近期20大热门IT安全话题
查看评论 发表评论2011年03月15日 09:25分 作者:范范编译 来源:网界网
关键字:网络战 网络安全 网络诈骗 下一代防火墙 Android染毒应用
【CNW.com.cn独家译稿】从感染安卓智能手机的恶意软件到美国国防高级研究计划局 (DARPA)搞清楚宣传报道如何影响安全和人类行为方式的尝试,IT安全行业从来没有如此热闹过。下面我们将为大家介绍一下近几个月内对IT安全行业具有重大影响的20大热门安全话题。
对付网络攻击是否应该以牙还牙
出席黑帽大会的几位发言人主张利用攻击工具和僵尸网络存在的漏洞,对攻击者予以还击。报复性攻击应该成为大企业IT部门用来对付网络攻击的另一种安全工具吗?
这是个颇有争议的想法,执法部门对于网络攻击感到恼火;但是近日在美国华盛顿举办的黑帽大会上,几位发言人探讨了这个话题:敌人显然在利用攻击工具闯入企业网络,恶意破坏企业数据安全,那么企业要不要予以还击?如何还击?
在会上备受关注的一个想法是,有人提出利用攻击工具和僵尸网络存在的漏洞,设法确定攻击者在找什么目标下手或者设法提供虚假数据,或者甚至是潜入攻击者的网络大本营。
TEHTRI-Security是一家总部设在法国的道德黑客行为和漏洞研究公司,该公司创办人兼首席执行官Laurent Oudot在黑帽大会上发言时表示,要是结果查明攻击者已接管了企业系统,你自然而然想要“予以还击”,查清楚攻击者在搞什么名堂,采用的手段有可能是找到对方所用的攻击工具存在的漏洞,然后植下你自己的后门,悄悄监视攻击者。
Oudot说:“我们想要奋力还击。我们想要钻对方网络的空子,想攻击Zeus或SpyEye,甚至攻击由某个国家在背后资助的攻击者。”Oudot特别指出,要找到便于破坏攻击工具的零日漏洞并不是很复杂。他的公司在识别漏洞方面有着丰富的经验,包括与移动设备有关的几个漏洞。
他表示,还击像Eleonore这样的攻击工具包,或者有意将虚假信息提供给攻击者,其实相当简单。他说:“你能奋力还击。你的敌人又不是什么好人。”
安全研究人员Matthew Weeks最近加入了美国空军,他也谈论了对显然利用攻击工具闯入网络的黑客要不要还以颜色的问题,并承认执法部门可能会认为大多数反击的想法是违法的。
虽然进行反击的想法仍然有争议,特别是由于可能会造成“意想不到的后果”,但Weeks特别指出,作为安全研究人员,他自己倾向于研究如何运用像“tarpits”这样的对策:一旦攻击者相互联系,这种对策会让他们进入死循环。
本文导航
- 01:对付网络攻击是否应该以牙还牙
- 02:网络犯罪将目标锁定POS设备
- 03:Android染毒应用引发移动安全关注...
- 04:互联网犯罪率类型出现变化
- 05:美国防部制定新网络战计划
- 06:盗用士兵身份信息实施网络征婚诈...
- 07:舆论宣传如何影响人类思维和行为...
- 08:美空军拟提高iPhones和Android手...
- 09:美高法称NASA背景安全审查不违规...
- 10:利用3D技术和视频游戏进行安全训...
- 11:智能电网六大网络安全挑战
- 12:黑客攻击导致HBGary Federal首席...
- 13:美警方打掉专骗购苹果产品的诈骗...
- 14:云服务可提升国家网络安全
- 15:电子收费系统或成恐怖袭击目标
- 16:低成本SSL代理可提供廉价快捷的安...
- 17:内存擦写恶意软件可获取加密信息...
- 18:思科重新考虑安全战略
- 19:高级持续性威胁是什么
- 20:下一代防火墙将逐步普及
| 直击Interop 2012网络盛会 2012将于美国拉斯维加斯曼德勒海湾会议中心拉开大幕。大会延续往届之风采,一如既往带来网络界最新发展动态和趋势!网界网资深记者空降interop大会,敬请关注! |
2012开放网络峰会 展望OpenFlo... 今年的主题演讲发言人包括谷歌负责基础设施的高级副总裁Urs Holzle、NTT 公司负责服务基础设施的高级副总裁Yukio Ito以及NEC公司董事Kaoru Yano。重点讨论内容为软件定... |
- 频道周TOP10
- 频道月TOP10
北京时间3月7日下午,英特尔在中国正式发布英特尔至强处理器E5-2600/1600产...
万兆以太网未到水穷处,100G路由已至云起时。在笨鸟早已被淘汰的网络市场,...
站在年关,回顾2011年信息安全领域那些事。我们会发现在2011年信息安全领域...





