个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 安全信息 > 正文
F-Secure CEO:警惕非法入侵的破坏工具
2001年11月14日10:34:07 日经BP社 
[an error occurred while processing this directive]
  【日经BP社报道】 “病毒当然不用说,使用破坏工具(Cracking Tool)进行的攻击也应当引起人们的注意。因特网上已经出现了大量操作简单的工具”--安全产品供应商芬兰F-Secure公司的CTO(首席技术官)Ari Hypponen于11月9日在日本F-Secure与山田洋行举办的研讨会上特别强调。  

  人们已经多少了解到了有关因特网上出现的大量破坏工具以及使用这些破坏工具进行的所谓“脚本少年”(Script Kiddy)的情况。但是,人们对于其威胁的认识过于简单,因此,Ari Hypponen讲解了使用这些工具进行非法访问的事例,同时郑重发出了警告。

  自动查询安全漏洞

  Ari Hypponen首先介绍了能够找到存在安全漏洞的上网计算机的工具。

  “只需要敲一下键,就可以一个接一个地检查具有指定范围内IP地址的计算机。一旦发现具有安全漏洞的计算机,他们(脚本少年)就试图侵入。多数情况下他们的目的并不是想窃取机器内的信息或进行破坏,只是盗用资源。具体地说,就是可以随便使用别人的硬盘。要保存大量的文件,就需要大容量的文件空间,也就需要必需的成本。因此,他们便在入侵的机器里放置自己的文件”。

  比如有可以远程操纵他人机器的软件。如果事先在他人的机器上运行一个服务器程序,便可以通过客户程序人以操纵别人的设备。这一类软件中,最有名的就是“Back Orifice”及“Net Bus”等。

  “不仅仅是操纵,甚至还可以盗取信息。可以捕捉目前那台机器上正在显示的图像,也可以一一分辨键盘上的录入。也就是说,可以盗取所有输入的口令”。

  破坏手机服务,解读加密文件

  “还有向手机发送非法短消息后,使电话挂机的工具。欧洲的服务中,短消息可在服务器上保存2周,因此,只要向手机发送一次非法程序,在这两周期间,这个手机只要接入服务器便会受到挂机的待遇,导致电话无法使用”。

  据说还出现了大量可以解开加密文件的工具。Ari Hypponen介绍了可解开加密后Microsoft Word文档文件的工具。

  “使用的Frethem/index.htm" target="_blank" style='text-decoration: underline;color: #0000FF'>密码本身并没有问题。但是,在文件头(Header)部分包含有解密必需的信息。目前有名软件编写的文件都被研究得十分透彻,很容易成为接密的对象。”

  除此以外,Ari Hypponen还介绍了破解口令的工具等。

  安全对策中的“常规”最为有效

  “‘进行破坏者只是有能力、有技术的某些用户或是密探’这样的想法已经是陈旧的观点了。多数破坏是‘住在隔壁的十几岁的孩子’干的,而正是网络上的那些工具使他们能够得逞。我们必须充分认识到这些行为所具有的威胁性,并对攻击做好防备。”

  防止受到破坏工具进行的攻击并没有‘特别的’对策。如果受到攻击,攻击或许是通过工具进行的,或许是手工操作进行的,并没有什么区别。对付所有的攻击有效的方法,也就是反破坏工具。具体地说,就是“经常使用最新的补丁”、“停止或者关闭不用的服务与端口”,“不使用简单的口令,或者是不准使用”等等,所谓“安全对策的常规做法”正是最好的解决办法。
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· F-Secure CEO:警惕非法入侵的破坏工具 2001-11-13 20:18
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
暂时没有相关专题
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号