当前位置: >> 首页 >> 资讯频道 >> 安全动态 >> 安全动态

安全隐患比比皆是 我国宽带发展严重不平衡
www.rising.com.cn  2003-7-4 9:39:00  信息源:硅谷动力
广告  

  背景资料:2003年6月10日英国电信的宽带用户达到100万;6月11日美国联邦通信委员会FCC发布的宽带Internet发展统计数据显示,2002年下半年美国宽带用户从1620万发展到1990万,增长了23%。全年实现增长55%。广阔的市场前景令雅虎、MSN和AOL等网络巨头低头折腰,放弃他们原计划经营自己的高速网络接入服务,转而寻求与BabyBell等重量级公司建立联合品牌,结成合作伙伴关系,以求得在未来的宽带市场分得一杯羹。  

  起步较晚国内宽带网业务则在2002年取得了近500%的飞速增长,根据Strategyana lytics公司预测,在DSL服务迅速发展的推动下,中国2003年宽带网业务将增长654.7%,意味着到2003年底,中国家庭的宽带互联网用户将会是840万户。

  【案例一】

  北京某公司的网络经常被来自同一IP地址的不明黑客攻击,当公安机关执法人员按照IP地址追查到该用户北京的黄某时,竟发现他并不之情。在随后的调查中,执法人员将犯罪嫌疑目标锁定在了远在石家庄的李某身上,最终查获出一连窜的非法盗用他人IP地址进行破坏、攻击,并嫁祸于人的犯罪活动。原来李某经常在网上盗用他人IP地址。

  【案例二】

  某外贸公司高级主管王小姐发现,近期她的项目组在和外商谈判时经常处于被动地位,对方似乎已经知道了己方的谈判底线,在排除多种可能泄密的情况之后,结果是她自己不留意泄漏了公司的机密文件。原来王小姐作为公司中层领导的工作量比较大,经常需要加班,不久前她家里的小区安装了宽带,上网查资料变得非常方便,于是她便经常在家里加夜班。但由于没有采取有效的网络安全防护措施,王小姐家里的电脑也就成了黑客搜寻、截获的目标。

  【案例三】

  国内某大型企业孙总近期被人讹诈了50万元,起因是孙某半年多以前的几次访问黄色网站的纪录被网上的黑客偷窥到了,黑客以此敲诈……

  如今,网络的安全问题已经成为摆在众多企业面前最为重要和关键的问题之一。不断有业内人士高声呼吁:只有将宽带技术与安全方案综合考虑,人们才可能安全地、放心地在高速网络上畅通行驶,否则,必将导致宽带发展的新的“瓶颈”,形成中国宽带发展的“瘸腿”状况。

  然而,国内许多企业和个人用户对网络安全特别是宽带网的安全还没有足够的重视,还不知道自己上网的电脑时时刻刻处在“高危”环境中。上述的案例中的几位当事人就是由于没有采取安全有效的防护措施,给黑客留下了入侵的机会。

  解决网络安全隐患、确保用户的隐私已经成为中国宽带网络发展急待解决的首要问题。

  用户:床榻旁已有他人酣睡

  据了解,IP欺骗、侵入防火墙、DOS攻击、地址转换、破解数据加密等是国内黑客常用的手法。通过工具,黑客可对Internet进行扫描,寻找不安全的计算机。事实上,宽带用户的电脑每天会被黑客扫描2-3次以上。那些没有设置密码、密码过于简单、打开了Windows文件和打印机共享或是安装了多余服务的宽带网络用户会经常成为他们攻击的目标。

  然而,目前仍有许多企业和个人对网络安全特别是宽带网的安全还没有足够的重视。

  由于相当多的中小企业还对连接互联网所带来的安全问题或意识不到、或满不在乎,没有采取防火墙等安全措施,这类中小企业会在不知情中将自已企业内部网上的全部信息“公开”在互联网上;而个人用户经常会安装一些自己并不需要软件,如IIS(WIN2000提供网络服务的总称)服务,由于它的漏洞很多非常危险,用户在不知不觉中自己电脑里的资料就通过网络“共享”给别人了。

  中联绿盟的工程部总监刘闻欢强调,“目前被企业和个人用户使用得比较多的win2k系统的主机由于存在许多漏洞,不大安全,更需要安装防火墙来保护。”他还指出,企业应当部署广泛的安全产品,以便在享受宽带连接带来的方便的同时,不会受到负面作用的影响。

  “黑客,很容易做的”

  “不设防的机子最容易被攻破。先找到一个IP地址,通过扫描获得密码——夺得控制这台主机的权限,建立仿真终端就可以向外攻击其它的机子了,如果下次还想招它,可以建立一个隐藏的后门,只要对方在网上,你就可以随时通过这台机子在网上攻击、偷窥别人了。其实很容易成为黑客的。”一位黑客坦然,“不过,大多数专业黑客是有明确目标的,不会见一个就攻击一个;而一些菜鸟级的可就保不齐了,很可能是找到一个盯上一个。”可以想象,每一台在网上的电脑都处在“高危险”的环境中,会随时成为被“菜鸟”们攻击的对象。

  权威人士估计,使用宽带互联网连接的企业受到安全攻击的危险是使用拨号连接企业的数倍。这是因为与拨号上网等窄带相比,宽带用户更容易受到攻击——黑客、病毒更容易利用宽带丰富的组织资源进行破坏,而宽带快速的信息传递特点更使得黑客们“工作”起来游刃有余。一旦黑客控制了他人电脑的系统,他们就可以盗走敏感信息、蓄意破坏文件,甚至使用这个计算机对其它站点发动攻击。像文本、图片、互联网历史访问纪录等静态资料非常容易被偷窥和盗取,更有甚者可以通过特别的软件截获用户间进行着的音频和视频传输,从事窃取国家安全机密、商业谈判秘密等非法犯罪活动。

  运营商的罪过?

  近期有资料显示,北京的宽带用户已经达到40多万。中国电信、联通、网通、铁通、广通争相抛出ADSL、以太网、Cable-modem、光纤到户、无线宽带接入等各自拿手的法宝兵器来逐鹿国内的宽带业务。而且几乎都围绕如何快速方便来大势炒作的,鲜有将网络安全作为重点的,虽然它是的的确确存在的关系到每个用户安全、隐私的重要问题。

  长城宽带北京公司的侯总工程师谈及目前宽带网络安全现状时,似乎显得有些无奈:“我们会建议用户安装防火墙,告诉他们这样做的必要行,但不会强迫用户安装。”而记者对中国电信、网通的调查也显示,目前国内的宽带运营商更加侧重网络的铺设速度、用户数量,忽视了就网络安全重要性向用户的告知。不过,防止黑客入侵最为重要的还是用户自身的安全意识,只要有最基本的安全意识,并采取一些措施大都会防御住一般黑客的攻击。

  由于很多用户没有这方面的知识及意识,因此没有采取相应的防护,成为经常被黑客攻击的目标。但苦于没有相关的法律法规指定用户从运营商那里获取相应的如防火墙等安全措施,因此似乎也不能完全责怪宽带网络的提供者的服务不完善,倒有些是立法部门的责任了。

  网络安全刻不容缓

  目前,全球每天有超过40种新的计算机病毒出现,累计已有8万种电脑病毒在流行;2002年平均每月有600种至700种新电脑病毒问世,黑客每年给全世界电脑网络带来的损失大约高达100多亿美元。今年年初,蠕虫病毒在短短的5天内就肆虐全球、至少造成了12亿美元的损失。而情人节前后迅速蔓延的“爱虫”病毒更是雪上加霜……

  绿盟刘闻欢介绍,国内网络中最为常见的被攻击形式是服务入侵、拒绝服务和病毒感染,会分别导致页面信息被篡改,系统资源、网络资源、磁盘资源被占用,病毒大量复制传播等危害,使工作无法正常进行。对此,可以采取不同的安全措施,如加强网关的安全性来限制不明身份者的入侵,同时对于有漏洞的地方还要及时做补丁修整,加固防火墙的抗攻击程度等等,都可以在一定程度上免费防火墙被攻破。企业安装防火墙还可实现对进出网络的数据进行管理,安装反病毒软件监测电子邮件和Web流量,安装入侵控测软件随时监测来自外部的可能的攻击。

  Cisco相关人员强调,只有建立在深度防御基础上的整体安全系统,才能有效地保护系统中每一个点的安全;才能有效地防止外界的非法入侵;也才能在发生故障的情况下,迅速找出最佳方法来恢复业务。总之,用户、运营商和网络安全商携起手来尽快采取积极有效的防护措施,已经成为中国宽带网络发展的当务之急。 



反病毒论坛】 【网络安全论坛】 【在线技术支持论坛】 【打印】 【关闭】    
  相关文章
  • 青年参考:在线杀毒为宽带量身定做
  • 微软酝酿MSN战略转变 重点将转向宽带市场
  • “该网页无法显示”黑客三昼夜频袭小区宽带
  • 综合分析:宽带的普及令美国在线前途飘摇



  • 信息安全 源自瑞星

    百度中文搜索引擎
    排行榜