第1篇 網(wǎng)絡(luò)信息安全發(fā)展調(diào)研報(bào)告
1.垃圾郵件和網(wǎng)絡(luò)欺騙將立足“社交網(wǎng)絡(luò)”
毫無疑問,2023年是社交網(wǎng)站迄今為止受到攻擊最多的一年。但是與2023年相比,這些攻擊可能根本不值一提。koobface蠕蟲等安全問題對(duì)社交網(wǎng)站用戶形成了很大的困擾,但這些惡意軟件仍然是首先感染用戶的電腦,然后再竊取信息。但現(xiàn)在,安全專家則認(rèn)為,惡意軟件作者將進(jìn)一步拓展攻擊范圍,把惡意軟件植入到社交網(wǎng)站應(yīng)用內(nèi)部。有了這種病毒,無論用戶是否訪問社交網(wǎng)站,黑客都能毫無限制地竊取用戶的資料和登錄密碼。
思科在其2023年《年度安全報(bào)告》中揭示了社交媒體(尤其是社交網(wǎng)絡(luò))對(duì)網(wǎng)絡(luò)安全的影響,并探討了人(而非技術(shù))在為網(wǎng)絡(luò)犯罪創(chuàng)造機(jī)會(huì)方面所起的關(guān)鍵作用。社交網(wǎng)絡(luò)已經(jīng)迅速成為網(wǎng)絡(luò)犯罪的溫床,因?yàn)檫@些網(wǎng)站的成員過于信任他們社區(qū)的其他成員,沒有采取阻止惡意軟件和計(jì)算機(jī)病毒的預(yù)防措施。小漏洞、不良用戶行為以及過期的安全軟件結(jié)合在一起會(huì)具有潛在的破壞性,可能大幅增加網(wǎng)絡(luò)安全的風(fēng)險(xiǎn)。鑒于以上,2023年社交網(wǎng)絡(luò)或許將給我信息安全帶來更多的“驚喜”!
2.云計(jì)算成為孕育黑客新的溫床
云計(jì)算在2023年取得了長(zhǎng)足的發(fā)展,但我們也必須意識(shí)到,市場(chǎng)的快速發(fā)展會(huì)犧牲一定的安全性。攻擊者今后將把更多的時(shí)間用于挖掘云計(jì)算服務(wù)提供商的api(應(yīng)用編程接口)漏洞。
毋庸置疑,已經(jīng)開始有越來越多的it功能通過云計(jì)算來提供,網(wǎng)絡(luò)犯罪也順應(yīng)了這一趨勢(shì)。安全廠商fortinet預(yù)計(jì),網(wǎng)絡(luò)犯罪借鑒“服務(wù)即安 全”(security-as-a-service)的理念,打造“服務(wù)即網(wǎng)絡(luò)犯罪”(cybercrime-as-a-service)這一特殊品牌。 網(wǎng)絡(luò)犯罪也將效仿企業(yè)的做法使用基于云計(jì)算的工具,以便更有效率地部署遠(yuǎn)程攻擊,甚至借此大幅拓展攻擊范圍。
3. 大量mac計(jì)算機(jī)被病毒感染或黑客入侵
安全廠商websense安全研究高級(jí)經(jīng)理帕特里克·盧納德(patrick runald)說:“mac os _中沒有任何的惡意軟件防范機(jī)制。”他表示,在cansecwest黑客大賽上,mac已經(jīng)連續(xù)兩年成為第一個(gè)被攻破的系統(tǒng)。
4.智能手機(jī)安全問題愈發(fā)嚴(yán)重
隨著移動(dòng)應(yīng)用的不斷增多,智能設(shè)備的受攻擊面也在不斷擴(kuò)大,移動(dòng)安全所面臨的局面將會(huì)越來越嚴(yán)重。雖然我們已經(jīng)看到了iphone上的蠕蟲病毒,雖然它還不能自我傳播,還得依靠電腦來傳播,但是我們預(yù)計(jì),2023年,將會(huì)出現(xiàn)真正可以自我傳播的病毒,嚴(yán)重威脅iphone和android等設(shè)備。
卡巴斯基實(shí)驗(yàn)室惡意軟件高級(jí)研究員羅伊爾·舒文伯格(roel schouwenberg)說:“android手機(jī)的日益流行,加之缺乏對(duì)第三方應(yīng)用安全性的有效控制,將導(dǎo)致諸多高調(diào)惡意軟件的出現(xiàn)。”
總體而言,安全專家認(rèn)為,隨著用戶將智能手機(jī)作為迷你pc來處理銀行交易、游戲、社交網(wǎng)站和其他的業(yè)務(wù),黑客將越發(fā)關(guān)注這一平臺(tái)。
5.搜索引擎成為黑客全新贏利方式
黑客會(huì)不斷尋找新的方法借助釣魚網(wǎng)站吸引用戶上鉤,利用搜索引擎優(yōu)化技術(shù)展開攻擊便是其中的一種方法。谷歌和必應(yīng)(bing)對(duì)實(shí)時(shí)搜索的支持 也將吸引黑客進(jìn)一步提升相關(guān)技術(shù)。作為一種攻擊渠道,搜索引擎是非常理想的選擇,因?yàn)橛脩敉ǔ6挤浅P湃嗡阉饕?,?duì)于排在前幾位的搜索結(jié)果更是沒有任何 懷疑,這就給了黑客可乘之機(jī),從而對(duì)用戶發(fā)動(dòng)攻擊。
6.虛擬化普及 安全威脅適應(yīng)潮流
與cloud類似的是,虛擬化技術(shù)也將抓住快速發(fā)展的時(shí)機(jī)。業(yè)界中已經(jīng)有公司開始研究傳統(tǒng)桌面電腦的虛擬化。虛擬化不僅能提供一種極高的安全保障,還能方便協(xié)作,提高效率。
除了瘦客戶機(jī)的虛擬桌面以外,企業(yè)還將會(huì)開始考察筆記本電腦虛擬機(jī)以作為創(chuàng)建安全企業(yè)桌面的手段之一。虛擬機(jī)可利用快照迅速恢復(fù)到已知的安全狀態(tài)配置,從而為網(wǎng)上銀行或安全的企業(yè)應(yīng)用提供更高等級(jí)的安全保障。工作和休閑可以在同一的硬件上共存,只要相互保持隔離就行。