设计 工具 系统 开发 安全 办公 陶吧 IT教育 Vista频道|Google Chrome 参与WS-AT全局事务
您现在的位置: 天极网 > 软件频道 > 网络安全频道 > 安防业界 > 改变攻击目标 黑客转攻普通应用软件包
全文

改变攻击目标 黑客转攻普通应用软件包

2005-11-30 09:59作者:出处:科技日报责任编辑:原野

  世界著名的计算机安全认证组织SANS研究所11月22日发表报告说,黑客侵入计算机所采用的攻击方式发生了重要变化。研究结果显示,计算机犯罪的重点已不再集中于攻击如微软Windows等操作系统软件的漏洞,而是将重点转移到了普通应用软件包存在的缺陷上。

  SANS研究所位于美国马里兰州,研究所在其最新的软件易损性报告中披露了黑客攻击手法的最新变化。该报告的项目负责人罗伊特·德哈曼卡表示,黑客现在不仅只针对Windows等操作系统发起攻击,同时还针对其它安装在操作系统中的应用软件包,如恢复软件、抗病毒软件、数据库软件,甚至包括媒体播放器软件等目标实施攻击。

  报告提到,过去5年中,黑客将主要精力放在操作系统上。但随着操作系统开发商对安全性的重视以及投入,黑客们逐渐将攻击重点进行了转移。报告说,微软现在对软件定期进行更新,以堵塞操作系统上的漏洞,迫使黑客将注意力转向了应用软件包。虽然应用软件包并不在操作系统的基本层面运行,但它们仍然经常能够进入计算机的重要部分,如计算机的暂存区域,所以影响操作系统软件和应用软件包漏洞的方式基本相似。

  德哈曼克说,攻击者将目标针对应用软件包的漏洞使攻击同样有效,这些应用软件包存在的缺陷同样可以使国家和公司的关键资源处于危险境地,而且还可能危及整个网络的安全。

天极软件专题专区精选
Windows Vista专区 POPO专区 QQ专区 QQ挂机 注册表专区 Windows优化
Flash MX 视频教程 Photoshop视频教程 网页设计视频教程 照片处理数字暗房
PPT动画演示教程 Excel动画教程集 Word动画演示教程 Google专区
特洛伊木马专区 黑客知识教程专区 防火墙应用专区 了解Web2.0
Windows API开发专区 网络编程专区 VB数据库编程专区 图像处理与多媒体编程

  根据SANS研究所的报告,用于备份数据的软件最易成为黑客攻击的目标。有关专家在今年以内已在数据备份软件中发现了几个危险的软件缺陷。报告认为,进入到一个正在运行备份软件的计算机里,通常能够获得大量有价值的数据,而对于计算机网络更是如此。

  更让普通人想象不到的是,抗病毒软件是另一个容易受到攻击的目标。由于抗病毒软件安装得非常广泛,而且其运行起来不太引人注目,所以特别受到黑客们的青睐。报告中提到,去年在许多流行的抗病毒软件中都发现有“缓冲溢出”漏洞存在。黑客利用此类漏洞能够重写计算机存储的关键部分,造成系统崩溃或重写关键信息。

  该报告的撰写得到了美国政府计算机危机应对组(CERT)和英国政府国家基础设施安全协调中心(NISCC)等单位的协助。


  阅读关于 黑客 病毒 黑客攻击 杀毒软件 的全部文章

软件资讯·软件下载尽在天极软件

相关搜索:
关注此文读者还看过
热门关注
特别推荐
文章排行
本周
本月
最近更新
关于我们|About us|网站律师|天极服务|电子杂志|RSS订阅|加入我们|网站地图
TMG
Copyright (C) 1999-2009 Chinabyte.com, All Rights Reserved 版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868
版权声明 在线提交意见反馈 渝ICP证B2-20030003号
经营性网站备案信息 网警备案 中国网站排名
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众