最新即时消息攻击依靠社会工程学陷阱

日期: 2008-01-27 作者:Michael Cobb 来源:TechTarget中国 英文

作为互联网上最广泛应用的应用程序之一,即时消息(IM)攻击者选择攻击的目标。在过去的几年里,针对即时消息的威胁数量在显著增长。这些威胁包括即时消息携带的蠕虫和病毒、即时消息垃圾信息、恶意软件和钓鱼攻击等。吸引黑客的原因不仅是因为即时消息有庞大的用户群,而且还因为即时消息能够穿过防火墙和发送文件,从而使即时消息软件成为传播恶意软件的有效介质。

  即时消息攻击是如何发生的   大多数即时消息攻击都需要某种形式的用户互动。但是,随着使用更高级的社会工程学技术,攻击者能够欺骗用户让这个攻击开始实施。令人惊讶的是,最近出现的一种即时消息蠕虫实际上能够在聊天过程中模仿另一个即时消息用户。这种技术能够欺骗……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作为互联网上最广泛应用的应用程序之一,即时消息(IM)攻击者选择攻击的目标。在过去的几年里,针对即时消息的威胁数量在显著增长。这些威胁包括即时消息携带的蠕虫和病毒、即时消息垃圾信息、恶意软件和钓鱼攻击等。吸引黑客的原因不仅是因为即时消息有庞大的用户群,而且还因为即时消息能够穿过防火墙和发送文件,从而使即时消息软件成为传播恶意软件的有效介质。

  即时消息攻击是如何发生的

  大多数即时消息攻击都需要某种形式的用户互动。但是,随着使用更高级的社会工程学技术,攻击者能够欺骗用户让这个攻击开始实施。令人惊讶的是,最近出现的一种即时消息蠕虫实际上能够在聊天过程中模仿另一个即时消息用户。这种技术能够欺骗受害者打开一个被感染的文件、访问恶意网站或者泄露个人信息。

  即时消息攻击经常安装一个特洛伊木马程序。这个程序能够设置即时消息客户端软件共享受害者计算机上所有的文件,或者把个人数据从计算机上发回给攻击者。攻击者还可以通过即时消息向被感染的计算机发送指令,让攻击者远程控制这个客户机。

  而且,由于主要即时消息协议都不加密网络通讯,黑客能够捕捉即时消息通讯或者劫持即时消息连接。另一种简单的攻击是使用大量的信息潮水般地发给一个指定的用户,造成即时消息客户端软件崩溃或者造成整个计算机都不能使用。正如你看到的那样,任何人使用即时消息都会担心安全和隐私问题。

  防止即时消息攻击

  那么,你如何避免成为即时消息攻击的受害者呢?首先,当你创建一个即使消息账户的时候,你不要选择提到或者暗示你的真实身份的屏幕名称。“Butterfly1”这个名字就比“JaneInChicago”好。你永远不要在公共互联网目录中列出你的联系人信息。这有助于减少你收到的垃圾邮件和垃圾即时信息的数量。最后,不要与任何人共享你的口令,永远不要选择让你自动登录的功能,因为你的在线身份可能被用来攻击你的好友名单中的人。

  同使用电子邮件一样,你应该对你收到的不认识的人发来的即时消息持怀疑的态度。更具体的做法是:

  ·永远不要打开、接受或者下载不明来源的图片或者文件,或者在即时消息软件中运行来源不明的应用程序。

  ·以同样谨慎的程度对待即时消息中的超链接,因为这些超链接可能引导你去恶易网站。

  ·仅与你的联系人或者好友名单中的人进行通讯。

  ·永远不要在即时消息中泄漏敏感的个人信息。

  遗憾的是防火墙目前还非常不适应控制即时消息通讯。即时消息通讯通常是嵌入在HTTP数据包中的,能够使用任何端口连接到即时消息服务,因此能够绕过大多数防火墙检查。因此,你采取以下做法是非常重要的:

  ·安装和使用杀毒软件和反间谍软件并且保持这些软件的更新。

  ·为你的操作系统使用最新的补丁。

  ·使用最新版本的即时消息软件。例如,与MSN Messenger不同,Windows Live Messenger能够封锁可疑的附件或者扫描这些附件中的病毒。

  ·有许多能够加密你的即时消息文本信息和文件传输的插件。你可以选用其中一种。

  随着VoIP等新的服务增加到你的即时消息产品中,新的即时消息威胁将随之出现。因此,更重要的不仅是要保持你的系统和软件程序处于最新的状态而且还要保持警惕,因为受过教育的和机警的用户是对攻击的最好防御。

相关推荐

  • 无线网络攻击之黑客帝国

    今天我们所面临的网络威胁,早已不仅仅是早期出现的那些攻击手段,如病毒、木马、间谍软件与网络监听、口令攻击、漏洞攻击等。黑客攻击技术近年来的最新动态是什么?

  • 黑客大赛验证大多数企业数据保护不堪一击

    上周五的Defcon黑客大会组织了一场比赛,各个黑客利用社会工程学进行犯罪。其方法是通过美国最大的10个石油或者高新技术公司的员工,获取公司的敏感信息……

  • 保障企业即时通讯的安全

    AIM,Yahoo! Messenger 和Google Talk这些即时通讯(IM)平台,已经不再只是高中生才用的聊天工具,企业也开始使用它们来沟通。然而,很多情况下……

  • 如何让网络安然度过不安全时期

    破坏一个企业的网络是件多么容易的事情。现在的互联网的情况是,稍微有点社会工程学技能和聪明才智的人就可以攻破一个网络,然而想要让坏人远离……