礎建設安全協調中心(British Government's National Infrastructure Security Co-Ordination Centre;NISCC)。

藉由該列表,資訊安全人員將可以快速了解駭客目標並進行因應措施,例如過去駭客多半針對視窗或Unix作業系統,或是伺服器端應用程式進行攻擊,但現在則鎖定客戶端應用程式。

根據SANS所提供的資訊,前二十大最嚴重的網路安全漏洞中有五項為微軟視窗作業系統,包括Windows Services、Internet Explorer (IE)、Windows Libraries、Microsoft Office及Outlook Express、Windows Configuration Weaknesses等;而有十項為跨平台應用程式,如備份軟體、防毒軟體、PHP應用程式、資料庫軟體、檔案分享程式、DNS軟體、媒體播放工具、即時傳訊軟體、Firefox瀏覽器等;Unix系統漏洞則包括UNIX Configuration Weaknesses及Mac OS X;網路設備漏洞則有思科(Cisco)的IOS及非IOS產品,Juniper、CheckPoint及Symantec產品,以及思科Devices Configuration Waknesses。)

阿凱
資深會員
資深會員
文章: 2946
註冊時間: 2004-06-08 2:07 PM
聯繫:

文章 阿凱 » 2005-11-25 9:05 AM

現在的駭客真是無其孔不入阿...

逍遙樓主

文章 逍遙樓主 » 2005-11-25 9:33 AM

閣下喜用的酷索斯達康.....破解版....
據了解也是其中之一....
破解的東西有包含木馬程式在裡頭喔...

阿凱
資深會員
資深會員
文章: 2946
註冊時間: 2004-06-08 2:07 PM
聯繫:

文章 阿凱 » 2005-11-25 9:47 AM

逍遙樓主 寫:閣下喜用的酷索斯達康.....破解版....
據了解也是其中之一....
破解的東西有包含木馬程式在裡頭喔...
哦...是還沒遇過啦...哈哈...遇到在說囉.. :arrow:

阿凱
資深會員
資深會員
文章: 2946
註冊時間: 2004-06-08 2:07 PM
聯繫:

文章 阿凱 » 2005-11-25 9:49 AM

不過我發現..從你口中說出的沒有一樣是好的也..哈哈.... :D
如果每一樣破解的東西都有含木馬..那不是沒有一樣東西可以用的了..
我是覺的木馬雖然是壞東西..不過基本上應該還好吧...不然不是每一個網站都不要去了...對吧.. :idea:

逍遙樓主

文章 逍遙樓主 » 2005-11-25 10:02 AM

這就叫懂得越多....怕的越多呀!
就像那天玩雷射槍一樣.....
知道200LR的厲害時......哪個還敢不怕死的狂飆....
只是提醒你小心駛的萬年船而已啦....
不代表那些網站不能去啦......不要隨便抹黑我...
我是狗嘴吐不出象牙啦....
不過烏鴉嘴總是挺靈驗的..
哈哈!
最後由 逍遙樓主 於 2005-11-25 10:54 AM 編輯,總共編輯了 1 次。

阿凱
資深會員
資深會員
文章: 2946
註冊時間: 2004-06-08 2:07 PM
聯繫:

文章 阿凱 » 2005-11-25 10:46 AM

逍遙樓主 寫:這就叫懂得越多....怕的越多呀!
就像那天玩雷射槍一樣.....
知道200的厲害時......哪個還敢不怕死的狂飆....
只是提醒你小心駛的萬年船而已啦....
不代表那些網站不能去啦......不要隨便抹黑我...
我是狗嘴吐不出象牙啦....
不過烏鴉嘴總是挺靈驗的..
哈哈!
那個是叫200LR不是200...那天你沒認真哦..
我那有抹黑你.. :P :P :P
烏鴨嘴...聽聽就好,哈哈.. :D

逍遙樓主

文章 逍遙樓主 » 2005-11-25 11:20 AM

阿凱 寫: 那個是叫200LR不是200...那天你沒認真哦..
我那有抹黑你.. :P :P :P
烏鴨嘴...聽聽就好,哈哈.. :D
但你沒發現一點嗎?
本樓主名言....世事無絕對
我說的話都會成真耶!
好奇怪說! 8)

jackchen
資深會員
資深會員
文章: 1060
註冊時間: 2005-10-26 1:27 PM
聯繫:

文章 jackchen » 2005-11-25 1:18 PM

其實沒什麼好緊張的,網路上的無聊攻擊者有99%都是三腳貓居多,剩下的1%基本上很少會做無聊的事,當然要找比較有利或是大公司才進行攻擊,平常有做好更新,很難中獎的啦.......

chris
高級會員
高級會員
文章: 7461
註冊時間: 2004-06-14 11:27 AM
聯繫:

文章 chris » 2005-11-25 1:23 PM

如果害怕就不要上網了
上網跟下載一些軟體多少含有一些風險在內的

況且一般個人使用者電腦沒啥重要資料在內
駭客根本對他沒有興趣

逍遙樓主

文章 逍遙樓主 » 2005-11-25 1:45 PM

chris 寫:如果害怕就不要上網了
上網跟下載一些軟體多少含有一些風險在內的

況且一般個人使用者電腦沒啥重要資料在內
駭客根本對他沒有興趣
話是這樣說沒錯啦!
但就怕有些惡作劇程式....防不勝防!
平時沒事.....時間一到就猛當機....
後來發現是朋友轉寄的小遊戲當中包含了當機程式在裡頭..
連他自己都不知道..
還說電腦最近當的兇...
要我幫他修哩... :D

lupin
資深會員
資深會員
文章: 4292
註冊時間: 2005-01-25 1:05 AM
聯繫:

文章 lupin » 2005-11-25 4:53 PM

一般使用者還是不要亂用不明的程式比較好,自己不手賤,大部分都還是OK的,稍做防護就可以檔的掉一般的攻擊,高手也不用想要去攻擊一般使用者的電腦,所謂盜亦有道,每天都做些危害別人的事,總有一天自己會有報應的..

逍遙樓主

文章 逍遙樓主 » 2005-11-25 5:30 PM

對呀!
現在有電腦個人資料保護條款....
高手高手高高手要小心.....
小心就觸犯了法律喔..

回覆文章

誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員