德信息安全部门呼吁警惕智能手机安全隐患

星期三, 03 三月 2010

德国联邦信息技术安全局在汉诺威国际信息及通信技术博览会开幕之际发表报告说,随着iPhone等智能手机的功能越来越强大,这些手机上使用的无线网络应 用软件逐渐成为黑客攻击的目标,给手机用户的个人信息带来安全隐患。

联邦信息技术安全局在这份季度报告中说,除了“僵尸网络”、“网络钓鱼”等直接利用因特网的传统网络犯罪外,利用智能手机和无线局域网进行的网络犯罪正快 速增多。如果用户使用的智能手机没有足够的安全防护,黑客可以通过无线局域网或“蓝牙”传输等手段侵入手机下载的应用程序,诱使手机用户登录“网络钓鱼” 网站等非法网站。

报告举例说,2009年 11月份就曾出现黑客利用iPhone手机蠕虫病毒“Ikex”或“Duh”作案的事情。这两种蠕虫病毒通过无线局域网感染iPhone手机。荷兰ING银行部分客户的iPhone手机因此被感染,当他们通过iPhone手机登录这家银行官方网站时,被引导到貌似ING银行网站的非法网站上,也就是“网络钓鱼”网站。黑客的犯罪手段一般是冒充ING银行发出短信,诱使手机用户登录“网络钓鱼”网站,然后在他们进行操作时,窃取他们的个人信息。

联邦信息技术安全局强调,智能手机用户应像对电脑进行安全防护一样保护自己的手机。有效方法包括定期进行安全防护软件升级,安装防病毒软件,以及在不使用无线局域网、蓝牙传输等手段获取信息时关闭手机上与此有关的功能。

思科:网络欺诈者放弃邮件攻击 改为社交网络

星期二, 08 三月 2011

思科安全顾问Tom Gillis称网络欺诈者的攻击方式正在从大批量的电子邮件攻击转为使用Facebook和Linkedln等社交网站进行定点攻击。

Gillis 称虽然2010年网络欺诈行为首次减少,但并不能证明网络欺诈已经不再是问题。欺诈者已经发现使用Facebook等社交网络针对特定的公司或者个人发动 攻击更加有效。思科最近跟踪了通过Linkedln发起的攻击,攻击者使用虚假信息来发送恶意链接,以便在计算机上安装恶意软件。

这种攻击通常用于窃取金融信息。如果使用邮件欺诈,通常在单次攻击中会发送20亿条信息。而使用社交网络后,攻击更有针对性。例如在Facebook中,Koobface蠕虫可以发起这种攻击。

目前Websense公司的产品正在保护Facebook,据该公司首席技术官Dan Hubbard介绍说,在六分钟的演示中,大约有超过45万种恶意内容,欺诈,间谍软件,钓鱼链接被发送到Facebook中。

另外,Gillis还预测说,五年内,移动设备将会成为又一个主要的网络欺诈工具,因为它现在已经被用来访问企业信息。

报告称谷歌出现恶意网站概率最高 雅虎次之

星期二, 08 三月 2011

当你使用谷歌、雅虎和必应等搜索引擎时,它们中哪个最有可能将你带到恶意网站上?根据安全公司Barracuda Labs最新发布的一份研究报告,答案又是谷歌!这项研究的方法非常简单。研究者设计了一个自动搜索系统,可以自动地在谷歌、雅虎搜索、必应或Twitter上输入流行的关键词进行搜索,从而找出哪个搜索引擎的结果中出现恶意网站的概率最高。该项研究的结果如下:

● 此次研究总共发现了34627个恶意网站;

● 每1000个搜索结果中就会有一个导向恶意网站;

● 每5个搜索主题中就有一个导向恶意网站。

在 6月,谷歌堪称“恶意网站之王”,其搜索结果中出现的恶意网站的数量占此次研究中全部恶意网站数量的69%。到12月,这个概率下降到了38%。这个结果 表明,攻击者不仅提高了对全部搜索引擎进行恶意攻击的次数,而且还增加了对谷歌之外的其他搜索引擎的攻击次数。例如,雅虎的概率从6月的18%上升到了 12月的30%;必应的概率从6月的12%上升到了12月的24%;Twitter的概率从6月的1%上升到了12月的8%。尽管相对于以前的研究结果来 说,谷歌的概率正在下降,但是考虑到谷歌是当前使用最广泛的搜索引擎,这个概率还是有些偏高。

这个结果同时表明,网络罪犯不再热衷于建立多样化的内容农场,他们更愿意利用网络实时性的特点,自动绑架谷歌趋势(Google Trends)和雅虎新闻聚合服务(Yahoo Buzz)上的关键词。一旦他们黏上了这些关键词,他们就能使恶意网站在搜索引擎上出现。

Twitter惊现新型病毒 每分钟159条速度扩散

星期日, 06 三月 2011

据国外媒体报道,近日一种新Twitter病毒正在互联网上泛滥,该病毒利用了Twitter用户对“谁在关注自己”项目的好奇心,引诱用户点击一个恶意 网站链接进行散播。当用户误点击有毒链接后,一些垃圾消息就疯狂传播,诸如:“哇哦!你可以看到谁曾访问了你的Twitter资料,太酷了!”; “我刚刚查看了我的前20名跟踪狂,难以置信前男(女)友每天都在关注我”。

据报道,这类消息正在以每分钟159条的速度扩散,人们对“谁查看过我的Twitter资料“的好奇心之强令人咋舌,而这恰恰被一些别有用心的垃圾信息发送者所利用。

当用户点击恶意网站链接后,会要求用户开放Twitter授权认证,然后利用所取得的授权自动发送以上信息。此病毒是否会造成其他害处仍未完全弄清,自动散播垃圾信息是目前最主要的被感染特征。

据悉,Twitter安全主管德尔·哈维(Del Harvey)建议用户切勿点击恶意链接,如果已被这种新病毒感染,需要用户立即在Settings > Connections > Revoke Access中取消病毒程序在Twitter账号的授权。

编译/网易科技

星期四, 04 三月 2010
AadMob报告:诺基亚苹果iPhone主导亚太区手机网络流量
微软COO:Windows7前景看好 多因素拉动销售
《使命召唤》前高管诉动视暴雪索赔3600万美元
Visual Studio 2010标准版升级价格确定
HTC专利事件最坏结果:远程阉割手机功能
Opera 10被评为2010最佳浏览器
RealNetworks与好莱坞和解:停售DVD复制产品
消息称百度正研发百度中文输入法的PC版本
“天宫一号”明年发射 可被改造为空间实验室
专家特别提醒:日听6小时MP3易患耳聋
德国人不欢迎谷歌街景服务 害怕隐私权受损
电子邮件抢攻市场 美国担心邮政营运垂危
微软IE 9浏览器将更广泛支持HTML5
CeBIT:英特尔展示48核PC 可运行48套系统
商刊:苹果状告宏达电专利侵权或和解
Virgin America官方网站为了iPhone用户而放弃Flash
中移动发公告确认正洽谈认购上海浦发银行股份
美国政府考虑将谷歌问题诉诸WTO裁决
微软确认HTC HD2将没有Windows Phone 7升级
埃立特手机内置《月亮之上》被判侵权
中国正在训练女宇航员 登月尚未列入国家计划
百度有啊将调整发展方向 规避与淘宝正面竞争
TD国际化等待双极突破 发达国家青睐TDD LTE
韩夫妇沉迷网络游戏饿死女儿
为免“电话粥”扰人德研发“无声电话”
上海家庭宽带将免费升速至2M
eWeek:Chrome浏览器取代IE十大原因
星期三, 03 三月 2010
联想PC业务重点转回国内 将推更多智能手机
IBM发布第五代X架构 打破X86系统30年技术局限
常小兵:将推出完整WiFi功能联通iPhone
阚凯力:三网融合概念本身就是错误的
德信息安全部门呼吁警惕智能手机安全隐患
德国联邦宪法法院判定《数据储存法》违宪
受骗买家 收到淘宝“拒付”回复
微软IE8与谷歌Chrome正式拉开广告战
微软高管:受感染PC应强制隔离互联网
宏达电否认侵犯苹果任何iPhone技术专利
美国IT企业因日韩网民网络互攻被牵连受害
百度成立客户端部 下辖千千音乐等三部门
苹果起诉HTC侵犯专利案 Google明确支持HTC
暴雪建新部门负责《使命召唤》系列游戏
巴茨:假若微软当年每股出价36美元 我会卖雅虎
美FCC申请250亿美元建设宽带 2020年普及100M
微软解释“黑屏”反盗版:对正版用户是一种保护
巴茨称雅虎振兴需要多年 拿自己和乔布斯作比
欧盟:将有1亿用户可选择安装非IE浏览器
首台太空路由器在轨测试成功
微软称小型企业已经开始考虑Windows 7
法国媒体称网络游戏横扫中国
苹果要求代工厂必须尊重员工
英国电信传输笔记:网络速度慢如蜗牛
鲍尔默:谷歌赢在进入搜索市场早 微软迟早成为第一
中国已形成4G标准提案 成功入选世界标准
星期二, 02 三月 2010
苹果状告宏达电侵犯其20项iPhone手机专利
德法院判定不得以调查犯罪为由保留电话记录
英特尔新上网本设计公布 可变形电子书阅读器
工信将制定手机售后服务行业标准 修订“三包”
日本开发出金属表面纳米修补技术
前微软员工曝网银不兼容原因 应改进网络标准
日本开发出准确检测脑电波的新装置
德公司宣布开发超大容量蓄电池
魔兽世界元气大伤终过关 星际争霸2再渡审批难关
《电脑报》:用友移动商街网络实名 造富神话还是洗脑推销
Intel雅虎推集群针对大规模分布式计算
今年2月Windows蚕食苹果Mac OS X市场份额
3G上网卡受骗买家回绝淘宝:补偿不等于赔偿
Windows 7 RC版从3月1日开始2个小时关闭一次
eBay消费者41300美元购买任天堂1款游戏
未来3-5年音乐CD逐渐消失 在线下载取而代之
IE浏览器又曝出新安全漏洞 IE8未能幸免
Firefox市场份额连续3个月下滑 跌至24.2%
分析师预计iPad可能推迟至4月上市
Google首席财务官:反垄断监管是成长的代价