著名安全顾问公司mi2g日前的一份研究显示,针对Linux及开放源Web程序的攻击从今年看来呈明显上升趋势,相反,对Windows系统的攻击却显著地下降。 这一结论是mi2g从被黑站点库(Alldas.org)、黑客公告牌及自动记录数据库中整理出来的统计数据得出的。Alldas.org 是一个专门统计被黑站点的网站,它的统计结果虽然没有做到很全面,不过安全顾问公司mi2g用它来作为比较不同操作系统受攻击次数多少的标准值得怀疑。但由于这种数据是很难得到一个固定且准确的数字,因此,mi2g的数据有一定的代表性。 安全专家表示,另一方面,由于Windows今年还未受到像红色代码及尼姆达这样恶意病毒的攻击,因此,看起来会比较少。这份新研究没有提及Unix系统的漏洞。 以下是mi2g的研究结果: mi2g公司对2002年前六个月的电脑攻击统计数据显示,针对Linux系统的7630次,明显比2001年全年的攻击次数高。而对微软Windows/IIS系统的攻击,虽然还是最多,但已下降了20%,从去年上半年的11828次降到今年上半年的9404次。 从整体来看,2002年上半年比2001年上半年增长27%,从16007次增加到20371次。对政府系统的攻击也有所下降,mi2g认为一个原因就是,政府的立法工作加强,如《网络安全法令》的颁布,多少对黑客有一定的威慑。 mi2g主席及首席执行官DK Matai表示,Linux及Windows之间的安全问题正趋于持平。而许多针对开放源系统的攻击之所以能够成功,是因为运行在Linux系统上的在第三方软件存在漏洞,使得黑客能够进入公司网络的核心部分。 mi2g称,软弱的配置管理是许多系统遭入侵的原因之一。另外,一些公开漏洞没有及时的打补丁,使得黑客能够乘虚而入,进而控制系统。