【大澳门威尼斯人赌场官网9月26日报导】(中央社记者韦枢台北二十六日电)资讯安全厂商赛门铁克今天公布第十期全球网路安全威胁研究报告,报告显示家庭用户正面临日益增加的网路攻击,包括身份窃取、诈骗以及其他受金融利益诱惑的网路犯罪,主要是因为家用电脑更容易忽略必需采取的安全防范措施。
赛门铁克亚太区首席资讯安全顾问林育民表示,攻击者正采用各式技术以逃避侦测,并试图延长在系统上停留的时间,伺机盗取资讯、为了行销目的而挟持电脑、提供远端遥控,或窃取机密资讯以获得金钱利益。
根据这份网路安全威胁研究报告指出,家庭用户是最主要的被攻击目标,占总攻击总量的86%,其次是金融服务业的14%。林育民指出,针对用户端应用程式的攻击数量也逐渐增加,这些攻击规避侦测的手法数量也正在提升,广泛普及的网路病虫及病毒已逐渐转向更小型、具目标性的攻击,这些攻击则着重诈骗、资料窃取和犯罪活动。
值得注意的是,随着各厂商和企业开始落实最佳安全实务准则及纵深防御策略,以适应不断变化的威胁环境,骇客已经开始采用新技术,例如恶意程式码锁定用户端应用程式,包括网路浏览器、电子邮件用户和其它桌上型应用程式。
林育民说,在2006年上半年赛门铁克提报的弱点中,影响网页应用程式的弱点占69%,而高达80%的弱点是很容易被攻击利用的,在这些容易被攻击的弱点中,78%是属于网路应用程式弱点。
网路浏览器中的弱点变得日益显着,例如 Mozilla浏览器的弱点为47个 (前一期为17个),微软IE 浏览器为38个 (前期为25个),Apple Safari为12个 (前期为6个)。