摘要:一家专业检测p2p文件共享网络的公司发现一个美国总统奥巴马专用直升机的潜在的严重安全漏洞,安全人员发现了一个P2P文件共享程序,程序的IP地址设置的为伊朗首都德黑兰,奥巴马专机"海军陆战队一号"的蓝图与航空电子设备完全的被共享. Tiversa公司CEO Bob Boback,也就是发现此安全漏洞的从事安全的专业人员说到,当他设法追踪这个p2p程序的ip地址时,竟然发现是伊朗首都德黑兰.这些直升机的技术规格都是高度机密,任何安全漏洞都是对总统的直接威胁.
有消息称巴基斯坦,也门,卡塔尔等也在积极寻找该漏洞,以期获得相关技术文件. 阅读全文
杀毒软件3.15客服调查:360响应最快 瑞星最专业
2011-10-08 19:53 by 狼人:-), 304 阅读, 0 推荐, 收藏,
摘要:如果说质量是消费者选择产品的关键,那么售后服务便是消费者购买产品后的另一个关键.其中,电话客服的服务态度、专业知识及解决问题的能力……这些看起来很小的细节,却是影响企业售后客服在消费者心目中形象.在3·15消费者权益日来临之际对杀毒软件、家电、电脑、手机四大领域的电话客服情况进行了全面体验式调查,为消费者提交一份四大热门领域电话客服的抽样体验调查报告.
此次《杀毒软件客服调查》,主要抽查瑞星、金山毒霸、江民杀毒软件、360安全卫士、卡巴斯基、Nod32、诺顿、东方微点、Mcafee、趋势等 十家杀毒厂商。考核的参数主要是拨通电话时间、按几个键能到达人工服务、拨通人工所需时间、人工服务 阅读全文
云安全能否给企业带来真正的安全?
2011-10-08 19:53 by 狼人:-), 183 阅读, 0 推荐, 收藏,
摘要:如今保障笔记本电脑、蜂窝电话、PDA等移动设备的安全并不是很轻松的事情。端点安全极不成熟,安全专业人员的担子不轻。
云计算和云安全继续推动着数据和在线应用程序的发展,对传统的网络安全外围是一种革命性的推动。而企业用户都需要用一些崭新的移动设备通过无线网络访问数据。一些有创造性的攻击者们时时刻刻都在发明新的方法从企业窃取数据,以便于在黑市上销售。互联网安全一直落后于安全形式。
跟上不断发展的安全形式并不是很轻松的事情,但答案却可能在云计算和云安全身上。安全专家们知道,他们需要将外围安全的控制扩展到端点设备。其中一种方法就是将安全代理安装到个人计算机上,这种方法风险很多,成本也比较高。另外一个选. 阅读全文
巧用加密方法保障电子邮件系统安全
2011-10-08 19:52 by 狼人:-), 202 阅读, 0 推荐, 收藏,
摘要:近几年来,针对公司的间谍活动越来越严重。因此部署某种加密系统以确保窥探者不能从其截获的消息中破译什么内容,或者不能因为电脑被窃取而丢失信息是非常有意义的。不管是客户的数据,雇员数据,知识产权还是财务信息,丢失任何上述内容都是极端有害的。
丢失的或被窃取的数据可以损害一个企业的商誉或者金融地位。一家企业必须保持其包含敏感信息的数据安全性,并与企业的保密原则相一致,以确保其客户事务的安全以及其它关键信息的保密性。
加密系统
现在有几种电子邮件加密方法。端到端的加密是从源设备到接收设备的完全加密。这种方法通过禁止插入点而提供最高级的安全,因为在这些插入点上纯文本数据就可以被任何人读取。其缺点是这种. 阅读全文
防不胜防 了解DNS缓存中毒攻击原理
2011-10-08 19:52 by 狼人:-), 304 阅读, 0 推荐, 收藏,
摘要:网络上出现史上最强大的互联网漏洞——DNS缓存漏洞,此漏洞直指我们应用中互联网脆弱的安全系统,而安全性差的根源在于设计缺陷。利用该漏洞轻则可以让用户无法打开网页,重则是网络钓鱼和金融诈骗,给受害者造成巨大损失。
缓存中毒攻击者(cache poisoning)给DNS服务器注入非法网络域名地址,如果服务器接受这个非法地址,那说明其缓存就被攻击了,而且以后响应的域名请求将会受黑客所控。当这些非法地址进入服务器缓存,用户的浏览器或者邮件服务器就会自动跳转到DNS指定的地址。
这种攻击往往被归类为域欺骗攻击(pharming attack),由此它会导致出现很多严重问题。首先,用户往往会以为登陆的. 阅读全文
全面剖析DNS 0DAY攻击、威胁以及防治
2011-10-08 19:52 by 狼人:-), 402 阅读, 0 推荐, 收藏,
摘要:如果你访问大型知名网站打开的却是病毒网站,如果你访问网银的官方网站打开的却是假冒网银页面,如果访问的是正规网站打开的却是色情网站……这些情况听起来不可思议,输入的网址是正确的为什么打开的却是其他网站呢?想知道这个黑客圈中的秘密吗?
本次曝光的DNS漏洞危害性非常大,该漏洞能够让黑客在10 秒之内发起一个“缓存毒药攻击”,轻松地伪造任何网站,比如当你输入一个正确的银行网站域名时,你可能访问到的是一个黑客伪造的站点。
小知识:
DNS 是域名系统 (Domain Name System) 的缩写。在Internet上域名与IP地址之间是一一对应的,域名虽然便于人们记忆,但机器之间只能互相认识IP. 阅读全文
微软称全球仅有0.2%用户受IE漏洞攻击
2011-10-08 19:52 by 狼人:-), 184 阅读, 0 推荐, 收藏,
摘要:日前微软IE所有版本中均出现0day漏洞(即从IE 5到IE 8 beta 2都受到影响),且微软官方承认全球0.2%的用户因该问题受到攻击.
相关跟踪结果表明,该漏洞的危害比几天前刚刚公布时更为严重.据国外媒体报道,微软已承认该漏洞是一个重大问题,且全球有0.2%的用户因该问题受到攻击.或许是出于淡化影响的考虑,微软曾表示该漏洞导致的问题是有限的.
但据市场研究公司IDC近日发布的“全球数字媒体市场模式和预测”报告称,2008年期间,全球经常使用互联网的用户将达到14亿.由此看来,全球至少有280万网民或因IE的0day漏洞而遭殃.
作为网民网上浏览的第一道入口,微软IE全球范围内最大竞争. 阅读全文
警惕可执行文件:三类危险TXT类型文件
2011-10-08 19:52 by 狼人:-), 1821 阅读, 0 推荐, 收藏,
摘要:假如您收到的邮件附件中有一个看起来是这样的文件:QQ 放送.txt,您是不是认为它肯定是纯文本文件?我要告诉您,不一定!它的实际文件名可以是QQ 放送.txt{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B}.{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B}在注册表里是HTML文件关联的意思。但是存成文件名的时候它并不会显现出来,您看到的就是个.txt文件,这个文件实际上等同于QQ 放送.txt.html.那么直接打开这个文件为什么有危险呢?请看如果这个文件的内容如下:
您可能以为它会调用记事本来运行,可是如果您双击它,结果它却调用了HT. 阅读全文
IE漏洞致数百万用户中招 快用瑞星卡卡打补丁
2011-10-08 19:52 by 狼人:-), 198 阅读, 0 推荐, 收藏,
摘要:北京时间12月18日凌晨,微软发布了针对IE浏览器漏洞的最新补丁MS08-078,这是该公司今年第二次打破常规发布紧急漏洞补丁。瑞星旗下卡卡上网安全助手也进行了紧急升级,非正版软件用户可以用瑞星卡卡(http://tool.ikaka.com)来弥补这个系统漏洞。据国外媒体报道,自12月9日该漏洞出现实际攻击案例以来,全球已有数百万用户受此影响而中毒。
根据瑞星“云安全”系统上报的统计数据,目前国内累计超过150余万台电脑因为此漏洞而中毒,目前网上出现的挂马网站中,有49.8%是利用此漏洞进行攻击的。
微软发布的安全公告表明,该漏洞会影响所有主流的IE浏览器,包括IE6、IE7等版本都存在该. 阅读全文
CRN年终盘点:2008年度安全行业十大事件
2011-10-08 19:52 by 狼人:-), 276 阅读, 0 推荐, 收藏,
摘要:近日,国外网站CRN评选出了2008年安全行业的十大事件,其中包括赛门铁克遭遇渠道信任危机、DNS缓存漏洞惊现和格鲁吉亚网络战等安全事件,以下为其全文:
一、赛门铁克遭遇渠道信任危机
杀毒软件开发商赛门铁克首席运营官(COO)恩里克•塞伦(Enrique Salem)今年6月表示,计划允许900名客户直接从赛门铁克手中购买产品。而在上月,赛门铁克则刚刚宣布,公司现任CEO汤普森将于2009年4月退休,届时其职位将由塞伦接任。对此一些渠道商表示,十分担忧今后同赛门铁克的合作关系。
二、DNS缓存中毒漏洞
今年出现了史上最强大的互联网漏洞——DNS缓存漏洞,此漏洞直指我们应用中互联网脆弱的安全系. 阅读全文
上网本安全性能堪忧 可致企业数据意外泄漏
2011-10-08 19:52 by 狼人:-), 238 阅读, 0 推荐, 收藏,
摘要:据国外媒体报道称,Lazarus科技公司的安全分析师布赖恩·沃尔夫称,IT经理必须开始意识到上网本带来的安全隐患。他说,较低的硬件配置决定了上网本只能运行安全性能较低的系统软件,例如简化版Linux或Windows XP。采用了最新安全技术的较新的操作系统对运算能力和内存的要求较高,上网本无法满足这些要求。 上网本硬件配置低也限制了运行安全软件的能力,例如数据加密和反恶意件工具。由于对处理能力、内存、存储空间有较高要求,一些安全软件在上网本上运行很勉强,甚至无法运行。 过时的系统软件使得上网本极易受到恶意件感染。例如,今年早些时候,英国安全公司Rise Security称,易... 阅读全文
近三千钓鱼网站域名被停止解析
2011-10-08 19:52 by 狼人:-), 400 阅读, 0 推荐, 收藏,
摘要:最新统计显示,截至12月10日,中国反钓鱼网站联盟秘书处共接到联盟成员的反钓鱼网站投诉3100例,经与第三方技术认定机构协同判定,停止了2720个钓鱼网站相关域名的解析,日均处理钓鱼网站60余起。
该联盟秘书处负责人、中国互联网络信息中心孙含会律师提醒网民,元旦前后是网购高峰期,各类钓鱼网站会抓住时机,通过论坛、贴吧和即时聊天工具等发送虚假打折、赠送信息,用户一旦点击这类链接即可中毒,网银账号、密码面临被盗的危险。请大家提高警惕。
据悉,该联盟在接到成员的钓鱼网站投诉后,一经认定,域名注册服务机构会在两小时内暂停其域名解析,终止欺诈行为。 阅读全文
信息周刊:微软视窗系统为何倍受病毒欢迎?
2011-10-08 19:52 by 狼人:-), 181 阅读, 0 推荐, 收藏,
摘要:美国Gawker媒体公司旗下的消费科技博客Gizmodo日前撰文,分析了为什么苹果公司的Mac OS X系统比微软的Windows系统更容易抵抗病毒和间谍软件。 虽然Mac OS X能够神奇般地抵抗一般病毒的侵害,但实际上Mac OS X 一直青睐杀毒软件,又或者不是。有点迷糊了?不用担心,在这里我将要解释在抵抗病毒和间谍软件方面,OS X和Windows有什么不同。 这并非仁者见仁,这是事实:OS X比Windows更不容易收到感染。Linux也是这样。事实上这里有两个原因。第一,Windows操作系统在全球高达89.6%的占有率,而OS X只有可怜的8.9%。第二,基于U... 阅读全文
2009年六大网络安全威胁:SQL注入攻击位列榜首
2011-10-08 19:52 by 狼人:-), 241 阅读, 0 推荐, 收藏,
摘要:据国外媒体报道,IT安全与控制公司Sophos日前发布2009年网络安全威胁报告称,自20年前世界上第一个蠕虫病毒出现以来,网页成为网络罪犯进行攻击的主要途径,每4.5秒便会发现一个新的被病毒感染网页。因此报告特别列出了2009年应关注的主要安全威胁。 SQL注入攻击 Sophos研究显示,过去一年,针对无辜网站的SQL注入攻击数量呈上升趋势,预计这一趋势明年将继续。这类攻击利用网站安全弱点然后在执行网站的数据库中植入恶意代码,从而掷出恶意指令感染网站数据库。同时,黑客们已经发展出自动化的工具,利用搜索引擎找出可能存在弱点的网站,然后将代码植入其服务器中。网站安全弱点特别是自动远程攻... 阅读全文
元旦前钓鱼网站暴增10倍 假列车查询网站侵袭34万网民
2011-10-08 19:52 by 狼人:-), 144 阅读, 0 推荐, 收藏,
摘要:12月30日,瑞星公司向广大网民发出警告,随着元旦、春节等重大节日的来临,互联网上的挂马网站、钓鱼网站数量比平均水平暴增10倍以上,用户访问这些网站后就会被植入木马,丢失自己的网游帐号、QQ帐号等。
根据瑞星恶意网站监测网提供的数据,光“全国列车时刻表查询(http://www*.touba.cn)”这个假冒网站,近期就侵袭了将近34万网民。而假Google搜索引擎、假冒彩票网站等每天侵袭的网民数量也数以万计。
(就是这个假网站,让34万网友上当)
瑞星安全专家介绍说,每当国庆、元旦、春节、圣诞节这样的大型节日临近,网民们会加大对网络的使用量,如通过互联网查询列车车次和票价、查找自己感兴趣的. 阅读全文
浙公网安备 33010602011771号