告诉您的位置:首页 > 资讯中心 > 安全信息 > 正文 |
 |
| 即时通讯存泄密危机 无线通讯网络隐患重重 |
| 2003年09月28日11:05:55 tom |
[an error occurred while processing this directive]
即时通讯和无线上网技术的广泛应用造就了无线网络,使人们在不需要光缆的情况下高速与互联网连接。这样的网络得到人们的普遍欢迎,因为大家可以更加轻松地人交流,公司员工的工作效率显著提高。
如果没有即时通讯业务,很多人将不知道如何开展工作。尤其是IT从业人员,他们通过即时通讯与客户、同事和朋友等多人同时交谈。纽约市的一名经纪人认为,“无论你接听电话的本领有多高,你都不可能同时接听两个以上的电话”,他说,“使用即时通讯,我能够同时与六个客户打交道......它能够使我在工作的同时更好的与客户交流。”
但与此同时,这些技术的使用也使黑客们获得了更多的机会。
即时通讯成泄密“工具”?
在即时通讯使工作效率提高的同时,它也引发了一定的安全问题:如会带来病毒和泄露公司秘密。
2001年,旧金山基金管理人Quint Slattery向某个朋友发送了暗指仁科软件公司正在接受调查的消息,暗示监察人员正在对该公司的财务报表进行调查,而且仁科公司可能因为中断与一位客户的合同而受到起诉。这条消息被泄露出去后,仁科股票在股市狂跌27%,股价从42美元跌至30美元。虽然Slattery在后来收回了他的声明,但造成的损失之大有目共睹。
一般公司都有自己的保密手段,不允许员工随意透露公司的机密,或是不希望员工通过没有监控的渠道进行信息交换。这在金融业和保险业等一些行业显得尤其重要。但即时通讯软件往往这方面比较薄弱。6月份雅虎公司发布补丁软件修正其即时通讯服务软件中的一处缓冲区溢出缺陷就说明了这一点。
即时通讯软件的问题与电子邮件不同的是,服务没有通讯记录,除非用户采取了预防措施,否则即时通讯间传输的文件都不会进行病毒扫描,这意味着黑客能够通过在即时信息中引入病毒和蠕虫。
在企业PC上运行公共即时通讯服务客户端软件的员工能够毫不困难地利用FTP软件向外界传输机密文件,而不会留下任何蛛丝马迹,外部黑客也能通过伪造身份获得对机密文件的访问权限。安全专家称,即使用户信任另一个用户,文本聊天方式也存在一定的风险。
Wi-Fi技术的应用也亟需建立安全措施。Wi-Fi标准,也就是众人熟知的802.11,尽管存在多种缺陷,但在设计过程中已进行了加密。根据IDC的预测,到2006年,将有1.05亿人使用该技术。但是目前的加密手段仍然面临非常尴尬的状况。Wi-Fi加密标准无法确实真正保护公司有价值的数据。因此,一个有经验的黑客可能在几小时内就破解该系统Frethem/index.htm" target="_blank" style='text-decoration: underline;color: #0000FF'>密码。[未结束]
|
| [1] [2] [3] 【】 |
|
[an error occurred while processing this directive]
|