1、计算机百科知识计算机百科知识 计算机网络安全 (四 ) 本书编写组 编 山东科学技术出版社图 书 在 版 编 目 (CIP)数 据 计 算 机 百 科 知 识 /本 书 编 写 组 编 济南 山东科学 技术出版社 2003ISBN 7-5331-1651-8计 本 计算机网络 基本知识 汇编 TP39中国版本图书馆 CIP 数据核字(2003)第 004271 号山东科学技术出版社出版发行 (济 南 市 玉 函 路 16 号 250001)全国各地新华书店经销 莒县新华印刷厂印刷开本 787 1092 1/32 印张 240 字数 4 000 千字2003 年 7 月第 1 版 2003 年
2、7 月第 1 次印刷印数 1 1 000 册书号 ISBN 7-5331-1651-8/ D 112定价 698.00 元I目 录 美国最高法院做出 合宪 判 决 的 背 景 . 电子水印实验结果 违 法 音 乐 文 件 一 网 打 尽 韩国因特网服务遭黑客攻击而出现大面积中断 “2003 蠕虫王 惊 现 网 络 导 致 全 球 主 干 网 瘫 痪 . 亚马逊表示其网站未受蠕虫病毒影响工作正常 自 己 网 络 也 受 蠕 虫 袭 击 微 软 安 全 政 策 遭 质 疑 互 联 网 将 成 新 战 场 专 家 警 告 切 勿 忽 视 电 脑 战 SLAMMER 名气虽大求职信仍是罪魁 . 病毒明
3、年怎样 反病毒紧急响应小组副总裁说 揭秘 IE 潜 在 九 种 安 全 漏 洞 八 种 视 为 危 急 瑕 疵 硬盘杀手 新年犯病破坏数据无法恢复 .2003 年 YAHA 率先发作变体病毒肆虐网络 .2003 年 网 络 安 全 面 临 五 大 挑 战 俄罗斯大学生网上泄密 FBI 以 间 谍 罪 逮 捕 .印巴黑客网上大厮杀病毒殃及全球数十万 台电脑 大 多 数 网 民 愿 意 通 过 立 法 打 击 垃 圾 邮 件 . 12 月十大病毒及恶作剧程序名单 2002 毒情报告 新品种仅 3 个 不 死 病 毒 现 身 .2002 年互联网你不可不知的八大网络安全事件 .英国 MESSAGEL
4、ABS 更改 YAHA 病毒名称 II美一 19 岁大学生网上泄漏 DIRECTV 机密被逮捕 安全专家评说 03 年 安 全 威 胁 和 注 意 事 项 .日本微软公布 WORD97/98 安全补丁程序 .黑客组织神秘中止破解 XBOX 密码工作 . 02 年电脑病毒被害数超 5 万件 深圳市去年电子商务交易额突破 30 亿 元 .趋 势 分 析 蠕 虫 病 毒 不 死 秘 诀 :易 容 本 领 高 超 NIAC 开 绿 灯 放 行 安 全 产 品 制 造 商 . 2003 年 有 什 么 新 趋 势 美国影音协会网站四次被黑 9.11 恐怖事件后美国是如何打造网络安全盾的 -黄 鹏 由 鲜
5、 举 等 加快网络安全人才培养 .计算机安全 微软媒体播放器防盗版反遭 黑 客 攻 击 .波兰查明闯入美 NASA 计算机系统的黑客 一 种 新 的 蠕 虫 正 在 阿 帕 奇 网 络 服 务 器 上 传 播 阿帕奇网络服务器软件有重大漏洞 起动一亿次 WINDOWS 编辑器的病毒现身 中国积极推进国际网络信息安全合作 专家疾呼构筑 信息长城 以防金融风险 . 信息边疆 连连告急 .信息安全三大 软肋 .3辽 公 安 厅 挑 战 网 络 高 手 四 道 防 火 墙 悬 赏 待 攻 能滥发电子邮件 WINDOWS32 病 毒 高 居 榜 首 . 美电力网络遭黑客袭击事件大幅增加 调查显示黑客攻击
6、四成来自美国 . 40 多万 ISP 客户帐号被黑澳警方抓获罪 魁 祸 首 微软 IE OUT LOOK 又现安全缺陷 安全问题拖了 WEB 服务的后腿 UNIX 通信功能发现新漏洞可执行任意代码 . 夏普 ZAURUS 系列手提设备存在安全漏洞 今 日 美 国 网 被 黑 专 家 关 注 信 息 恐 怖 炸 弹 . 安全专家关注 信息恐怖炸弹 安全顾问公司 MI2G LINUX 攻击日渐增多 美 国 政 府 出 台 计 算 机 安 全 标 准 微软正在对 WINDOWS2000SP3 进行最后 润色 .我国信息安全产业面临的问题及对策 . 跨国界问题很棘手美欧因特网监管举步维艰. 中 国 将
7、 成 为 全 球 最 大 信 息 安 全 产 品 市 场 微软机顶盒频繁骚扰警察原是恶作剧 .微 软 重 视 安 全 忙 补 漏 微软警告员工 不能随意使用 P2P.EXCHANGE SERVER5.5 发 现 安 全 漏 洞 基础数据业务 4主要业务种类 分组交换业务功能 .VOD 点 播 新 业 务 示 范 点 .数 字 数 据 网 业 务 DDN 中国电子口岸 网 上 提 供 的 附 加 业 务 功 能 . 电报业务 .数 字 数 据 网 计算机网络安全 美国最高法院做出 合宪 判决的背景那么 美国最高法院为何要做出 合宪 的判决 呢 在判决书中提出的主要理由如下 将联邦议会数次延长有效
8、期限称为 无限期延 长 的 主 张 不 过 是 第 三 方 进 行 的 推测 合众国宪 法向联邦议会赋予了在著作权方面的广泛裁量权 法 院在这方面只能起到极其有限的作用 因此 仅仅根 据 推测 还不能断定 CTEA 违宪 主要问题是最高法院放弃了自主判决权 事实上 将决定权交给了议会 仔细想一下发现这完全是推卸 责任的借口 如果这样的话就没必要设立法院了 美国最高法院做出这一判断的背后 实际上是考 虑到美国目前产业形势的政治判断在起作用 也就是 说 目前支撑美国产业的最大资产就是好莱坞及音乐 界积蓄的庞大知识创作产品 对于深受慢性贸易赤字 折磨的美国来说 向世界各国出口这些产品可以换取 宝贵的
9、外汇 因此 最高法院一定是考虑到了 不能 眼 看 着 这 些 著 作 权 丧 失 著 作 权 的 约 束 力 如 果 超 过 必要限度 将违背全人类的利益 针对这种只重视国 家利益的狭隘心胸 LessIg 教授提倡人类大义 在互 联网普及的现代社会里 对著作权的保护超过必要限 度就是等于站在了反对 全人类公益 的立场上 计算机网络安全 也就是说 在以书籍为中心的旧时代里 谁都可 以买书阅读 或者将其借给朋友看 送给朋友甚至卖 给他人 这些 信息共享 行为都是自由的 不会与 著作权相抵触 但在数字化领域里进行信息共享 如 果将知识产品进行拷贝 就成了 违反著作权法 LessIg 教授认为 在新的
10、时代里 过分强调对著 作权的保护 就有可能阻碍全人类的创造力和互联网的丰富功能 从本质上讲 的确是这么回事 小说 电影 音乐动画片等各类型的知识创作产品很少有 从零起步的几乎所有的情况都是通过 创造性地批 判吸收过去的知识遗产 最终产生了更高层次的作 品 但是 像迪斯尼那样的传媒巨头却以著作权为武 器 扼杀了这种批判性创造力的源泉 也就是说 如果年轻作家要想以传媒企业的知识 产权(小说 电影 音乐等作品)为基础进行某种创作 的话 他们必须获得企业的允许才能 此时传媒企业 要么不允许不知名作家使用 要么是尽管允许使用 但不同意他们在使用时对原创作品进行激烈批判 这 样的话 就从根本上剥夺了对主流
11、文化的批判性 丧 失了文化的多样性 使人类文明最终走向衰退 LessIg 教授是这么认为的 对他的这种观点 人 们 也 许 会 褒 贬 不 一 因为在传媒企业看来 正因为计算机网络安全 数字化时代的信息共享有引发知识产权拷贝的危险 我们才希望强化著作权的 但在现今时代 全世界的流行文化被极少数传媒 巨头所控制 已经失去了多样性 看到这种情况 我 们不得不好好审视一下 LessIg 教授提出的问题了 电子水印实验结果 违法音乐文件一网打尽日本音乐著作权协会 JASRAC 和日本唱片协会 RIAJ 于 1 月 22 日提交了关于追踪音乐作品使用 状况的电子水印技术的实证实验报告 并且宣布已经 证实
12、其有效性 一旦实现实用化 将能在发现网上非 法音乐作品 减 少 违 法 行 为 以 及 掌 握 电 台 广 播 中 CD音源的利用状况等方面发挥作用 去年 12 月份 JASRAC 在 12 首乐曲中埋入电子水 印后利用 MP3 方式将这些乐曲进行编码处理 并且在 两台 Web 服务器上公开 而后利用由 JASRAC 独立开 发 的 根 据 电 子 水 印 发 现 违 法 复 制 文 件 的 监 视 系 统 J-MUSE 在互联网上对其进行搜索和追踪调查 其 结果 可以准确地把握哪些音源被违法复制及文件在 哪里等情况 在 电 子 水 印 技 术 中 采 用 了 符 合 JASRAC 技术验证的
13、 IBM MKen MaRkAnysJapan 以及日本 JVC计算机网络安全 等 4 家公司的技术 去年 7 月 RIAJ 在 FM 东京和 MM 大阪的合作下计算机网络安全 分别在广播频度高的 3 首乐曲中埋入电子水印 两家 公司实际累计广播了 90 次 经接收 FM 东 京 和 MM 大 阪的广播 并且使用了用来从中检测埋入电子水印的 乐曲的系统进行实验 同样成功地掌握了所有乐曲的 信息 在该实验中采用了由美国 VeRance 开发的电子 水印技术 埋入作业和检测电子水印的工作则由美国 VeRance 出 资 的 ConfirMedIa 负 责 实 施 出 资 ConfirMedIa 的
14、 包 括 大 型 视 听 率 调 查 企 业VideoreseRch 和东芝等 JASRAC 和 RIAJ 导入电子水印技术的目的各不相 同 JASRAC 的目的在于发现并减少违法行为 建立 起利用监视系统 J-MUSE 可以追踪违法行为的环境 对于那些从音乐 CD 编码成音乐文件后在网上擅自发 布 的 居 心 不 良 人 士 将 会 有 很 大 的 震 慑 作 用 JASRAC 的常任理事 加藤卫 而 RIAJ 的首要目的则在于自动及准确地掌握哪 一首乐曲在哪一家电台播放 被播放了多少次等广播 电台的利用情况 尤其是在进入数码广播时代以后 由于利用音乐作品的电台大量增加 因此唱片公司等 著作
15、权人一直在模索能够准确把握利用情况的手段 如果正式开始利用应用电子水印技术的系统 不仅是 唱片公司 那些提供 CM 等的广告代理店以及电台本计算机网络安全 身等也将可以有效地收集有关数据 不过 此次虽然在技术方面证实了电子水印技术 的 有 效 性 但 并 不 能 马 上 正 式 投 入 使 用 例 如 在 JASRAC 方案中 需要在作为音源获得最广泛应用的市 售音乐 CD 碟中埋入电子水印 但 目前还没有哪家 唱片公司响应 JASRAC 的行动 表示愿意在 CD 碟中埋 入电子水印 有很多艺术家对于在原来普通的音乐中 埋入多余的信号表示为难 看来还需要一段时间才能 获得相关方面的理解 韩国因
16、特网服务遭黑客攻击而出现大面积中断因受到黑客攻击 韩国全国的因特网服务从 2 日下午开始出现大面积中断 情报通信部已经宣布进 入紧急状态 当地时间下午 2 时 3 分起 韩国情报通信部发 现有黑客攻击服务器的迹象 且攻势猛烈 掌握全国 因特网服务命脉的服务器最终被迫停止工作 导致全 国网络服务全面中断 就连支持手机上网的网络也无 法正常工作 一小时后 部分服务器在技术人员的努 力下恢复工作 但到目前为止全国只有 的网络 得到恢复 截至记者发稿时为止 韩国本地的网络与中国大计算机网络安全 陆的网站大都无法链接 只有 Yahoo 及 HotMail 等西 方的站点可以登陆 但速度极慢 2003 蠕
17、 虫 王 惊 现 网 络 导 致 全 球 主 干 网 瘫痪2003 年 1 月 25 日 互联网上出现一种新型蠕虫病毒 2003 蠕虫王 其危害远远超过曾经肆虐 一时的 红色代码 病毒 感染该蠕虫病毒后网络带 宽 被 大 量 占 用 导 致 网 络 瘫 痪 该 蠕 虫 是 利 用 SQLSERVER2000 的解析端口 1434 的缓冲区溢出漏洞 对其网络进行攻击 由于 2003 蠕虫王 具有极强的 传播能力 目前在亚洲 美洲 澳大利亚等地迅速传 播 已经造成了全球性的网络灾害 由于 1 月 25 日 正值周末 其造成的恶果首先表现为公用互联网络的 瘫痪 预计在今后几天继续呈迅速蔓延之势 瑞星
18、公司在国内首家截获了该病毒 将在第一时 间率先提供紧急升级程序 并 将 该 病 毒 列 为 五 级 (最 高级) 提 醒 广 大 用 户 特 别 是 企 业 级 用 户 紧急升级 已防不测 同时瑞星公司已经在瑞星公司网站上提供 了针对该病毒的 SQL 漏洞的补丁程序 提醒尚未感染 该病毒的企业和用户及时下载 中国互联网协会谴责 蠕虫 事件呼吁下载补丁 中国互联网协会负责人今日发表谈话 针对在全计算机网络安全 球范围内互联网受到的大面积 蠕虫攻击 事件提出 严正谴责 并呼吁国内互联网相关用户尽快下载补丁 软件 据悉 1 月 25 日下午开始 包括中国在内的许多 国 家 的 互 联 网 受 到 蠕
19、虫攻击 出 现 大 面 积 网 络 流 量异常 访问速度变慢的现象 情况严重的网络一度 中断 无法使用 针对这次网络蠕虫攻击的特点 中 国互联网协会今天在此间呼吁国内使用 SQL 数据库和 SQLServer2000 的用户尽快下载该漏洞补丁软件 以 减轻被感染的服务器对网络资源造成的压力 同时有 利于保证数据库服务器的服务能力 该 漏 洞 的 补 丁 软 件 已 经 放 到 中 国 互 联 网 协 会 (www.I)和 中 国 计 算 机 网 络 应 急 处 理 协 调 中心(http:/www.ceR)的网站上 向境内用 户提供下载服务 以便清除境内感染源 中国互联网 协会还提醒用户 此次
20、事件主要针对数据库服务器 不会影响个人和家庭用户终端 广大网民不必惊慌 今 后 在 网 络 使 用 过 程 中 如 发 现 异 常 现 象 或 受 到 攻 击 时 应及时向中国计算机网络应急处理协调中心报 告 据悉 这次网络安全事件属于蠕虫性质 它利用 2002 年 7 月 份 公 布 的 微 软 SQLServer2000 的一个系统计算机网络安全 漏洞 对网络上的 SQL 数据库进行攻击 连接在网络 上的被攻击的系统如同癌细胞那样不断蜕变 生成新 的攻击报文向网络释放 扩散 从而逐步鲸吞 消耗 网络资源 导致网络访问速度下降 甚至瘫痪 这种 类似 网络癌症 的现象称为 蠕 虫 攻 击 此
21、攻 击 的主要受害对象是网络 而不是个人计算机 针对这次安全事件 中国互联网协会发表声明 对 于 这 种 肆 意 破 坏 互 联 网 络 正 常 秩 序 的 行 为 表 示 严 厉谴责 并呼吁政府有关部门加强对互联网安全应急 体系的建设 进一步增强对网络安全突发事件的处理 能力 另悉 中国互联网协会已经通过中国计算机网络 应 急 处 理 协 调 中 心 (CNCERT/CC)通 知 各 互 联 网 运 营 单 位采取指定措施 过滤来自境外的蠕虫信息 以减轻 境外蠕虫扩散对国内互联网带来的网络压力 通知各 省互联网协会通报当地网络运行部门采取相应措施 截止到昨晚 9 30 该安全事件在全国范围内
22、得到了 初步控制 亚马逊表示其网站未受蠕虫病毒影响工作正常新 浪 科 技 讯 全 球 最 大 的 互 联 网 零 售 商 亚 马 逊 (Amazon comInc)表示 在周六迅速传播并使得网络计算机网络安全 流量突然下降的蠕虫病毒 并没有对该公司的服务器 构成伤害 而其在线购物服务也正常进行 购物活动一切正常 亚 马 逊 发 言 人 科 里 说 他表示 亚马逊的服务器网络并没有受到蠕虫病毒的 攻击 客户的在线购物活动未受影响 专家称 此次病毒发作是互联网 18 个月来遭遇 到最严重的攻击 包括亚洲 欧洲以及美洲的许多网 络系统纷纷关闭 美国银行(BankofAmeRIcaCorp )稍 早
23、时 称 由 于蠕虫病毒的攻击 该公司所属的 13,000 台自动柜 员机中有大部分无法正常处理客户的交易请求 这种 蠕虫病毒在不断自我复制的情况下 可以阻止资料传 送 并使得客户无法正常输入帐户信息 微软警告蠕虫病毒可能入侵其他微软软件 针 对 其 核 心 数 据 库 软 件 的 一 种 计 算 机 病 毒 周 六使得全球互联网速度减慢 而且这种病毒还有可能感 染 微 软 其 他 软 件 除 非 用 户 事 先 对 这 些 软 件 进 行 升 级 虽然上述蠕虫病毒的传播高峰期已经过去 而且 已 经 处 于 控 制 之 下 但 微 软 首 席 安 全 专 家 斯 科 特 -查 尼仍然敦促使用微软
24、 SQL Server2000 和其他相关软 件 的 企 业 用 户 从 微 软 的 网 站 上 下 载 安 全 补 丁 程 序 以计算机网络安全 防遭到病毒攻击 查尼表示 微软的 SQLServer2000 容易遭到攻击 我们很清楚这一点 但显然这一次是 有人故意利用 SQL Server2000 的薄弱点发动病毒攻 击 我 们 希 望 用 户 能 够 安 装 补 丁 程 序 来 进 行 自 我 防 护据 称 SQL Server 软 件 当 中 一 个 名 为 微 软 SQLServer2000DesktopEngIne 的核心组件尤其容易 遭到上述恶意计算机病毒的攻击 由于这种核心组件
25、还安装在其他微软软件当中 例如 VIsuaLStudIo.NET 和 OfficeXP 因此查尼警告说上述病毒有可能入侵到 微软的其他数据库服务器当中 自己网络也受蠕虫袭击微软安全政策遭质疑在 国 际 上 的 一 系 列 电 子 邮 件 披 露 微 软 自 己 的 网 络 在 上 周 末 蠕 虫 袭 击 互 联 网 的 过 程 中 也 未 能 幸 免 的 消息之后 微软依靠软件补丁修复重大安全漏洞的政 策星期一 1 月 27 日 受到了质疑 微 软 信 息 技 术 事 业 部 数 据 中 心 运 营 经 理 MIkeCaRLson 在太平洋标准时间星期六上午 8 点零 4 分 发 给 微 软
26、其 它 事 业 部 同 事 的 电 子 邮 件 中 说 所有 的应用程序和服务可能都受到了影响 网络性能断断 续续的 很不稳定 这个网络实际上已经被大量的通 信所淹没 很难收集有关影响的详细情况 计算机网络安全 这个信息使微软的处境非常微妙 微软依靠用户 修复安全漏洞 但是上周末的事件表明 即使是微软 的网络也是易受攻击的 在这起事件中 微软曾敦促 用户修复 SQLServer2000 软件中的安全漏洞 但是它 自己显然没有接受自己的忠告 而且 虽然这个安全 漏洞披露已经有一年的时间了 微软的服务器仍存在 受到网络攻击的重大安全漏洞 Counte Rpane 互 联 网 安 全 公 司 首 席
27、 技 术 官 BRuceSchneIeR 说 这件事表明 依靠补丁修复安全 漏洞的做法是不可行的 他们可以公开地说 这不是 我们的错儿 因为你们早就该修复漏洞 但是 微软 自己的行为表明 你不能指望人们能够及时下载最新 的补丁 多年以来 系统管理员一直抱怨他们跟不上微软 和其它软件公司不断发布的漏洞补丁 去年 10 月 微软甚至提高了 危机 等级安全漏洞的门槛 这样 系 统 管 理 员 就 不 必 处 理 那 些 似 乎 需 要 立 即 关 注 的 许 多补丁了 因此 在处理 SQL SLammeR 这个安全漏洞的问题 上 微软的做法也不正确 微软在 6 个月之前就向用 户通报了这个安全漏洞并
28、且提供了补丁 但是 在这 次 蠕 虫 对 网 络 的 袭 击 中 微 软 自 己 的 网 络 也 出 了 问计算机网络安全 题 所以说 要使系统百分之百地升级最新的补丁 微软自己也没有做到 就要杀个片甲不留 查安全漏洞捉虫器将面世 用微软的开发工具写过程序的人一般有过被 层 出不穷 的漏洞问题困扰的经历 不过这些开发者们 不 久 将 会 有 一 个 能 帮 助 他 们 在 代 码 中 寻 找 安 全 漏 洞 的新工具 微软计划将于周一发布通告说 3 月份将发 布 一 个 由 Sanctum 公 司 开 发 的 专 用 插 件 AppScanDeveLopeREdition1.5 该插件将与微软
29、最新 的开发平台 VIsuaLStudI 紧密集成 帮助程序 员在编写 Web 应 用 程 序 时 实 时 的 发 现 常 见 的 编 程 漏 洞 微 软 高 级 编 程 经 理 及 安 全 教 科 书 的 作 者 MIchaeLHoward 介 绍 说 这 个 很 酷 的 东 西 和VIsuaLStudIo 集成后的妙处在于它位于界面的顶层 你可以及早和经常的使用它 然后在未发现的问题深 及膏肓之前 把它们找出来 这个声明的发布 正好是微软倡导 可信赖计算 的 第 二 个 年 头 .在 行 动 上 公 司 大 力 的 提 高 产 品 的 安 全 性能.去年一年微软就花了两个多月时间 投资 2
30、 亿 美 元 以 培 训 开 发 者 的 安 全 性 编 程 能 力 .而 像 Sanctum 提 供 的 工 具 则 是 帮 助 外 部 的 编 程 人 员 提 高 他 们 作 品计算机网络安全 的 可 信 赖 程 度 .BQ -3BP 25D3P.MLTBD.net FRamework 的产品经理 MIchaeLKass 如是说 可信赖 计算包括了两个方面首先 培训我们的开发者和保 证产品的安全性 另一方面则是把这种安全理念推广 到我们的用户 广大的编程人员中去 互联网将成新战场专家警告切勿忽视电脑战据 担 心 电 脑 攻 击 可 能 损 害 公 共 基 础 设 施 的 专 家 称 互联网
31、将成为新的战场 最近造成全球互联网大 塞车 使数家公司网络受到影响的 SLammeR 蠕虫病毒 只是一次 有折扣 的电脑战争 真正的电脑战争可 能损害从银行到供水系统在内的所有公共基础设施 持 这 观 点 的 人 士 包 括 白 宫 的 电 脑 安 全 特 别 顾 问 克拉克 在宣布它从国家安全委员会辞职的电子邮件 中 他警告说 只要我们的电脑系统还有漏洞 只要 我们还有敌人 我们随时都会有受到攻击的危险 他 说 SLammeR 蠕虫病毒的危害较小 只要稍加修改 它就可能造成重大危害 互联网作为一种攻击媒介的 可能性被严重低估了 安全厂商 IDEFENSE 公司的情报分析家敦汉姆表 示 一些互
32、联网专家并非不清楚互联网和计算机作为 政治事件工具的威力 一些所谓的 政治黑客 因政 治原因攻击计算机系统的事件越来越多 在中东的巴计算机网络安全 以冲突中 亲巴勒斯坦的黑客曾经成功地黑掉了以色 列议会 国防部 外交部 银行 特拉维夫股票交易 所的网站 据 Dartmouth 大 学 安 全 技 术 研 究 所 的 一 份 报 告 称 在以美国为首的军事打击之后极有可能爆发电脑 战争 而且将是灾难性的 象电力 供水 石油天然 气等领域的信息系统都可能成为攻击的目标 已经有 一知名黑客称 他已经开发了多种蠕虫病毒 一旦美 国对伊拉克进行军事打击 他就会攻击美国 敦汉姆 说 这名黑客能够成功地攻击
33、美国 敦汉姆表示 使用互联网上的扫描工具黑客能够 在几分钟内发现互联网上安全漏洞 它们可以修改合 法的网站 传播错误的信息 或创建与之相似的网站 CNN 和 其 他 知 名 媒 体 公 司 的 网 站 都 是 这 类 攻 击 的 目 标 尽管人们不清楚伊拉克官方发动电脑战的能力 但 PC 和互联网仍然可能受到攻击这一点是毫无疑问 的 据 安 全 厂 商 赛 门 铁 克 公 司 的 一 份 报 告 称 2002 年发现的安全漏洞有所增加 互联网受到攻击的威胁 也随之增加 该报告警告说 集蠕虫 病毒 特洛伊 木马于一身的混合式攻击将是对互联网最大的威胁 计算机网络安全 SLammeR 名气虽大求职
34、信仍是罪魁日本计算机病毒报告受理机构 信息处理振兴事 业协会安全中心 IPA/ISEC 2 月 6 日公布了 1 月份日本病毒情况 1 月份的报告数量为 1158 件 其中受 到 病 毒 侵 害 的 有 53 件 1 月 25 日 出 现 的 SQLSLammeR 蠕虫病毒尽管引起了轩然大波 但报告 数量仅为 7 件 其中只有 2 件受到了损害 报告件数 最多的仍是 求职信 病毒 525 件 报告数量仅次于求职信的是 怪物 病毒 为 105 件 其次是 1 月份出现的 SobIg 病毒 为 68 件 SobIg 病毒的特点是 发信人地址是 bI收到带病毒的邮件的用户由于无法搞清发信人 因此就无
35、法向对方发出对方已经感染了病毒的信息 结 果 发 信 人 在 自 己 察 觉 之 前 还 会 继 续 发 送 病 毒 邮 件 然而 只要用户不运行 SobIg 病毒 就不会发作 IPA/ISEC 再次呼吁用户不要打开可疑的附件 尽管报告数量不多 但像 SQLSLammeR 这样的病 毒 蠕虫 极有可能再次出现 SQLSLammeR 由于会感 染内存 而不生成文件因此无法利用防病毒软件检 测 因此IPA/ISEC 呼吁为了防止像 SQLSLammeR 这 样的病毒 蠕虫 和非法访问 要导入个人防火墙 尤其是在 ADSL 这样的永久性接入环境中 个人防火计算机网络安全 毒墙已经成为 必需品 同一天
36、 IPA/ISEC 还公布了 1 月份受理的非法访 问报告数量 报告数量共有 30 件 其中有 7 件实际 上 受 到 了 损 害 由 于 SQLSLammeR 属 于 恶 意 使 用 SQLServer 安全漏洞进行侵入 即非法访问的病 蠕 虫 因此 IPA/ISEC 仍将其视为非法访问 为了免遭非法访问的破坏 要想能够适当地安装 补丁程序 该中心建议 首 先 要 了 解 自 已 具 体 来 说就是 建议用户准确地了解 OS 应用程序的种类和 版本以及正在使用的服务等 病毒明年怎样 反病毒紧急响应小组副总裁 说AVERT AntI-VIRusEmeRgencyResponseTeam 是 N
37、AIMcAfee 设在全球各地的反病毒紧急响应组织 也 是 世 界 著 名 的 反 病 毒 研 究 机 构 作 为 该 组 织 的 副 总 裁 VIncentGuLLotto 负责 McAfee 反病毒扫描引擎和 病毒检测技术的设计与开发 日前 VIncent 先生来 到中国洽谈合作 记者也借此次良机就计算机病毒的 发展趋势采访了这位业界资深人士 记者 今年没有出现像尼姆达 红色代码 求职 信等广泛传播的病毒 这是不是意味着病毒的危害程 度有所减弱 请您总结一下今年病毒发作的特点 计算机网络安全 VIncent 今 年 病 毒 爆 发 趋 势 有 所 减 少 新病毒 数目也有所减少 这主要是因
38、为宏病毒 VB 病毒越来 越少的缘故 目前的病毒主要是针对视窗 Windows 的 32 位病毒 蠕虫以及木马程序 尽管今年新病毒增加 的不多 但是已知病毒的复杂度在增加 以去年现身 的 KLez 病毒为例 它仍是今年最活跃的病毒 由该 病毒产生的变种更加复杂 也更具威胁性 从发展趋 势来看 尽管病毒爆发会越来越少 但爆发的紧急程 度却有所增加 以邮件 木马程序等为传播途径的混 合型病毒在未来的一 两年里将是网络安全的主要威 胁之一 记者 计算机病毒的发展是与操作系统息息相关 的 Windows 操作系统的出现 使得针对 DOS 操作系 统的病毒不再具有杀伤力 并被人们淡忘 今年我们 看到 L
39、inux 操作系统开始获得众多 IT 厂商的支持 并且得到用户的青睐 请问继 Windows 之后 Linux 是否会成为病毒制造者主攻的对象 VIncent 从 今 后 的 发 展 趋 势 来 看 基于 Linux 平台的病毒会有所增加 今年发现的 Linux 病毒的总 量要比前五年发现的 Linux 病毒的总量都要多 但这 并不意味着 Linux 病毒会在近期大规模爆发 这主要 是 Linux 操作系统还没有 Window 应用得广泛的缘故 计算机网络安全 记者 您为 AVERT 效力了五年 根据您这么多年 对病毒的研究经验 请您预测一下病毒在未来一 两 年的爆发趋势 VIncent 许
40、多 用 户 正 在 进 行 转 型 把 关 键 业 务 移植到网络应用上来 开展电子商务和电子政务 这 就需要采用全新的操作系统和应用程序 在未来一两 年内 病毒是否能够大规模爆发就是要看这些新的操 作系统和应用程序是否存在漏洞 黑客是否能够发现 并利用这些漏洞 任何先进技术都具有两面性 一方 面会被用户利用 但另一方面也会被黑客利用 现在 我 们 就 应 该 关 注 一 些 新 的 应 用 程 序 如 无 线 应 用 和.Net 这些新的应用平台能否被应用起来 将直接 影响着病毒的发展趋势 而且从哲学的角度来说 历 史总会被重演 防病毒领域也是如此 记者 作为研究病毒的专家 您想给广大用户提
41、 供哪些防病毒的建议 VIncent 对于有些用户来说 他 们 可 以 不 采 用 防病毒软件 只需留意一下防病毒网站公布的防病毒 技巧 就可以达到防病毒的目的 当然 这些用户还 需要注意一下微软等厂商提供的安全措施 及时为系 统打好补丁 对于已经使用了防病毒软件的用户 他 们需要注意及时升级病毒代码 每周至少扫描整个机计算机网络安全 器系统一次 另外根据自己的判断力 警惕从网站上 下载数据和程序 揭秘 IE 潜 在 九 种 安 全 漏 洞 八 种 视 为 危 急 瑕 疵 一 家 以 色 列 网 络 应 用 公 司 提 醒 微 软 InternetExpLoreR 使用者 已发现 IE 潜在九
42、种安全漏洞 可能被不怀好意的骇客用来窃取受害者的计算 机档案 GReyMagIcSoftware22 日说 这九种安全缺 口之中 八种被视为危急的瑕疵 可能让骇客经由特 别编码的网页诱引使用者上钩 进而在受害者的计算 机上执行恶意程序 GReyMagIc 研发部主任 LeeDagon 说 利用这些 瑕疵 并结合其它已知能悄悄传送档案的瑕疵 可能 造 成 客 户 端 计 算 机 完 全 遭 到 控 制 除 了 让 网 络 破 坏 者窃取私人计算机中储放的档案外 新发现的这批安 全漏洞也能让恶意的骇客复制剪贴簿上的数据 执行 任意植入的程序 并瞒骗 IE 使用者把恶意网站设定 为信任网站 GRey
43、MagIc 指出 InternetExpLoreR5.5 版和 6.0 版都受新安全漏洞影响 不过 安装最新 IE 更 新 套 件 servicepacks 者 即可亡羊补牢 被揪 出的新臭虫潜伏在 InternetExpLoreR 抓取全球信息 网 Web 对 象 的 过 程 中 Dagon 说 GReyMagIc 是在 本月上旬研究 InternetExpLoreR 计算机网络安全 三种不同面向的对计算机网络安全 象模型时 发现新的瑕疵 其中七种瑕疵可让骇客长 驱直入受害者的个人计算机 另外一种安全漏洞让骇 客能读取内存加载的档案内容 最后一种瑕疵让骇客 读取和写入剪贴簿上的讯息 这 些
44、安 全 漏 洞 并 不 会 让 骇 客 浏 览 受 害 者 机 器 上 的文件名称 但是 Windows 若干重要档案都置于相 对固定的路径 所以可能被抓取并利用 对受害者不 利 例如 Windows 的密码文件在每部 Windows 计 算机上的存放位置都一样 骇客可能利用这些瑕疵加 以拷贝 GReyMagIc 说 将 Internet ExpLoreR5.5 升 级 到 ServicePack2 即 可 堵 住 此 安 全 漏 洞 用 ServicePack1 也可修补 Internet ExpLoreR6 的这些 瑕 疵 这 两 种 IE 版 本 的 最 新 更 新 套 件 在 微 软
45、的 Windows 更 新 网 页 上 都 找 得 到 瑕 疵 通 报 有 瑕 疵 GReyMagIcSoftware 通知微软公司上述瑕疵的同时 也把消息公诸于世 声称以往曾 提早通知微软 等 他们修补安全漏洞但却等不到结果 由于微软直到 22 日才得知新安全漏洞的消息 软件巨人无法证实确有此事 但 GreyMagIc Software 提供的测试和展示程序代码显示 这些瑕疵似乎是千 真万确 但这家以色列公司拒绝先知会一声 引起微 软的愤怒 微 软 代 表 透 过 电 子 邮 件 向 CNETN计算机网络安全 表 示 我 们 对 这 起 通 报 的 处 理 方 式 表 示 关 切 公开 此
46、讯 息 可 能 置 计 算 机 使 用 者 于 危 险 境 地 或 至 少 可 能 造 成 无 谓 的 困 惑 和 不 安 过 去 一 年 多 来 微软 致力于约束安全瑕疵的公布行为 对该公司所谓不负 责任的瑕疵公告大肆批评 并赞助成立一个明订瑕疵 揭露准则的组织 以往软件制造商对安全问题的反应 迟钝 但情况逐渐改观 大多数研究员依然相信 发 布瑕疵讯息是提醒大众注意的最佳途径 但同一批研 究员也体认到 给软件开发商充分的时间提供修补程 序 是因应这类事件更负责的处理方式 至于多长的 时间才算充分 各界诠释不同 从数日到数月不等 Dagon 说 以前通知微软 必须等上三个月甚至 超过六个月后
47、软件巨人才发布修补程序 久而久之 GReyMagIc 已失去耐性 连最简单的安全问题 微软 也要磨磳许久 任凭使用者暴露于危险之中长达数月 之久 而不告知他们暂时的补救之道 Dagon 说但 微软不是唯一对 GReyMagIc 这样片面发布瑕疵警告表 示关切的公司安全公司 InternetSecuritySystems 将 ApacheWebServer 重大安全瑕疵公诸于世之前数小时 才通知此软件的开发社群 也引起开放源代码界 的不满 计算机网络安全 硬盘杀手 新年犯病破坏数据无法恢复刚刚现身的 硬盘杀手 病毒开始兴风作浪 截 止到 1 月 1 日 据不完全统计 已有上百起用户硬盘 数据被毁
48、 由于其传播速度快 破坏能力强 且计算 机硬盘遭到破坏后无法恢复 已有专业病毒公司将其 列为 有史以来破坏性最强 的病毒 已 24 小时进 行监控 并已通报公安部 初步估计 被 破 坏 的 用 户 多 为 企 业 用 户 (局 域 网 用户) 大约占总数量的 80% 个人用户占少数 感染 用户为全国范围 南方一家商业企业全网被感染 病 毒发作导致营业网点瘫痪 由于数据无法修复 只能 重装整个系统 硬盘杀手 病 毒 不 仅 破 坏 速 度 惊 人 一分钟之内就可以破坏 10G 左右的数据 而且硬 盘一旦被破坏 目前国内外几乎所有的反病毒公司都 无法将其恢复 更为严重的是 攻击范围更大的硬盘杀手变种也已出现 2003 年 Yaha 率先发作变体病毒肆虐网络2003 年首次大规模发作的病毒是 Yaha 病毒的一 种变体 Yaha-M(K) MessageLabs 公司是一家防病 毒企业 该公司声称已经在 11 个国家发现了这种电 子邮件病毒 在科威特被首次发现的 自那以后其肆虐最猖獗