CNCERT动态
国内要闻
网络病毒需要警钟长鸣
7月份和8月份出现的红色代码及红色代码II蠕虫病毒给我们所依赖的互联网带来了一次重大的威胁,虽然现在已经有了一定的解决及防范措施,但是它们的危害仍然让人心有余悸。 红色代码及红色代码II病毒均是恶意程序,它们都可以通过公用索引服务漏洞感染微软的IIS Web服务器,并试图随机繁殖到其它的微软IIS Web服务器上。被感染的服务器就充当了一个黑客的角色,能够自动地在网络上迅速传播红色代码蠕虫病毒,造成大范围的网络访问速度下降甚至阻断。其速度之快和破坏力之强可以使互联网的主要部分如ISP、主要供应商和多重互联网电子商务站点同时瘫痪。 这又不得不让人考虑到公共网络的安全问题。随着互联网的迅猛发展与普及,它给我们的生产、工作和生活带来了很大的便利,而且逐渐成为许多人日常生活不可或缺的一部分。但是,互联网技术的进步同样给许多恶毒的攻击者提供了一条便捷的攻击路径,他们利用网络来传播病毒,破坏性和隐蔽性更强。计算机以及互联网技术就像一把双刃剑,它不仅让许多技术科研机构获益非浅,同时也让黑客和病毒“如虎添翼”。 由于病毒主要通过网络传播,因此,一种新病毒出现后,可以迅速通过国际互联网传播到世界各地。除了红色代码之外,像著名的“爱虫”、“美丽杀”以及CIH等病毒也曾经给世界计算机信息系统和网络带来灾难性的破坏。有的造成网络拥塞,甚至瘫痪;有的造成重要数据丢失;还有的造成计算机内储存的机密信息被窃取;甚至还有的计算机信息系统和网络被人控制。利用网络传播、破坏的计算机病毒,一旦在网络中传播、蔓延,很难控制。往往准备采取防护措施时候,可能已经遭受病毒的侵袭。除非关闭网络服务,但是这样做很难被人接受,而且关闭网络服务可能会蒙受更大的损失。 网络病毒的传播和攻击主要通过两个途径:用户邮件和系统漏洞。所以一方面网络用户要加强自身的网络意识,对陌生的邮件和网站提高警惕;另一方面操作系统要及时地进行系统的升级,以加强对病毒的防范能力。 国际互联网的广泛发展,虽然加速了病毒的传播速度和广度,但是,各国的老病毒由于其本身的局限性还不会在全球广泛传播。只有本地化和地域性的新型病毒随着国与国信息的频繁往来交流,将上升为全球性病毒。新病毒对各国来说都是新的,这就要看谁具备了警钟长鸣的网络安全意识,先导的反病毒技术研究,以及快速的反病毒手段。因而,对于网络病毒的预防与根治,我们不但要掌握对当前的计算机病毒的防范措施,而且还要加强对未来病毒发展趋势的研究,更要将公共网络的安全问题作为我们关注的热点,这需要厂商、用户包括有关主管部门的共同努力,真正做到防患于未然。
关键字:
