积极预防 及时发现
快速响应 力保恢复
2001年安全漏洞层出不穷 专家称为安全灾难年
发布时间:2001-12-26 信息来源:管理员

  “2001年是到目前为止电脑安全课题最多的一年”。芬兰的F-Secure于美国时间12月18日公布了2001年安全问题的对策报告。   来自急剧繁殖的恶意代码的威胁是需要解决的主要课题之一。在2001年发现的新电脑病毒中,多数采用了利用已知的安全性漏洞等的黑客技术。“红色代码(Code Red)”等蠕虫很难利用过去的反病毒程序阻止。“因此,为了与结合黑客技术和病毒攻击的新的威胁进行斗争,有必要将过去的反病毒程序和防火墙系统功能相结合”(F-Secure公司Anti-Virus Research部门经理、Mikko Hyppone)。   破坏力最大的蠕虫是“Nimda”。Nimda可以通过四种方法进行繁殖,目前已经感染了250万台电脑。   F-Secure公司指出,多数Nimda以及“Badtrans”的受害个案其实是能够避免的。目前已经有免费防病病毒程序和付费的反病毒产品,美国微软则发布安全漏洞的警告和提供免费补丁文件。不过多数用户缺乏安全性意识,他们没有及时对于系统进行升级。   2001年困扰大多数用户的安全性问题是以微软公司的OS为对象的,不过也有以其他平台为目标的。例如1月份就曾经检测出以Linux为对象的第一个蠕虫“Ramen”。5月份“Sadmind”蠕虫感染了基于Solaris的UNIX系统,而6月份Macintosh的用户受到大量发送电子邮件的蠕虫“Mac.Simpsons”的侵害。   今后随着移动式设备在企业的普及,具有高度机密性的金融信息等企业资产更易通过电子邮件等渠道受到偷盗等侵害。   “来自移动式设备的安全危害将在2002年1月迅速增加。因为很多专业人士将在外出时携带作为圣诞礼物收到的掌上电脑来处理企业数据。IT经理应该引进配备强有力加密功能和信息内容安全性功能的解决方案”(F-Secure公司Wireless Security Solutions部门副总裁、Anthony Gyursanszky)。   F-Secure公司警告说,“今后更高水平的攻击将会进一步增加,并将越来越专业化”。   2001年的重要病毒一览(出处∶F-Secrue公司)   1月 Hybris   1月 Matrix   2月 Anna Kournikova   3月 Magistr   5月 Homepage   7月 Sircam   7月 Code Red   9月 Nimda   11月 adtrans   12月 Goner