回到首頁
個人.家庭.數位化 - 數位之牆



產業動態 邁克菲預測:網路及Vista威脅將攀升 廣告軟體繼續減少
邁爾斯通公關 本新聞稿發佈於2007/11/26,由發布之企業承擔內容之立場與責任,與本站無關

邁克菲公司(紐約證交所代號:MFE)今日發表2008年十大安全預測。McAfee® Avert® Labs研究人員認為,2008年除了各種新興或繼續增加的安全威脅外,預計網際網路(Web)風險及鎖定微軟Windows Vista作業系統的安全威脅都會增加。在此同時,一般用來做「廣告服務」的軟體──廣告軟體(adware)也將持續減少。

 
■ 發布/輪播新聞稿 新聞稿直達14萬電子報訂戶刊登新聞稿:按此
 
邁克菲公司(紐約證交所代號:MFE)今日發表2008年十大安全預測。McAfee® Avert® Labs研究人員認為,2008年除了各種新興或繼續增加的安全威脅外,預計網際網路(Web)風險及鎖定微軟Windows Vista作業系統的安全威脅都會增加。在此同時,一般用來做「廣告服務」的軟體──廣告軟體(adware)也將持續減少。

「安全威脅大量且持續地朝向網路以及移轉至諸如VoIP與即時通訊(IM)等新的技術平台上。」邁克菲 Avert Labs及產品開發資深副總裁Jeff Green表示。「專業與組織犯罪繼續在背後推動各種惡意活動。由於他們變得愈來愈狡滑複雜,使用者在網路上活動時更需注意與防範。」

邁克菲 Avert Labs 2008年10大安全預測

Web 2.0成為標靶

Salesforce.com、Monster.com,及MySpace等知名網站的受到感染與惡意程式入侵,顯示出線上應用及社交網站正成為攻擊目標的一種新興資安趨勢。攻擊者利用Web 2.0網站做為散播惡意程式的管道,而且在網站上做資料採礦,找出人們在網路上共享的資訊,藉以讓他們的網路攻擊更為有效。邁克菲 Avert Labs預測,2008年類似的攻擊活動將會增加。

僵屍網路跟隨風暴蠕蟲

2007年由於幾宗大型的僵屍網路(botnet)起訴案,而讓犯罪者轉而尋求更好的掩護方法。風暴蠕蟲(Storm Worm)建立了讓人憂心的一個先例。有Nuwar之稱的風暴蠕蟲是有史以來最多變的一種惡意程式,蠕蟲作者先釋放出數以千計的變種,並改變程式技術、感染方法,以及社交工程模式,是史上其他任何的安全威脅所忘塵莫及的。風暴蠕蟲建立了有史以來最大的P2P僵屍電腦網路。邁克菲Avert Labs預測,可能會有更多不肖之徒仿效這種模式,讓變成僵屍電腦(bot)的PC數量再推向另一高峰。Bot是一種電腦罪犯用來完全掌控個人電腦的程式,通常都是在電腦使用者完全不知情之下偷偷安裝到個人電腦上。

IM=Instant Malware (即時惡意程式)

利用即時傳訊的「快閃」蠕蟲模式已經預告多年。這種威脅能夠在數秒內就傳播到全球數以百萬計的使用者,以及全世界。已經有透過IM散播的惡意程式,但是我們還尚未見到這種自我執行的威脅程式。然而,這種情況的發生恐怕為時不遠,因為2007年幾大IM軟體的漏洞數已經超過2006年的兩倍之多。更重要的是,2007年有10起「重大」(high-severity)的風險,2006則一起也沒發生。不僅如此,2005及2006年的前幾大IM病毒家族已經被新的安全威脅所取代,表示這塊平台的安全已經到「推陳出新」的里程碑。Skype在2007年出現了第一批蠕蟲,預計緊接著會有更多病毒出現。

目標:線上遊戲

虛擬經濟的安全威脅,其成長速度比實體世界的經濟威脅還要來得快。虛擬寶物仍然具有實體世界的價值,將會有更多的駭客覬覦這塊大餅,而且這種趨勢已經有實證。2007年,鎖定線上遊戲的密碼竊盜木馬程式數量,其成長比鎖定銀行帳號的木馬還要快。

Vista上台

2008年Windows Vista將持續提高市場佔有率,並可望跨越10%的門檻。Vista Service Pack 1 (SP1)的釋出也可望加速微軟這款作業系統的採用速度。隨著Vista越來越普及,駭客與惡意程式作者也會越認真的研究各種方法來突破這款作業系統的防護罩。從今年初Vista作業系統推出以來,已經報告的漏洞總計有19個,可預測到的,2008年的漏洞報告數量將會更多。

廣告軟體持續減少

政府對廣告軟體供應商的掃蕩有了正面的效果,再加上法律訴訟、更好的防護措施,以及這類型廣告所給人的負面印象,造成2006年廣告軟體的加速衰敗。這個趨勢也在2007年確定成形,主要的供應商也退出這場遊戲,預計2008年廣告軟體將持續減少。

網釣遍及小網站

網路詐騙將會轉趨鎖定較小、較不知名的網站,來進行資料竊盜的網路釣魚活動。由於大型網站的反應速度相當快,而且提供越來越好的防護技術,因此鎖定這類網站進行詐騙的難度與風險都越來越高。由於有許多使用者會在不同的網站上使用相同的帳號及密碼,讓網路罪犯可用同樣的帳號到處進行存取,因此較小型的網站會遭到詐騙集團鎖定的頻率也將較過去提高。

寄生型犯罪軟體生根

寄生型感染是一種修改電腦上既有檔案的一種病毒型態,也就是在病毒寄居的檔案裡注入有毒的程式碼。犯罪軟體(crimeware)在近幾年相當肆虐,寄生的惡意程式則退居幕後。2007年,犯罪軟體作者回頭使用這種舊技術,放出諸如Grum、Virut,及Almanahe等這一些負有撈錢使命的寄生病毒。一隻較老的寄生病毒Philis,其變種數量就增加了400%以上,同時,另一隻新進的Fujacks病毒,登記有案的就有400多個變種。我們預測,犯罪軟體界對寄生病毒的興趣不會衰減,2008年總體寄生型病毒將增加20%。

虛擬化改變資訊安全

安全業者將擁抱虛擬化技術,創造全新,且更有效的防護措施。現今複雜的資安威脅未來會很容易防護,但研究人員、專業駭客,及惡意程式作者也會開始尋求新的攻防技術,繼續這場永無止境的貓捉老鼠遊戲。

VoIP攻擊將成長50%

今年在網路電話(VoIP)應用上所報告的安全漏洞數字,已經超過2006總體數字的兩倍。我們也已經看到一些重大的「網路電話詐騙」(Vishing, VoIP phishing)攻擊,以及「電信入侵」(phreaking, phone freak)的證據。很顯然的,VoIP的安全威脅在攀升,而且沒有減緩的跡象。這種技術還相當新,而且防護策略也相對落後。邁克菲Avert Labs預估,2008年VoIP的相關威脅將會增加50%。

想更進一步了解其他個別的威脅,或者先進的安全研究與看法,歡迎至邁克菲 Avert Labs的安全部落格:http://www.avertlabs.com/research/blog/

邁克菲 Avert Labs擁有全球最頂級的資訊安全暨研究組織。McAfee Avert Labs結合了世界級的惡意程式碼及防毒研究,與入侵防禦及漏洞研究等各個安全領域的專業。

關於邁克菲

邁克菲公司(McAfee, Inc.)總部位於美國加州聖克拉拉市,是入侵防禦與安全風險管理的全球領導者,提供主動及經過驗證的解決方案與服務來防護全球的系統與網路。藉由 McAfee 無人能及的安全專業,家庭使用者、企業、政府機構與服務提供者都能阻擋攻擊、避免系統停機,並能持續追蹤及改善它們的安全性。

http://www.McAfee.com.

###

注意:McAfee及Avert是 McAfee, Inc. 及/或其附設公司在美國及/或其他國家地區的註冊商標。與安全性相關的紅色(McAfee Red)是 McAfee 品牌產品特有的代表色。此處提及的其他所有註冊和未註冊商標都是其各擁有者的自有資產。©2007 McAfee, Inc. 保留一切權利。

- 新聞稿有效日期,至2007/12/26為止


聯絡人 :蘇湘綾
聯絡電話:2790-3908*17
電子郵件:angela_su@milestonepr.com.tw

上一篇:CAD圖紙的安全,ePaper e手掌握
下一篇:基準榮獲Computer Shopper 硬碟外接盒年度【購買首選】



 
搜尋本站


最新科技評論

我在中國工作的日子(十四)阿里巴巴敢給股票 - 2023/07/02

我在中國工作的日子(十三)上億會員怎麼管理 - 2023/06/25

我在中國工作的日子(十二)最好的公司支付寶 - 2023/06/18

我在中國工作的日子(十一)兩個女人一個男人 - 2023/06/11

我在中國工作的日子(十)千團大戰影音帶貨 - 2023/06/04

我在中國工作的日子(九)電視購物轉型電商 - 2023/05/28

我在中國工作的日子(八)那些從台灣來的人 - 2023/05/21

我在中國工作的日子(七)嘉丰資本擦身而過 - 2023/05/14

我在中國工作的日子(六)跟阿福有關的人們 - 2023/05/07

■ 訂閱每日更新產業動態
RSS
RSS

當月產業動態

Information

 

 


個人.家庭.數位化 - 數位之牆

欲引用本站圖文,請先取得授權。本站保留一切權利 ©Copyright 2023, DigitalWall.COM. All Rights Reserved.
Question ? Please mail to service@digitalwall.com

歡迎與本站連結!