近日,美国IT网站CRN今天撰文列举了2010年十大IT安全趋势,随着社交网站、云计算和智能手机的发展,2010年的网络犯罪分子也将把重点放在这些领域。
1、社交网站面临更多安全问题
毫无疑问,2009年是社交网站迄今为止受到攻击最多的一年。但是与2010年相比,这些攻击可能根本不值一提。Koobface蠕虫等安全问题对社交网站用户形成了很大的困扰,但这些恶意软件仍然是首先感染用户的电脑,然后再窃取信息。但现在,安全专家则认为,恶意软件作者将进一步拓展攻击范围,把恶意软件植入到社交网站应用内部。有了这种病毒,无论用户是否访问社交网站,黑客都能毫无限制地窃取用户的资料和登录密码。
网络安全厂商安全研究副总裁迈克尔·沙顿(Michael Sutton)说:“我们正在目睹一个网络平台的诞生。Facebook等社交网站已经突破了原有的界限,不仅为用户提供动态的应用,以及用户原创内容,他们还邀请用户提供功能,几乎任何人都可以为之创建应用。攻击者将会利用这一点,将恶意应用部署到社交网站中,而社交网站则会疲于应付。”
与此同时,黑客将创造更多新颖的方式来攻击其他社交网站。例如,IBM X-Force安全团队预计,Twitter将成为恶意软件的传播引擎,LinkedIn则会被用于攻击高端目标用户。
2、黑客步入“云端”
毋庸置疑,已经开始有越来越多的IT功能通过云计算来提供,网络犯罪也顺应了这一趋势。安全厂商Fortinet预计,网络犯罪借鉴“服务即安全”(security-as-a-service)的理念,打造“服务即网络犯罪” (cybercrime-as-a-service)这一特殊品牌。网络犯罪也将效仿企业的做法使用基于云计算的工具,以便更有效率地部署远程攻击,甚至借此大幅拓展攻击范围。
沙顿说:“云计算在2009年取得了长足的发展,但我们也必须意识到,市场的快速发展会牺牲一定的安全性。攻击者今后将把更多的时间用于挖掘云计算服务提供商的API(应用编程接口)漏洞。”
安全厂商SonicWall预计,随着经济危机的压力持续增加,企业将进一步削减成本,并外包基本的IT职能,一些传统的增值服务提供商将纷纷部署托管和云计算服务,而这些企业也不可避免地需要加强对云计算的安全性。
3、苹果Mac遭受更多攻击
经济危机非但没有伤害到苹果的利益,反而使其业绩进一步提升。但安全专家表示,在市场份额提升的同时,Mac也要面临更多的黑客攻击。过去几年间,苹果的PC市场份额已经从10%增长到12%,而且没有放缓的迹象。与此同时,在售价高于 1000美元的笔记本电脑中,苹果更是占据了90%的份额,但针对iPhone(手机上网)和MacBook的攻击也逐步引发外界关注。安全专家预计,Mac有可能会成为下一个最易受攻击的目标。尽管多数攻击都瞄准Windows,但2010年将会出现更多针对Mac OS X的攻击。
安全厂商Websense安全研究高级经理帕特里克·卢纳德(Patrick Runald)说:“Mac OS X中没有任何的恶意软件防范机制。”他表示,在CanSecWest黑客大赛上,Mac已经连续两年成为第一个被攻破的系统。
4、Windows 7引发更多安全问题
相对于XP而言,Windows 7的确更加安全,也的确可以提升整体的安全水平。但正因如此,才使得那些仍然使用XP的用户更容易受到攻击。黑客们将会重点攻击那些仍然使用XP的用户。与此同时,随着Windows 7的市场份额增长,黑客也将对其发动更多的攻击。
安全厂商ESET技术教育总监兰迪·阿卜拉姆斯(Randy Abrams)说:“除了上网本外,多数搭配XP的电脑都开始老化,并且逐步被预装Windows 7的电脑所取代。对多数黑客而言,Windows 7较高的安全性能意味着,欺骗用户比寻找系统安全漏洞更为可行。”
5、搜索引擎成为攻击传播渠道
黑客会不断寻找新的方法借助钓鱼网站吸引用户上钩,利用搜索引擎优化技术展开攻击便是其中的一种方法。谷歌和必应(Bing)对实时搜索的支持也将吸引黑客进一步提升相关技术。作为一种攻击渠道,搜索引擎是非常理想的选择,因为用户通常都非常信任搜索引擎,对于排在前几位的搜索结果更是没有任何怀疑,这就给了黑客可乘之机,从而对用户发动攻击。
6、“绑架”数据
由于自然灾害的频发和甲流感等流行病的爆发,以及新闻媒体的及时报道,网络犯罪分子也会借助用户的恐慌来骗取钱财、个人信息并安装恶意软件。黑客此前就曾经利用过类似的手段,例如,利用虚假的“系统扫描”图像诱骗用户购买虚假的杀毒软件。如今,他们则有可能首先窃取用户的个人数据,比如知识产权或病历,然后再效仿绑架的方式威胁用户支付赎金,否则便会曝光或删除这些数据。
7、攻击Android
iPhone的流行使之成为黑客2009年的一大攻击目标,2010年仍会继续这一趋势。然而,随着售价更低的Android手机的崛起,黑客也将拥有更多的攻击目标。与iPhone不同,Android采用开源模式,因此更容易受到攻击。安全厂商F-Secure认为,黑客未来1年内有可能针对Android开展概念证明(proof-of-concept)攻击,或者利用 Android的大规模“零日”漏洞展开攻击。随着谷歌自主品牌手机的推出,Android将越发受到黑客的关注。
卡巴斯基实验室恶意软件高级研究员罗伊尔·舒文伯格(Roel Schouwenberg)说:“Android手机的日益流行,加之缺乏对第三方应用安全性的有效控制,将导致诸多高调恶意软件的出现。”
总体而言,安全专家认为,随着用户将智能手机作为迷你PC来处理银行交易、游戏、社交网站和其他的业务,黑客将越发关注这一平台。
8、传统攻击方式再度兴起
这似乎是一个轮回,安全专家预计,2010年将有很多旧的攻击方式重新开始流行。IBM X-Force团队预计,大规模的蠕虫攻击将再度兴起,与此同时,DDoS(分布式拒绝服务攻击)也将重新成为主流攻击方式。木马仍将占据主要地位。
另外,Websense的卢纳德预计,电子邮件攻击也有重新抬头之势。他表示,研究人员已经发现,通过PDF等电子邮件附件发动的攻击开始增加。他说:“恶意邮件攻击在2005年至2008年期间已经销声匿迹。而现在不知出于何种原因,这种攻击方式又再度出现。”
9、谷歌波浪(Google Wave)引发关注
只要网络攻击仍然存在,网络服务就将受到黑客的关注,谷歌波浪就是其中之一。安全专家预计,明年至少会发生一次针对谷歌波浪的大规模攻击。由于将电子邮件、社交网站、维基百科和即时通信整合到一起,使得谷歌波浪成为黑客窃取大量数据的完美一站式平台。
然而,这些攻击本身会非常相似。卡巴斯基实验室的舒文伯格说,数据窃取式攻击将遵循标准模式,首先散布垃圾信息,之后开展钓鱼攻击,然后再通过漏洞攻击和恶意软件来达到目的。
10、网络犯罪分子技能得以提升
安全专家认为,地下网络犯罪集团短期内不会消失,这些犯罪分子2010年还会继续提升技能。安全专家预计,今后几年内,网络犯罪集团还有望进一步增多,部分原因在于全球经济衰退导致的失业率上升。
与复杂的企业结构类似,网络犯罪分子还会继续构建等级制度并开展专业化分工。因此,今后将产生大量新颖的攻击形式,例如攻击电网等基础设施、通过DDoS攻击金融网站,除此之外,还将出现一些政治目的的DDoS攻击。
总结:通过这些预测,我们不难发现黑客的攻击目标主要是知名网络公司推出的热点、焦点服务,因为这些服务的受众人群很多,攻击一家,其影响的范围便会很大,例如:微软,谷歌,苹果和大型SNS网站都将会是2010年黑客的重点“狂轰滥炸”的目标。对于此,我们不可能说不用这些服务,但是及时做好安全防护工作,比如,更新杀毒软件,打好软件漏洞补丁等,这些都是非常行之有效的预防措施,毕竟“安全第一”嘛。
3G (14) 56视频 (1) Android (32) App (1) C2C (2) CES2011 (1) Chegg (1) Chromebook (1) Facebook (35) Google (52) iBook (1) iMessage (2) iPad (68) iPad2 (14) iPhone (102) iTunes (3) Kno (1) LTE (2) Mac (5) MeeGo (8) MindManager (1) OMA (1) SEO (3) SoLoMo (5) SP (2) SPoM (1) Sprint (2) Store (2) Symbian (7) TD-SCDMA (7) T-Mobile (4) WLAN (3) 百度 (6) 百度文档 (2) 百度文库 (7) 百度有啦 (1) 播放器 (1) 参数对比 (1) 产品分析 (1) 产品价格 (1) 创新 (21) 垂直搜索 (3) 点播模式 (1) 电信论坛 (1) 电信运营商 (84) 电子商务 (152) 发展策略 (18) 发展趋势 (43) 发展史 (1) 访问流量 (1) 飞信 (3) 分享模式 (1) 凤凰网 (1) 概念定义 (1) 管理工具 (2) 互联网 (164) 汇聚平台 (1) 技术创新 (1) 价格竞争 (2) 价格体系 (1) 价值运营 (3) 建设方案 (1) 京东商城 (22) 竞争策略 (13) 开发论坛 (1) 开放能力 (1) 客户端软件 (2) 雷军 (9) 浏览器 (7) 流量计费 (1) 流量经营 (36) 鲁向东 (1) 美国市场 (4) 摩托罗拉 (8) 诺基亚 (62) 平板电脑 (92) 平台战略 (18) 苹果 (221) 千千静听 (1) 群聊 (1) 三星 (9) 商业模式 (237) 上市公司 (44) 上网本 (4) 社交化 (3) 社交网络 (19) 社区 (1) 生态系统 (49) 市场份额 (7) 市场竞争 (8) 视频网站 (34) 手机视频 (3) 手机系统 (2) 说客 (1) 搜素引擎 (2) 搜索引擎 (13) 腾讯 (37) 通道增值服务 (1) 统计数据 (31) 外部链接 (2) 网络规划 (3) 网络营销 (18) 网络优化 (7) 网络游戏 (15) 网页浏览器 (2) 网易 (4) 微博客 (39) 微软 (42) 无线城市 (33) 物联网 (28) 下载平台 (1) 小米手机 (17) 新世纪周刊 (1) 行业网站 (1) 一淘网 (8) 移动MM (2) 移动互联时代 (7) 移动互联网 (695) 移动梦网 (3) 移动学院 (19) 移动应用 (21) 移动游戏 (1) 用户信息 (1) 用户需求 (2) 游戏平台 (1) 运营模式 (5) 运营商 (87) 战略转型 (4) 智慧管道 (3) 智慧通道 (8) 智慧通道运营商 (3) 智能管道 (52) 智能手机 (69) 智能通道 (1) 智能网络 (1) 中国移动 (249) 中兴通讯 (5) 咨询公司 (2)
也许OPhone最终将退出市场,毕竟市场上需要这么一个生态系...
李心悦 2011-8-25 22:12:13您的文章很好,我同样关心移动cache 工作。希望和您多多学...
刘春辉 2011-6-6 23:33:41确实只有创新才有出路啊!
李心悦 2010-12-8 14:30:25智能管道的策略已经成为共识,很有意思。
夜雨寄北 2010-12-1 23:09:33正想找这个资料,多谢博主。
Andy 2010-11-11 12:54:19为什么不能有第九大基地
lindagy98 2010-11-3 16:36:43好思路。如何利用这个“微”模式,是我们的关键问题。
胡权 2010-10-18 22:44:23UC需要在战略上实现创新,这才可能获得成长空间。
刘糊糊 2010-8-24 23:43:23360要成功的概率应该不会比三大巨头大吧?
Jessica 2010-8-24 22:50:19360也有希望在将来破局的
Steven 2010-8-24 11:21:40QQ群:80309993,2010-2012,移动学院版权所有 粤ICP备08112912号
评论 (0)