[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 评论分析

安全专家谈Web攻击的最新技术和保护机制

作者: 落英缤纷,  出处:51CTO, 责任编辑: 郭秋爽, 
2008-06-04 09:13
  研究人员发现许多服务器在遭受攻击之后,在用户或其它网站访问时将冒着遭受跨站脚本攻击和其它的危险。据有关机构研究发现,90%的网站都有漏洞,易受攻击。

  首先,我们要理解为什么黑客们愿意选择Web作为其攻击的媒介。原因有四个方面,一是其它的其它方式现在的防护措施相对健全,如email系统可采用反病毒软件、邮件过滤等技术来保护。二是Web方式灵活而广泛,用户更容易遭受感染。如果用户的浏览器有漏洞,或者使用不当都有可能感染恶意代码。第三个原因是,黑客们通过Web可以很容易地找到用户,如前些日子黑客们就曾利用SQL注入式攻击进入了许多网站,在用户单击网站上的连接时,要么将用户重定向到来意网站,要么借被感染的网站直接侵入用户计算机。第四个原因,Web恶意程序的更新速度很快,一般仅需一两天就可完成。

  不妨看看近来发生的一些安全威胁。研究人员发现许多服务器在遭受攻击之后,在用户或其它网站访问时将冒着遭受跨站脚本攻击和其它的危险。还有,黑客们将Iframe攻击扩大到许多知名的站点,并将恶意代码植入到英国政府的网站中使更多的遭受攻击。据有关机构研究发现,90%的网站都有漏洞,易受攻击。

  仔细黑客攻击的技术特点,我们可以发现,他们主要采用了五种伎俩:

  一、信誉劫持

  这种情况下,黑客们主要针对合法站点展开攻击,他们可能会修改网站的内容,添加一些恶意的脚本或HTML代码。或利用信任关系,影响大量的用户。据调查有驻有恶意内容的80%的站点都是被劫持的。再有,用于针对Web服务器的漏洞可以影响大量的站点。黑客们这样做的原因其实就是一个字“钱”。

  二、下载器

  黑客可以攻击网站,一旦进入系统,就会安装小的下载程序。这种程序一般有rootkit的性质,因此它一旦得逞就很难检测。而这种程序一旦运行,它就可以下载其它组件。这种下载器可以灵活地修改内容,并轻易地将漏洞利用与相继发生的恶意软件安装分离开来,从而可以避免一些实时的检测。而且这种下载器所引起的后果是层叠式的,一连串的。

  下面我们看一些攻击的实例,如下图1:

  

  在上例中,驱动式攻击已经攻击了站点,并安装了systknk.exe。这是一个下载器木马程序。然后,它又会下载另外三个文件:DLLGH8JKD1Q*.EXE,但是需要注意,有些文件本身又是下载器。这真是恶梦连连!请看下图2:

  

  这是在三十秒之后观察的结果,可以看出,此处又下载了几个文件,并已经在受害计算机上运行了。而且一分钟之后,它们又会下载更多的文件,其中的许多文件将继续下载其它的内容,进一步控制受害机器。

  三、驱动式攻击

  这种攻击的特点是恶意的脚本包含着大量的漏洞利用程序,而且并不需要用户的干预。一旦用户浏览这种站点,就会被感染恶意软件。它还有一个特点,即易于构建。

  这种攻击的流程可以这样描述:攻击者首先攻击A站点,使其受到损害或控制。在用户访问它时,这个受控的站点就会将用户重新指引到另外的恶意站点B,攻击者就可以通过大量的漏洞利用程序实施攻击。

  四、“鱼目混珠”

  之所以称之为“鱼目混珠”,是因为在用户没有仔细检查其在地址栏输入的信息时,就按下了回车键。结果打开了攻击者精心伪造的恶意的站点或钓鱼网站,从而将用户“抓住” 。还有一种情况是,黑客创建虚假的站点,在通过搜索引擎搜索信息时,如果打开这些站点就会上钩。

  五、“暴雨梨花针”

  暴雨梨花针是江湖中最可怕的暗器之一它能在瞬间射出许多细如牛毛的银针,每根银针上都喂有见血封喉的剧毒,故此暴雨梨花针一旦出手,后果不堪设想。

  此处的“暴雨梨花针”是指恶意内容位于僵尸网络中的多个站点中,受到攻击破坏的主机会为一个特定的DNS项目注册或者重新注册其地址。而且,这种攻击能够快速移动其目标,它可以很快摧毁一些系统的防御机制,如IP过滤等。

  它主要用于垃圾邮件的发送、钓鱼和恶意软件的攻击等手段中。无论怎样,在DNS轮询时,如果要查询一个名,它就会返回超过一个的IP地址。此时,受害的机器被当作代理服务器,有时可以有超过成百上千个不同的IP地址被用于代理一个站点。

  面对这种层出不穷的新威胁,普通的软件防御机制已经无法满足要求。新的威胁形式要求业界构成新的防御机制。

  

?2?? 1 2 :

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。