| | | 即时通讯软件已经成为黑客的目标 | | 2001-12-04·
·JAVIS··计算机世界
| 一名被称为托尼的黑客发现了AOL即时通讯软件中的一个漏洞,并开发出了能够使“好友”的计算机崩溃的软件。在此后的一周内,AOL修正了软件中的这一漏洞。据市场调研公司表示,即时通讯的发展速度超过了互联网。安全专家称。即时通讯极快的发展速度和强劲的发展势头使它成为黑客攻击的绝佳节目标。托尼的软件显示,通过发送大量的数据,可以使运行AOL即时通讯软件的计算机系统崩溃,它利用的是与红色代码等病毒使用的相类似的缓冲区溢出漏洞。托尼在一封电子邮件中指出,利用电子邮件型病毒发动攻击要比利用即时通讯麻烦得多。据Jupiter Media Metrix公司表示,截止9月份,即时通讯服务的商业和家庭用户达到了9000万,其中用户最多的三种即时通讯服务为AOL、MSN Messenger和Yahoo! Messenger。MSN的发言人表示,即时通讯对黑客的吸引力正在不断地增加。赛门铁克公司安全响应小组的首席研究人员凯里表示,即时通讯已经成为黑客入侵企业网络的渠道。安全专家表示,即时通讯系统能够自动升级,厂商可以自动地向用户提供安全补丁。另外,企业可以要求所有员工的即时通讯都通过被称作代理的服务器计算机系统,现有的反病毒软件可以很好地保护台式计算机不受到即时通讯病毒的影响,这都将使即时通讯更加安全。即时通讯的发展很快,这就可能意味着危险。自动升级程序本身就可能给软件带来潜在的不安全性,软件功能的不断增加也会使不安全因素增加。安全专家还指出,当前,厂商只是从眼前的利益出发来修正软件中的问题,它们应当从根本上来改善即时通讯软件的安全性。 | | | 感谢
访问天极网,如果您觉得该文章涉及版权问题,请看这里!
|
|