北京時(shí)間3月7日早間消息,思科副總裁兼安全技術(shù)部門總經(jīng)理湯姆?吉利斯(TomGillis)周一表示,垃圾信息散布者已經(jīng)從大規(guī)模地發(fā)送電子郵件轉(zhuǎn)為通過(guò)Facebook和LinkedIn等社交網(wǎng)站發(fā)動(dòng)攻擊。
吉利斯是在DEMOSpring2011大會(huì)上發(fā)表上述言論的,他說(shuō):“垃圾郵件在2010年首次出現(xiàn)下滑。這是否意味著這一問(wèn)題降低?不?!?/FONT>
他表示,垃圾信息散布者已經(jīng)發(fā)現(xiàn),使用Facebook等社交網(wǎng)站對(duì)特定公司或個(gè)人發(fā)動(dòng)攻擊更有效率。他是在美國(guó)安全技術(shù)廠商InronPortSystems被思科收購(gòu)時(shí)一同加盟該公司的。
思科最近追蹤到了數(shù)起通過(guò)LinkedIn發(fā)動(dòng)的攻擊,在這些攻擊中,犯罪分子利用虛假的賬戶資料發(fā)送聯(lián)系申請(qǐng),雖然看似合法,但其主要意圖卻是安裝惡意軟件。這些攻擊可以專門針對(duì)特定企業(yè),以便竊取財(cái)務(wù)信息。
吉利斯稱,如果是借助電子郵件發(fā)送垃圾信息,單次攻擊發(fā)送20億封郵件也并不罕見。但是在某些情況下,垃圾信息散布者卻可以通過(guò)社交網(wǎng)絡(luò)來(lái)定位用戶,從而避免上述方式。在Facebook上,Koobface等蠕蟲已經(jīng)證明了這種威脅。
美國(guó)安全廠商Websense開發(fā)了一種名為Defensio的新工具,專門幫助企業(yè)或個(gè)人保護(hù)Facebook頁(yè)面。該產(chǎn)品同樣是在DEMO大會(huì)上發(fā)布的。
“演示用了6分鐘,在此期間,有超過(guò)45萬(wàn)條惡意內(nèi)容、垃圾信息、間諜軟件、釣魚和欺詐信息被發(fā)布到Facebook中。”WebsenseCTO丹?哈伯德(DanHubbard)說(shuō)。
Defensio與殺毒軟件類似,只不過(guò)是完全基于Web的,并不會(huì)掃描操作系統(tǒng)和桌面應(yīng)用,而是掃描Facebook內(nèi)容,包括各種文本、視頻、圖片和網(wǎng)址。
“如果你的頁(yè)面被感染,便可以很容易通過(guò)這種方法發(fā)現(xiàn)。”哈伯德說(shuō)。
除了可以進(jìn)行一次性掃描外,該產(chǎn)品還可以按照用戶需求進(jìn)行實(shí)時(shí)防御。例如,Defensio可以屏蔽不敬評(píng)論或惡意鏈接。用戶可以選擇用Defensio自動(dòng)刪除惡意內(nèi)容,或者通知頁(yè)面所有者。盡管個(gè)人用戶也可以使用Websense的產(chǎn)品,但似乎更適合企業(yè)用戶。
另外,思科的吉利斯還表示,無(wú)論是社交網(wǎng)絡(luò)還是移動(dòng)設(shè)備,都必須要繼續(xù)普及安全措施。他表示,5年內(nèi),移動(dòng)設(shè)備將成為訪問(wèn)企業(yè)信息的主要工具。
他認(rèn)為,個(gè)人和企業(yè)數(shù)據(jù)正在逐漸融合,而虛擬化技術(shù)也使得應(yīng)用脫離了底層硬件。最終,“安全將從物理基礎(chǔ)設(shè)施中分離”,他說(shuō)。更好的認(rèn)證模式將至關(guān)重要,“之所以遭遇這些問(wèn)題,是因?yàn)槲覀儾恢滥闶欠窬褪悄阕苑Q的那個(gè)人?!?/FONT>