数字签名面临信任危机

继“执照凶手”木马下载器之后,2009年12月28日,360安全中心再次捕获一例带有数字签名的木马样本。为该木马进行数字签名的“深圳市沃通电子商务服务有限公司”(以下简称“沃通电子”)官网显示,该公司可以为任何软件开发者颁发代码签名证书,标准版价格为每年1288元。这意味着一旦不法分子钻了这个空子,只要花千余元就可以做出能突破绝大多数杀毒软件的木马。  据悉,带有“沃通电子”数字签名的木马由360安全中心于 28日中午捕获。之所以能第一时间采集到该木马样本,是因为360“木马云查杀”是通过对程序可疑行为的统计分析来判断木马,突破了传统杀毒技术的局限。 360安全中心分析发现,该木马是臭名昭著的Gh0st远程控制木马变种,能够随意查看和盗取中招用户的资料,甚至自动开启用户电脑上的摄像头进行偷拍,也就是俗称的“肉鸡程序”。  为什么木马病毒开始纷纷办理“假身份证”?石晓虹博士分析认为,永久免费的360杀毒软件发布后,大量原来 “裸奔”的网民开始使用杀毒软件,这使得木马的生存空间被急剧压缩。一些被“逼上绝路”的不法分子开始铤而走险,想出了购买使用数字签名的歪门邪道,通过办“假身份证”来使木马具备对杀毒软件的“免杀”能力。而个别数字签名证书的颁发机构疏于管理,给了木马作者以可乘之机,使得这类“买证”木马在近期形成了巨大的安全威胁。对此,中科院吕本富教授认为,提供数字签名证书服务的机构如果不履行监管义务,实际上就是变相为木马制作者提供“军火”,等于纵容网络犯罪行为。(向阳)

时间: 2024-10-23 23:19:49

数字签名面临信任危机的相关文章

某些搜索引擎公司利字为先 面临信任危机

中介交易 SEO诊断 淘宝客 云主机 技术大厅 数据显示,目前我国至少有将近两亿人使用搜索引擎,大到看病上学,小到吃饭购物,很多网民已经养成在决策时先上网搜搜的习惯. 但如今,有不少提供搜索服务的公司,由于商业利益所趋,人为干预搜索排行,或是在内容排名中掺杂广告,使得搜索内容远离公正,而这些公司本身也正遭遇信任危机. 大多数使用搜索引擎的人都曾有过这样不舒服的经历,明明自己要搜索找到某一事物的知识性介绍,结果搜出的内容都是广告,得费力翻好几个网页后才有相关的内容. 比如,用不同的搜索引擎搜索"糖

英语培训频遭倒闭门 热钱不青睐行业面临洗牌

2010年1月6日,位于总府路某写字楼的成都科程教育培训中心,20多平方米的办公室里,除了地上散乱的资料,所有家具不翼而飞,老板神秘"失踪".该中心总经理王晖向锦江区http://www.aliyun.com/zixun/aggregation/6264.html">公安分局报案称,科程教育幕后老板杨家炳很有可能卷走了1200多名高校学生30余万元的培训费用. 英语培训市场遭遇"倒闭门"寒流 其实类似这样的案例并不少见.某业内人士透露:2009年11

英语培训频遭倒闭门热钱不青睐行业面临洗牌

2010年1月6日,位于总府路某写字楼的成都科程教育培训中心,20多平方米的办公室里,除了地上散乱的资料,所有家具不翼而飞,老板神秘"失踪".该中心总经理王晖向锦江区公安分局报案称,科程教育幕后老板杨家炳很有可能卷走了1200多名高校学生30余万元的培训费用. 英语培训市场遭遇"倒闭门"寒流 其实类似这样的案例并不少见.某业内人士透露:2009年11月,在北京有6个分校区.专门为初高中学生进行课外补习的培训机构文路兴华教育忽然关门停课,百万培训费不知去向:2010年

英语培训遭遇倒闭门寒流面临行业大洗牌

对于多年来一直在高速发展的外语培训行业来说,眼下绝对是一个格外寒冷的冬天.据了解,灵格风.凯恩英语等多家连锁外语培训品牌相继倒闭的事件,让这个行业正在面临前所未有的社会信任危机. 事实上,随着行业泡沫的逐渐破灭,前几年一直受到VC.PE青睐的教育培训行业不再是资本的宠儿.业内人士认为,这个已经投资过热的行业,接下来一段时间将出现一轮剧烈的市场洗牌. 英语培训市场遭遇"倒闭门"寒流 2009年10月底,号称具有100多年历史的英语培训机构灵格风爆出全国多家培训中心倒闭的消息.事实上,在过

世纪佳缘上市遭诉讼变局“首席红娘”价值估值几何?

中介交易 SEO诊断 淘宝客 云主机 技术大厅 已经启动上市申请的世纪佳缘近来好事多磨,上市的关口突遭变局,目前传出付费会员对世纪佳缘的集体投诉,正在冲刺成为国内婚恋网站第一股的世纪佳缘或将面临信任危机. 世纪佳缘上市拟融资1亿美元,代码为DATE,即约会的意思.网上流传一篇<写给纳斯达克.世纪佳缘.龚海燕.甘剑平的公开信>,文中称,她于2009年注册了世纪佳缘网站,成为该网站的付费会员.但与该网站的一名刘姓会员交往之后,发现对方除了性别,所有资料全是虚假.纯粹是一名以婚恋交友为幌子,以世纪佳

能源及关键制造业成网络安全重灾区 巨头呼吁产业链协防

11月9日,第二届中国互联网安全领袖峰会(Cyber Security Summit,简称CSS)召开.两天前,11月7日,十二届全国人大常委会第二十四次会议通过<中华人民共和国网络安全法>,并将于2017年6月1日起正式施行.此前,我国先后制定了不少相关条例和规定,刚刚通过<网络安全法>则将成为该领域的首部基础性法律. 在业界看来,首部<网络安全法>的出台与第二届CSS的召开,在时间点上值得玩味,进一步说明网络安全问题已然是重中之重.事实上,十八大以来,习近平总书记在

深度分析:阿里淘宝难敌百度有啊

中介交易 SEO诊断 淘宝客 云主机 技术大厅 第一回合:拼资金,百度是阿里的2倍,百度胜出 10月29,阿里巴巴股价首次跌破四元大关,创下3.71港元新低.股价的持续暴跌,使得阿里巴巴市值再度缩水,仅为197.04亿港元. 10月31日 百度(NASDAQ:BIDU)股价上涨1.68美元,涨幅0.79%%,报收于213.60美元,市值73.20亿美元, 第二回合 李彦宏V马云,各有千秋,判平局 李彦宏1991年毕业于北京大学信息管理专业,随后赴美国布法罗纽约州立大学完成计算机科学硕士学位.19

网络安全生态研究报告发布 应用软件漏洞成主要威胁

11月10日消息,在昨天的互联网安全领袖峰会上,腾讯安全联合实验室.中国电子技术标准化研究院等联合发布<"互联网+"企业网络安全生态研究报告>,<报告>显示,"互联网+"时代,企业网络安全风险不断迭代升级,具体表现为四个方面. 1.移动互联网安全问题日趋增多,个人信息泄漏时有发生: 2.2005年到2015年恶意程序数量从52个飙升到147.7万,其中恶意扣费攻击尤为严重: 3.APT攻击成为工业控制系统信息安全的最大威胁,在全部APT攻击中

“互联网+”时代,网络安全市场将达千亿级别

人才不足.成本较高.意识不强--目前我国信息安全投入占整个IT投资比例不到3%. 当前,云计算.大数据.物联网.人工智能.智能设备等新技术已经被"互联网+"企业广泛接受和应用.但另一方面,这些新技术的应用又让"互联网+"企业面临着前所未有的网络安全挑战.近日,腾讯安全联合实验室.中国电子技术标准化研究院.腾讯网络空间研究中心联合发布了<"互联网+"企业网络安全生态研究报告>(以下简称<报告>),显示很多企业仍缺乏必要的网络