揭秘Web安全威脅與Web信譽服務(wù)
2007 年上半年,Web威脅持續(xù)呈現(xiàn)爆炸性增長,弱點攻擊工具套件的供應(yīng),加上僵尸網(wǎng)絡(luò)的增長,使得 Web威脅形勢日益嚴(yán)峻。根據(jù)上半年的威脅表現(xiàn),趨勢科技在《2007 年上半年安全綜合報告與 2007 年下半年趨勢預(yù)測》中指出:全球爆發(fā)大規(guī)模疫情的時代已經(jīng)宣告結(jié)束,下半年 Web威脅的數(shù)量將持續(xù)成長。
網(wǎng)絡(luò)威脅格局已定 Web攻擊風(fēng)險猛增
目前,全球因特網(wǎng)用戶已達13.5億,大部分用戶也都會利用網(wǎng)絡(luò)進行購物、銀行轉(zhuǎn)帳支付和各種軟件下載。而近年來互聯(lián)網(wǎng)的環(huán)境發(fā)生了很大的變化,Web2.0成為互聯(lián)網(wǎng)熱門的概念,Web 2.0相關(guān)技術(shù)和應(yīng)用的發(fā)展使得在線協(xié)作、共享更加方便。Web2.0技術(shù)主要包括:博客(BLOG)、播客、RSS、百科全書(Wiki)、P2P、即時信息(IM)等。在我們享受便捷的網(wǎng)絡(luò)同時,網(wǎng)絡(luò)環(huán)境也變得越來越危險。其中,Web威脅正在極力表現(xiàn)它的“逐利性”,成為當(dāng)前網(wǎng)絡(luò)威脅最突出的代表
由于新一代的Web威脅具備混合型、定向攻擊和區(qū)域性爆發(fā)等特點,員工對互聯(lián)網(wǎng)的依賴性使得公司網(wǎng)絡(luò)比以往更加容易受到攻擊。正因為如此,普通的瀏覽網(wǎng)頁都變成了一件帶有極大安全風(fēng)險的事情。Web威脅可以在用戶完全沒有察覺的情況下進入網(wǎng)絡(luò),從而對公司數(shù)據(jù)資產(chǎn)、行業(yè)信譽和關(guān)鍵業(yè)務(wù)構(gòu)成極大威脅。
趨勢科技通過調(diào)查發(fā)現(xiàn),Web 2.0 的各種技術(shù) (如Activex、 Javascript等) 頻頻采用下載式觸發(fā) (drive-by-download),使用者只要登錄惡意網(wǎng)站便可能遭受感染。這類利用Web從事惡意活動,而不為計算機使用者所知的Web威脅,一再施展它們的自動化感染技巧,甚至鎖定特定族群的使用者,并利用安全弱點來達到竊取身份與信息的目的。
此外,隨著越來越多的 Web 2.0 網(wǎng)站出現(xiàn),不斷開發(fā)出的更多具有互動能力的 Web 應(yīng)用程序,惡意程序作者也將不斷尋找技術(shù)上的瑕疵,用以執(zhí)行他們的惡意程序代碼。病毒的 “趨利性”已經(jīng)成為其產(chǎn)生的核心原因,90%的病毒的傳播方式是通過HTTP方式傳播。對于通過HTTP方式傳播或郵件方式傳播的病毒,基于企業(yè)原有的傳統(tǒng)防御模式是無法抵御這種新的攻擊模式。如國內(nèi)爆發(fā)的PE_LOOKED病毒、熊貓燒香病毒,這類新型的病毒均呈現(xiàn)出以下幾個特點:
·40%的病毒會自我加密或采用特殊程式壓縮
·平均病毒文件大小為71Kbytes
·90%的病毒以HTTP為傳播途徑
·60%的病毒以SMTP為傳播途徑
·皆與病毒自動下載器 (Downloader) 行為有關(guān)
·50%的病毒會利用開機自動執(zhí)行或自動聯(lián)上惡意網(wǎng)站下載病毒
·皆會產(chǎn)生其他病毒文件 (Drop File)
·通常造成使用者應(yīng)用程序或操作系統(tǒng)運行不正常,以及郵件服務(wù)器繁忙或網(wǎng)絡(luò)流量增加
Web威脅打心理戰(zhàn) 企業(yè)需要動態(tài)防范
Web威脅所具備的滲透性和利益驅(qū)動性,已經(jīng)成為當(dāng)前網(wǎng)絡(luò)中增長最快的風(fēng)險因素。網(wǎng)絡(luò)罪犯已經(jīng)逐漸將Web作為從事惡意活動的新途徑。Web安全威脅已經(jīng)成為對企業(yè)來說最為猛烈的攻擊之一,而傳統(tǒng)防護手段則顯得力不從心。