| 关键词: 缺陷 攻击 安全 报告 软件 应用软件 互联网 备份 犯罪分子 黑客 |
据外电报道,据政府和业界安全专家发表的一份新报告称,互联网犯罪分子越来越多地攻击备份软件、Web浏览器等流行的软件,而不是操作系统本身。 据本周一发布的《SANS Top 20》报告称,黑客瞄准了备份和恢复软件,以及反病毒和大多数组织认为保证它们安全的其它安全工具。利用应用软件中的缺陷标志着一个重要变化,过去,Windows和其它操作系统,以及Web、电子邮件等互联网服务的服务器是黑客的首选攻击目标。报告指出,2005年,攻击主要集中在应用软件方面。 除了安全和备份软件中的缺陷外,即时通讯、Web浏览器、文件共享软件、媒体播放软件中的危急缺陷在《SANS Top 20》报告上也是“榜上有名”。Veritas BackupExec、Office、IE、Firefox、AIM、RealPlayer、iTunes中都发现有严重缺陷。据扬基集团此前发布的一份报告称,反病毒软件和其它安全软件中缺陷数量的增长速度快于Windows。 在饱受多年攻击后,操作系统和互联网服务的安全性能有了大幅度提高,应用软件越来越成为一个有吸引力的目标。许多应用软件都缺乏自动更新功能。缺陷被披露和用户人工更新软件之间的时间差就是互联网犯罪分子的“攻击窗口”。 据报告称,网络设备中曝出的安全缺陷是第二个重要的变化。攻击网络设备将向黑客提供用于窃听和发动有针对性攻击的最富有成效的平台。 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|