软件业
新闻日历
图片新闻
天文爱好者拍到“宇宙黎明” 媲美专业人士(图)
英国一名业余天文爱好者日前在自家后花园观测天空时,...
2008/11/28
“哈勃”观测到两颗剧烈燃烧的超级恒星(图)
据美国太空网报道,质量非常大的恒星经常最难看到,因...
2008/11/27
“火箭人”成功背“包”飞越457米宽大峡谷(图)
喷气背包是一种根据反冲原理设计的单人飞行器,依靠高...
2008/11/26
科学家发明空气造水机 “水力磨”无限造水(图)
加拿大一家公司近日研制出了一种新式生态机器,能直接...
2008/11/25
分析评论
CNET全球副总王路:商业推广不是搜索引擎的毒药
如果不是百度“竞价门”事件,相信很多人不会去关注搜...
2008/11/27
克丽感悟:金融风暴不足怪 过渡索取定买单
房地产商、学校、医院的贪婪对自己客户的过渡索取和出...
2008/11/25

微软总部将举办秘密安全会议 聚焦网络犯罪




作者: CNET科技资讯网
CNETNews.com.cn
2007-01-23 09:34:34
关键词: 网络钓鱼 钓鱼攻击 垃圾邮件 网络犯罪 电脑犯罪 安全 微软

CNET科技资讯网1月23日国际报道 互联网安全专家将于本周末晚些时候参加一次秘密会议,制订打击电脑犯罪分子的战略。

这次会议将于本周四、五在微软总部举行,与会者包括安全厂商的代表、政府和执法机构的官员,以及其它与网络安全相关的人士。会议议题将集中在botnet及相关主题上,botnet被专家认为是对互联网安全的主要威胁。

这次会议的组织者、安全厂商Beyond Security的埃弗龙说,与大多数其它安全会议不同的是,我们只邀请不同机构的成员参加,将讨论跨国界的有组织的犯罪活动和威胁,目的是提高互联网的安全性。

Botnet指的是受挟持计算机组成的网络。电脑犯罪分子利用botnet发送垃圾邮件、关闭网站、传播间谍件,并完成其它恶意活动。微软已经将僵尸计算机列为对Windows PC的最大威胁。

在电脑犯罪分子和安全产业的战斗中,电脑犯罪分子经常领先一步。在最近的数年中,执法机构在打击、起诉钓鱼式攻击者和botnet犯罪分子方面已经取得了一些成功。但犯罪分子组织得更好,采用了更为复杂的策略,其中包括在bot软件中使用P2P技术。本周的这次会议的目的是促进安全产业的团结。

反钓鱼工作组的主席埃文斯表示,这些会议是安全社区建立信任的一种好方法,能够促使合作和信息共享,这有助于打击电脑犯罪分子的大业。

这次为期2天的会议将秘密举行。埃弗龙表示,出于实用和帮助与会者感到安全的原因,采取一些保密措施是必需的。要想成功地打击电脑犯罪分子,就不能公开所有信息。这类会议秘密举行并不罕见,让犯罪分子参与这样的会议毕竟不是件好事。

微软在这次会议上将讨论零日缺陷以及它对这类问题的应付办法。在电脑攻击中,零日缺陷的使用正在大幅度上升,犯罪分子通常利用安全缺陷挟持更多的PC加入它们的botnet。

据会议议程显示,除了botnet外,特洛伊木马、新型的拒绝服务攻击、垃圾邮件、钓鱼式攻击、安全技术的缺陷也将是这次会议的主题。趋势的道格拉斯计划讨论名为Sender ID电子邮件认证技术如何被用于发动拒绝服务攻击的问题。

反钓鱼工作组的埃文斯则计划总结多年的钓鱼式攻击策略,讨论数据窃取攻击的新趋势,其中包括子域的使用、改变攻击模式,将目标瞄准较小的银行和支付服务。

电子邮件安全厂商MessageLabs的高级反病毒技术专家亚历克斯计划讨论有关针对企业和个人的特洛伊木马病毒的问题。这些有针对性的特洛伊木马病毒攻击非常危险,因为它们能够避开传统的针对大规模攻击的安全技术。

Norman Data Defense Systems首席研究官员莱哈德说,要解决这一问题,高技术产业、执法机构、政府需要进行各个层次的合作。如果不进行合作,我们最终将输掉这场战争。

用户评论

  • 用户名
  • 评论内容