根據(jù)Cellopoint Global Anti-spam Center最新的監(jiān)控?cái)?shù)據(jù)顯示,因?yàn)?, Social Networking Site)的流行,攻擊目標(biāo)從傳統(tǒng)的email逐漸轉(zhuǎn)移至此,其中特別熱門的、Plurk、等網(wǎng)站就成為主要目標(biāo);攻擊手法則結(jié)合程序、僵尸網(wǎng)絡(luò)、社交工程及郵件釣魚技術(shù),成為安全威脅新趨勢(shì)。
一、偽造的社交通知信攻擊黑客以偽造社交網(wǎng)站的帳號(hào)更新通知郵件方式,誘使收件人點(diǎn)擊email中的惡意連結(jié),F(xiàn)acebook (臉書) 在 2009 年遭受黑客多次攻擊,至少數(shù)萬名會(huì)員因?yàn)辄c(diǎn)選惡意連結(jié)而造成個(gè)人敏感信息的外流。2010年黑客更將觸角往外延伸至其他社交網(wǎng)站,近日由營運(yùn)的知名博客網(wǎng)站Blogger.com就成為新年假期結(jié)束首批受害者,主旨為 “Your Blogger account” 的email,夾帶著一行乍看正常的網(wǎng)址連結(jié),寄送到收件人的信箱中。 點(diǎn)開后會(huì)顯示仿真的Blogger登入畫面,實(shí)則是黑客所架設(shè)的,若收件人不慎填入帳號(hào)密碼,黑客就取得該帳號(hào)的所有資料了。
二、社交網(wǎng)站成垃圾信息跳板黑客利用社交網(wǎng)站帳號(hào)的方式,取得真實(shí)會(huì)員帳號(hào)的控制權(quán),將其轉(zhuǎn)為垃圾信息發(fā)送跳板,透過信息更新的電子郵件通知,可以將許多惡意網(wǎng)址連結(jié)送至該帳號(hào)的社交朋友信箱中。社交網(wǎng)站的資料驗(yàn)證機(jī)制尚有漏洞下,看到比較煽動(dòng)信息要小心,像是之前傳出以某藝人的走光照、點(diǎn)連結(jié)得大獎(jiǎng)等醒目標(biāo)題,吸引使用者點(diǎn)選惡意連結(jié),盡管目前垃圾信息的攻擊仍以英文居多,不過隨著國內(nèi)社交網(wǎng)站使用人數(shù)快速增加,可預(yù)見未來中文化攻擊逐漸變多,因此建議使用者可以利用郵件過濾服務(wù)進(jìn)行email檢測(cè),做好防護(hù)工作,降低安全威脅入侵機(jī)會(huì)。 專家建議者需依不同的郵件安全規(guī)劃與人力配置,選擇最適合的解決,包括傳統(tǒng)硬體閘道設(shè)備、軟體及 (Virtualization) 架構(gòu)、或云端郵件安全代管服務(wù) ()」,彈性化的功能配置設(shè)計(jì),可節(jié)省管理時(shí)間與IT成本,將投資效益最大化,將是2010年 面對(duì)重要安全問題之一。