水坑式攻击让你防不胜防

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:li_qinglong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  俗话说:“姜太公钓鱼,愿者上钩。”在今天的信息安全领域,黑客通过实施水坑式攻击,让这句古老的谚语背离了其原有的涵义。
  “在瞄准目标对象之后,黑客并不急于对其展开攻击,而是先分析对方的行为特点,比如经常访问哪些社交网站、电子商务网站、天气预报或新闻网站,然后攻击目标对象经常访问的网站,植入恶意软件。一旦用户点击浏览该网站,木马病毒就会被植入目标对象的终端设备。”赛门铁克中国区安全产品总监卜宪录的描述非常形象,“黑客就像是非洲大草原上在水坑旁埋伏着的狮子一样,等待猎物自己送上门来。”
  新“钓鱼”手段
  根据赛门铁克发布的《第十八期互联网安全威胁报告》(以下简称《报告》),针对性攻击在2012年数量猛增42%。针对性攻击正在取代DDoS成为主流的攻击手段。
  传统的APT攻击大多采用鱼叉式的攻击手法。黑客通过有针对性地给攻击对象发送垃圾短信或者精心设计好的欺诈邮件,在附件或链接中植入病毒或木马,用户只要点击就会中招。
  不过,鱼叉式攻击的效果正在减弱。这一方面是由于安全产品对钓鱼邮件的侦测能力不断提高,另一方面是因为企业的安全意识正在上升。趋势科技中国区高级研究员谷亮认为:“黑客使用这种方式,只能等待攻击对象点击钓鱼邮件中的链接或者打开邮件附件。但是随着针对性攻击事件不断发生,人们对钓鱼邮件的警觉性正在逐渐增强,使得钓鱼邮件的攻击成功率受到影响。”
  因此,黑客攻击的方式呈现出多元化和复杂化的趋势。2013年备受瞩目的水坑式攻击就是其中之一。黑客不再直接攻击最终目标,而是转向对方信任并且经常访问的网站,当攻击目标前往该网站时,木马病毒就会被植入对方的终端。通过这种新型的APT攻击方式,黑客屡屡得逞,安全厂商防不胜防。
  黑客在发起水坑式攻击之前,需要针对目标对象搜集大量信息,这往往会耗费大量时间,因此水坑式攻击目前并不普及。尽管如此,其破坏范围更广、破坏力更强的特点,足以引起人们的注意。“水坑式攻击的目标通常是商业组织、人权组织和政府机构。黑客会尽可能多地攻击目标对象经常访问的网站,从而提高攻击的成功率。”谷亮告诉本报记者,“人们对于自己经常访问的网站往往不存戒心,水坑式攻击正是利用了这个警觉性的盲区实施攻击的。此外,由于不借助邮件实施攻击,这类攻击还降低了被安全产品检测出来的概率。”
  水坑式攻击的影响范围更广泛。一旦访问受攻击网站,访问者的终端都会感染相应的木马病毒。“水坑式攻击可以在极短时间内锁定大量攻击目标。”卜宪录举例称,“2012年,Elderwood Gang在人力资源网站上设伏,一天之内就有500个公司因此受损。这种攻击的效率远远超过传统的鱼叉式攻击,因此破坏力更大。”
  零日漏洞是帮凶
  水坑式攻击之所以能够迅速捕获大量攻击对象,一个重要的原因是它充分利用了网站的漏洞,尤其是零日漏洞。黑客赶在零日漏洞被修补前攻击,木马病毒被迅速扩散,黑客攻击的成功率极高。“零日漏洞是黑客发起水坑式攻击的土壤。”卜宪录透露,2012年赛门铁克检测到14个新增零日漏洞,尽管这一数字在所有漏洞中所占的比例并不高,但是威胁极其巨大。
  同时,合法网站正在被黑客利用,成为其发起攻击的武器。比如,黑客可以在网站上购买广告位,然后将广告链接到非法网站,用户一旦点击广告就会感染黑客事先植入的木马病毒。卜宪录表示:“透过合法途径,黑客很容易获得网站的控制权,并且省去了大量用于寻找网站漏洞的时间和精力。”赛门铁克《报告》显示,53%合法网站存在未修补的漏洞,24%的合法网站存在未修补的致命漏洞。
  此外,某些在产业链上占据重要位置,或者具有知识产权的中小企业网站,也成为黑客发起攻击的武器。黑客在侵入安全防护体系较为脆弱的中小企业后,收集相关资料,然后向位于其产业链上下游的最终目标发起攻击。“赛门铁克调查发现,2012年针对员工数低于250人的公司发起针对性攻击的数量同比大幅增长1.7倍。”卜宪录认为,地下产业链越来越庞大,攻击工具包越来越普及,攻击一个网站正变得更加容易。而越来越多的网站遭到攻击,也为黑客实施水坑式攻击提供了便利的渠道和土壤。
  多层次防御
  由于实施了曲线攻击方式,攻击手段隐蔽,水坑式攻击难以被发现。正如卜宪录所言:“水坑式攻击具有隐蔽性、复杂性、持续性等特点,对它的防御绝对不是某一个单点的安全产品或者一个单独的技术就能够实现的。”
  而在中国电子信息产业发展研究院信息安全研究所所长刘权看来,尽管存在难度,发现水坑式攻击并非无迹可寻,“企业要通过安装防火墙,及时更新所有系统补丁,在多个级别都激活先进的入侵检测系统,并且经常检查相关数据,才能确定是否受到了水坑式攻击”。
  趋势科技《2013年信息安全预测报告》预测,2013年水坑式攻击将被更多黑客组织所利用。攻击日益复杂的攻击, 企业该如何加强防范呢?
  对此,赛门铁克给出了三点建议:
  第一,提升整个企业安全防控意识。“提高意识是最重要的。”卜宪录强调,如果员工的风险意识不够,企业网络很容易被简单的社交工程攻击攻破,这样的话,即便是企业有再高的安全防护技术和产品,都无济于事。
  第二,建立层次化、结构化的防御手段。“水坑式攻击的出现对企业的整个安全防控措施提出了更高的要求,如果员工通过办公网对外进行访问,企业应该有一套过滤防控手段,判别这个网站是否安全。”卜宪录认为,企业还需要在网络层、数据层、应用层等各个层面综合考虑,建立完整的防御体系,而不是单独依靠某一技术手段。
  第三,企业应该特别关注核心信息的防护。这是因为黑客发起水坑式攻击的目标,大多是冲着企业的核心资产而来。“无论黑客的目的是搞破坏还是开展其他非法活动,都要收集企业的核心信息。”卜宪录提醒,企业保护好自己的核心数据,对于防范水坑式攻击,以及其他APT攻击,“都是绝对有帮助的”。
  此外,从安全厂商的角度看,刘权认为厂商之间的合作是非常有必要的,“安全厂商应该通过各种技术手段,建立情报分享网络,帮助客户了解当前整体的网络安全态势,同时通过专家团队提供咨询服务,帮助企业制定可操作的安全解决方案。”
其他文献
9月20日美国新兴安全厂商FireEye上市,首日股价即上涨80%,就是因为FireEye能够为企业提供针对APT的防护。目前,几个广为人知的APT都出于政治、军事等原因,而它离大多数企业是不是还很远呢?知名白帽黑客、绿盟科技高级研究员于旸(tombkeeper)认为,APT攻击实际上就是有目的、有资源、有耐心的入侵。做这种攻击的人或组织的目的非常明确,并会投入人力、资金甚至雇佣团队、购买漏洞和找
在当今的企业级SAN存储网络领域,8Gb/s FC仍然是主流。不过,随着以博科(Brocade)为代表的存储网络公司推出16Gb/s FC(光纤通道)存储网络交换机,以及各大主流存储厂商陆续发布支持16Gb/s FC交换机的存储系统,SAN网络存储从8Gb/s FC向16Gb/s FC过渡将成为今年的主旋律。近日,博科公司全球OEM销售副总裁Charles E. Leeming在北京接受本报记者独
本报讯 10月22日,财政部首批废弃电器电子产品处理补贴正式下拨,涉及金额6.3亿元。这些资金将发放给第一批纳入基金补贴范围并实施拆解的39家企业。据介绍,我国已进入家电报废高峰期,每年的理论电子产品报废量超过5000万台,年均增长达20%。通过借鉴欧盟采用生产者责任延伸制度来处理废弃电器电子产品的经验,从2012年7月1日起,我国正式开征废弃电器电子产品处理基金。根据该政策,电器电子产品生产者、
近日,艾瑞咨询发布统计数据称,2012年中国的移动支付市场交易规模达到1511.4亿元,同比增长89.2%。艾瑞咨询预计,2016年中国移动支付市场交易规模将突破万亿元,达到13583.4亿元。
本报讯 近日,根据国家统计局批准的2012年全国电子信息产业统计年报数据,经地方主管部门核对,第二十七届电子信息百强企业名单正式揭晓。华为技术有限公司已连续5届蝉联榜首,联想控股有限公司、中国电子信息产业集团有限公司分列第二、第三名。  本届百强企业2012年主营业务收入19565亿元,比上届增长11.1%,占行业总量接近1/4。资产总额比上届增长15%,平均资产规模增长是行业平均水平的56倍,收
2012年度中国  行业信息化  应用创新企业  2012年度中国  行业信息化  最佳产品奖  (PATEO ·上海博泰)  博泰悦臻从事智能化车载信息服务系统研发、制造并提供服务,致力于协同国内汽车制造商、网络运营商、内容提供商等多方资源,共同打造以现代网络化汽车生活服务为核心的跨平台体系。  上海博泰悦臻电子设备制造有限公司(以下简称“博泰悦臻”)主要从事车载智能终端和相关服务平台的研发和系
本报讯 近日,由上海浦东软件园、北京中关村软件园、成都天府软件园、大连软件园、海南生态软件园、齐鲁软件园、南京软件谷、深圳软件园、西安软件园、厦门创新软件园、中国电子信息产业发展研究院等单位联合发起的中国软件园区发展联盟正式成立,联盟首次活动——2012年中国软件园区发展高峰论坛同时举行。工业与信息化部软件服务业司领导、各省市软件和信息服务行业主管部门领导以及全国75家软件园区代表共同见证联盟的
近日,全球最大的打印耗材展——2013中国(珠海)国际打印耗材展览会在珠海举行,珠海的打印机耗材产业聚集度可以说是世界最高的,珠海供应了全球70%的色带、60%的通用墨盒和20%的再生硒鼓,可以说是名符其实的耗材之都。  据主办方珠海再生时代文化传播有限公司出版人及董事总经理李广连介绍,本次展会共有来自20个国家的432个展商参展,展出面积达3万平方米,来自全球80多个国家和地区的近1万名专业买家
公司于1986年成立,一直致力于为中国政府及各行业信息化提供高品质的打印设备。自2000年创建“映美”品牌以来,产品就一直深受各行业用户认同,仅用四年时间“映美”就成为针式打印机销量遥遥领先的民族品牌。  公司于1986年成立,一直致力于为中国政府及各行业信息化提供高品质的打印设备。自2000年创建“映美”品牌以来,产品就一直深受各行业用户认同,仅用四年时间“映美”就成为针式打印机销量遥遥领先的民
苹果前任CEO乔布斯曾宣称,我们已经进入了后PC时代。随后,各种PC将死的论调不绝于耳。PC真的将死吗?英特尔和传统PC厂商给出了否定的答案。它们认为,PC正在变革,超极本就是最新的进化形态。“人们对PC仍有很大需求,未来几年,超极本将引领市场的发展。”戴尔大中华区消费及中小企业业务部产品经理周进表示。  超极本是PC的救赎   在今年年初的2012 CES上,英特尔的超极本概念得到了业界的普遍