| 首页 | 新闻 | 网页 | 设计 | 色彩 | 原创 | 视觉 | 素材 | 动漫 | 酷站 | 策划 | 文案 | 访谈 | 运营 | 编程 | 数据库 | 服务器 | 下载 | 图库 | 
您的位置: 幽幽天空 > 网页 > 网络安全 > 黑客攻防 > 文章正文 用户登录
黑客泛滥 华军也不
感谢黑客,没有他
网站入侵过程!
Unix的入侵追踪
黑客攻击日志记录
也玩入侵 通过“鼠
06年IT十大预测:
宽带上网 小心有诈
拒绝不速之客入侵
间谍软件的入侵及

黑客入侵方式已发生重要变化           

黑客入侵方式已发生重要变化

作者:佚名 来源:hackbase 更新:2007-1-13 19:56:30 错误报告 我要投稿

世界著名的计算机安全认证组织SANS研究所11月22日发表报告说,黑客侵入计算机所采用的攻击方式发生了重要变化。研究结果显示,计算机犯罪的重点已不再集中于攻击如微软Windows等操作系统软件的漏洞,而是将重点转移到了普通应用软件包存在的缺陷上。

SANS研究所位于美国马里兰州,研究所在其最新的软件易损性报告中披露了黑客攻击手法的最新变化。该报告的项目负责人罗伊特•德哈曼卡表示,黑客现在不仅只针对Windows等操作系统发起攻击,同时还针对其它安装在操作系统中的应用软件包,如恢复软件、抗病毒软件、数据库软件,甚至包括媒体播放器软件等目标实施攻击。

报告提到,过去5年中,黑客将主要精力放在操作系统上。但随着操作系统开发商对安全性的重视以及投入,黑客们逐渐将攻击重点进行了转移。报告说,微软现在对软件定期进行更新,以堵塞操作系统上的漏洞,迫使黑客将注意力转向了应用软件包。虽然应用软件包并不在操作系统的基本层面运行,但它们仍然经常能够进入计算机的重要部分,如计算机的暂存区域,所以影响操作系统软件和应用软件包漏洞的方式基本相似。

德哈曼克说,攻击者将目标针对应用软件包的漏洞使攻击同样有效,这些应用软件包存在的缺陷同样可以使国家和公司的关键资源处于危险境地,而且还可能危及整个网络的安全。

根据SANS研究所的报告,用于备份数据的软件最易成为黑客攻击的目标。有关专家在今年以内已在数据备份软件中发现了几个危险的软件缺陷。报告认为,进入到一个正在运行备份软件的计算机里,通常能够获得大量有价值的数据,而对于计算机网络更是如此。

更让普通人想象不到的是,抗病毒软件是另一个容易受到攻击的目标。由于抗病毒软件安装得非常广泛,而且其运行起来不太引人注目,所以特别受到黑客们的青睐。报告中提到,去年在许多流行的抗病毒软件中都发现有“缓冲溢出”漏洞存在。黑客利用此类漏洞能够重写计算机存储的关键部分,造成系统崩溃或重写关键信息。

该报告的撰写得到了美国政府计算机危机应对组(CERT)和英国政府国家基础设施安全协调中心(NISCC)等单位的协助。

文章录入:skyuu    责任编辑:skyuu 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    发表评论:
    姓名:  评 分: 1分 2分 3分 4分 5分
     
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 用户需对自己在使用幽幽天空服务过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表机友个人观点,与本网站立场无关。