个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
告诉您的位置:首页 > 资讯中心 > 病毒新闻 > 正文
专家称:Sobig病毒使我们需要更安全电子邮件
2003年09月11日14:13:33 计算机世界网 
302 Found

302 Found


nginx/1.0.5
  即使是经验丰富的反病毒专家也没有见过象Sobig-F蠕虫病毒这样的病毒:在8月19日发布后的数小时内,它就复制了100万份拷贝,蔓延到了全世界,打破了病毒传播的记录。

  在病毒爆发后,安全专家 一致将Sobig-F蠕虫病毒的巨大成功归结为其精巧的设计,但是,Sobig-F病毒的大规模爆发使人们提出了这样的疑问:互联网当前的电子邮件基础架构是否使病毒作者和垃圾邮件发送者太容易兴风作浪了。

  对于象Modular Mining公司的系统管理员尼尔森这样的系统管理员来说,Sobig-F病毒更象是时常发作的头疼病而不是病毒感染。电子邮件型病毒使Modular Mining公司每天收到多达200封的带毒电子邮件,自8月份中旬以来,这一数字攀升到了2500封。尼尔森说,在最后的5分钟里,我们收到的带毒电子邮件的数量比平常多六倍。

  与许多其它机构一样,Modular Mining公司也使用了反病毒软件和反垃圾邮件技术来阻止Sobig-F病毒的传播,但该病毒还是突出显示了系统中存在的弱点。

  据Brute Squad Labs公司的拉姆斯戴尔称,被怀疑的是用于将电子邮件从一个互联网用户发送到另一个用户的技术。例如,SMTP协议是在80年代初期开发的,仍然是主要的发送电子邮件协议。由于设计目标就是提供一种可靠、有效的转播电子邮件方式,SMTP最大的优势是其能够在使用不同硬件和操作系统的主机系统间传输电子邮件的能力。专家们表示,在SMTP被设计时,安全还不是一个主要问题。

  与以前的蠕虫病毒一样,Sobig-F蠕虫病毒也利用了SMTP协议的灵活性,自己携带有超高效的SMTP引擎发送携带有病毒的电子邮件。互联网邮件协会的主管霍夫曼表示,SMTP中的“S”代表着简单,由于非常简单,一个SMTP引擎只需要10KB的代码。

  象Sobig这样的蠕虫病毒也利用了SMTP缺乏认证机制的缺点,这使得任何人能够连接电子邮件服务器的SMTP端口,使用服务器发送电子邮件,而且能够隐藏自己的真实身份。Sobig-F蠕虫病毒还能够从它感染的计算机中窃取电子邮件地址,将它们伪装为它发送的电子邮件的发送地址,这意味着计算机没有被Sobig-F蠕虫病毒感染的用户也会被利用,而且也会受到被感染的用户的投诉。在最近的数周中,Sobig-F蠕虫病毒使得象AOL这样的ISP的电子邮件流量大量增加。

  电子邮件安全专家指出,SMTP缺陷的公开已经多年了,促使业界开发了被称为ESMTP的扩展协议和许多认证技术来弥补电子邮件系统中的安全漏洞。最普及的是S/MIME,它使用公钥技术,使运行不同电子邮件软件的用户能够相互发送安全、加密的电子邮件。[未结束]
[1] [2]     【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 垃圾邮件泛滥成灾 "Sobig.F"病毒是罪魁祸首 2003-12-10 09:57
· 美国在线半年屏蔽的病毒电子邮件高达五亿封 2003-11-08 17:41
· 分析"被动式反应"是蠕虫病毒发作的真正原因 2003-11-05 16:44
· 微软悬赏25万美元 捉拿冲击波和SoBig制造者 2003-11-05 11:30
· 越南今年90%以上计算机染毒 归咎于15种病毒 2003-11-04 15:49
· 新华社:韩国信息通信部"严打"垃圾电子邮件 2003-11-03 15:50
· 研究:电子邮件地址簿因垃圾邮件泛滥而舍弃 2003-10-27 16:25
· 垃圾邮件猖獗 导致1/4用户较少使用电子邮件 2003-10-24 10:53
· 欧盟10月31日起将全面禁止滥发商业电子邮件 2003-10-14 09:57
· 调查:网民最信任的网络内容是电子邮件(图) 2003-10-13 11:49
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 反电子邮件新攻略专题 2003-09-15 21:12
· “巨无霸”病毒专题 2003-01-14 12:41
· 炭疽热电子邮件病毒专题 2001-10-17 10:19
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号