網路信息安全發展調研報告

1.垃圾郵件和網路欺騙將立足“社交網路”

毫無疑問,XX年是社交網站迄今為止受到攻擊最多的一年。但是與XX年相比,這些攻擊可能根本不值一提。koobface蠕蟲等安全問題對社交網站用戶形成了很大的困擾,但這些惡意軟體仍然是首先感染用戶的電腦,然後再竊取信息。但現在,安全專家則認為,惡意軟體作者將進一步拓展攻擊範圍,把惡意軟體植入到社交網站套用內部。有了這種病毒,無論用戶是否訪問社交網站,黑客都能毫無限制地竊取用戶的資料和登錄密碼。

思科在其XX年《年度安全報告》中揭示了社交媒體(尤其是社交網路)對網路安全的影響,並探討了人(而非技術)在為網路犯罪創造機會方面所起的關鍵作用。社交網路已經迅速成為網路犯罪的溫床,因為這些網站的成員過於信任他們社區的其他成員,沒有採取阻止惡意軟體和計算機病毒的預防措施。小漏洞、不良用戶行為以及過期的安全軟體結合在一起會具有潛在的破壞性,可能大幅增加網路安全的風險。鑒於以上,XX年社交網路或許將給我信息安全帶來更多的“驚喜”!

2.雲計算成為孕育黑客新的溫床

雲計算在XX年取得了長足的發展,但我們也必須意識到,市場的快速發展會犧牲一定的安全性。攻擊者今後將把更多的時間用於挖掘雲計算服務提供商的api(套用編程接口)漏洞。

毋庸置疑,已經開始有越來越多的it功能通過雲計算來提供,網路犯罪也順應了這一趨勢。安全廠商fortinet預計,網路犯罪借鑑“服務即安 全”(security-as-a-service)的理念,打造“服務即網路犯罪”(cybercrime-as-a-service)這一特殊品牌。 網路犯罪也將效仿企業的做法使用基於雲計算的工具,以便更有效率地部署遠程攻擊,甚至藉此大幅拓展攻擊範圍。

對於雲計算將被黑客所利用這個嚴峻的問題,各大安全公司和技術人員會把精力放在與雲計算相關的安全服務上,提供加密、目錄和管理、反垃圾郵件、惡意程式等各種解決方案。據悉,著名安全評測機構vb100號召安全行業應該聯合起來,組成一個對抗惡意程式的共同體,分享技術和資源。或許這一提議在XX年能發展到實質性的階段。

3. 大量mac計算機被病毒感染或黑客入侵

經濟危機非但沒有傷害到蘋果的利益,反而使其業績進一步提升。但安全專家表示,在市場份額提升的同時,mac也要面臨更多的黑客攻擊。過去幾年 間,蘋果的pc市場份額已經從10%增長到12%,而且沒有放緩的跡象。與此同時,在售價高於1000美元的筆記本電腦中,蘋果更是占據了90%的份額, 但針對iphone(手機上網)和macbook的攻擊也逐步引發外界關注。安全專家預計,mac有可能會成為下一個最易受攻擊的目標。儘管多數攻擊都瞄準windows,但XX年將會出現更多針對mac os x的攻擊。

安全廠商websense安全研究高級經理派屈克•盧納德(patrick runald)說:“mac os x中沒有任何的惡意軟體防範機制。”他表示,在cansecwest黑客大賽上,mac已經連續兩年成為第一個被攻破的系統。