Skype软件安全隐忧成真? 危险就在眼前

【赛迪网讯】12月26日消息,以Skype为代表的VoIP软件相当好用--攻击其它人的黑客可能也这么觉得。

据港台媒体报道,上周知名网络语音(VoIP)软件Skype传出网络安全威胁的消息。最早发出警示的Websense指出,一只蠕虫通过Skype Chat功能,向Skype用户发出要求下载某执行文件的消息,一旦对方执行之后就会被植入间谍程序,不但可窃取使用者信息,还会连接外部主机下载其它恶意程序。

Websense随后将之修正为木马程序。而CA则发布通告宣称是同时间出现名为Win32/Chatosky.A的蠕虫,以及Win32/Skiks.A的木马程序,两种恶意程序互不相干,首次出现时间也不尽相同。前者包含无法成功对外连接的URL,后者则会记录键击(keystroke)顺序以窃取用户密码、信用卡号码等机密信息。

包括Web senese、CA或赛门铁克都因该程序造成灾害轻微、散布区域不大而列为低风险。只要定期更新防毒程序的用户都不致有影响。不过另一方面,安全通报却也印证了今年初安全公司与顾问公司的预言。

今年三月,国际安全研究组织Communication Research Network警告,由于Skype、Vonage及其它VoIP软件使用专属通讯协议,且传输内容经过加密,外界无法监看传输内容,可能Skype的用户计算机被植入傀儡程序而变成傀儡网络(botnet)大军中的一员。

六月间,Gartner也发布了一份Skype安全威胁相关报告,指出Skype具有安全威胁,建议企业开放之前必须要先完成Skype的风险评估。

“可以说恶梦即将成真,”CA安全技术顾问林宏嘉说。

不止Skype

包括Skype在内的数种免费的VoIP/IM软件,拜网络普及及通讯技术进步之赐,已成为广受网络使用者欢迎、用以取代市话的通讯软件。以最知名的Skype为例,全球已有700万名用户。

目前Google、AOL、Yahoo、MSN等大厂的知名实时通讯(Instant Messenging, IM)软件也都具备VoIP功能。

虽然相当方便好用,然而也正因为如此,此类以通道技术(tunneling)为基础的传输软件可能沦为攻击工具,安全专家指出。

首先,相比传统邮件或Web流量,VoIP传递的语音讯息更难以管制。语音垃圾邮件(spam over internet telephony, SPIT) 未来也可能像现在的垃圾邮件一样塞爆语音信箱。

Fortinet安全专家也预测,VoIP难以追查来电者的位置及身份,可能被有心人使用,使得困扰许多老人甚至高级知识分子的诈骗电话蔓延到网络上。

近在眼前

而除了预测式的安全隐忧之外,一种更难以防御的安全威胁则可能已经近在眼前。

趋势科技技术总监王应达在先前访问中指出,随着人工智能技术的进步,现在已出现恶意程序代码甚至可以冒充使用者IM软件通讯名单的“联络人”,和使用者进行简单对话,诱使使用者不疑有他,依据送来的讯息点入网址甚至接受讯息。

林宏嘉则直指VoIP等信道技术软件的威胁。防毒、入侵侦测等网络防御工具的普及,迫使恶意程序作者的行为朝低调及精准、区域性的攻击转变,他说,VoIP确保通讯内容隐密,却也给了恶意程序逃过监控的机会,而受害者少,更加深样本搜集—以及防毒解药产生—的难度。

上周出现的Skype攻击程序已经展现新的网络攻击特征。他说,只要再稍加改进,例如包含不固定档案的恶意程序,或是暗中植入而毋需使用者接收,引发的灾难将不堪设想。

CA已对主要企业用户发出通报,要求客户注意来自Skype的风险。

VoIP软件“好用、难管、挡不到、样本少,”他说,“黑客只要够创意,要一次撂到数百万用户并不是不可能的事。”

时间: 2024-10-24 14:34:30

Skype软件安全隐忧成真? 危险就在眼前的相关文章

淘富成真|这次带来了女性的护肤神器

2017年5月12日, 淘富成真线下见面会在云栖小镇淘富成真第二创客咖啡厅举办. 淘富成真资源对接会是闭门形式,每一次参与见面会的企业都是经过严格筛选的幸运儿:今日,淘富成真导师团到场共9人,均是电商.技术.供应链.工业设计.投资各领域的高级专家. 这是一场内行与内行的交谈,在场人员围绕每个路演项目的产品设计.市场反应.性能诊断.技术壁垒热烈互动,提问者一针见血,回答者则真诚透彻. 经验丰富的专家们拥有着行业顶端视野,不仅在细处帮忙优化和提升,聊high了还帮助产品重新定义场景. 以下是来自现场

黑客电影预言或成真,英国核潜艇安全问题堪忧

1983年上映的电影<战争游戏> WarGames,讲述了一位天才上网少年,玩了一个模拟世界大战的游戏,但他并不知道,隐藏在游戏之后的,竟是真的美国军方的战争操作计划响应系统(WOPR),这个机密系统控制着美国军方的武器,而少年启动的游戏竟然导致系统自动准备发射核弹!差点引发第三次世界大战的故事. 今年,电影<速度与激情8>里面的黑客技术让人傻眼,Ciphe通过天眼系统实时控制了俄罗斯的核潜艇,让核潜艇入海追赶车队,以及发射导弹. 观众本以为电影中让人一睹为快的桥段与让人惊叹的黑客

当“喜马拉雅”遇上“淘富成真”

在2017云栖大会-成都峰会上,淘富成真COO蔡素卿做了题为<当"喜马拉雅"遇上"淘富成真">的分享.声音载体的变化带来传播方式和制作方式的巨大变化,催生了喜马拉雅成长的土壤,"喜马拉雅"形成"新声活"音频产业生态圈,将内容生产.主播培训等形成有机整体,并分析了结合阿里云端一体化解决方案的可能.

淘富成真平台——淘宝众筹绿色推荐通道

方式一:通过参加淘富成真线下资源对接会,优选项目可获得淘宝众筹绿色推荐通道,可关注: https://chuangke.aliyun.com/markets/aliyun/taofumeeting?spm=5176.7980486.411910.814.7b709cbaZXKZ2r  方式二:可将项目BP邮件至淘富成真运营小二邮箱,邮箱地址:shangzheng.qj@alibaba-inc.com,运营小二会和您联系哦! 注:申请淘宝众筹项目本身需符合淘宝众筹平台规则

淘富成真平台——富士康集团资源

方式一:通过参加淘富成真线下资源对接会,可当面了解富士康集团资源,可关注: https://chuangke.aliyun.com/markets/aliyun/taofumeeting?spm=5176.7980486.411910.814.7b709cbaZXKZ2r  方式二:可将项目BP邮件至淘富成真运营小二邮箱,邮箱地址:shangzheng.qj@alibaba-inc.com,运营小二会和您联系哦! 项目诊断: l   专人深度项目诊断,进入富士康支持名单(免费): l  

淘富成真平台——洛客共享设计平台资源详情

方式一:通过参加淘富成真线下资源对接会,可当面了解洛客设计资源,可关注: https://chuangke.aliyun.com/markets/aliyun/taofumeeting?spm=5176.7980486.411910.814.7b709cbaZXKZ2r  方式二:可将项目BP邮件至淘富成真运营小二邮箱,邮箱地址:shangzheng.qj@alibaba-inc.com,运营小二会和您联系哦! 1.项目诊断: l   基于平台运营经验及洛可可集团设计积累进行项目的策略.产品

淘富成真,硬件智能—— 硬件创新一站赋能平台

摘要:本文的整理自2017云栖大会-上海峰会上硬件智能蔡素卿的分享讲义,讲义主要讲解了背靠alibaba集团丰富地生态和领先技术,面向创新创业者提供赋能和扶持服务是阿里巴巴双创主题之一,不做价格的破坏者,成为价值的创造者:打造高贵不贵的产品,成就中国好智造. 在2017云栖大会-上海峰会上,硬件智能蔡素卿做了题为<淘富成真-硬件智能-- 硬件创新一站赋能平台>的分享.淘富既指阿里巴巴.富士康联手打造,也是创新者们收获财富的梦想.将创意.创新能力转化为有广泛竞争力的智能产品.硬件创新者对

IBM云计算之父:云计算虚拟成真

本文讲的是IBM云计算之父:云计算虚拟成真,[IT168 资讯]近年来,科技厂商争先恐后抢攻「云计算(Cloud Computing)」商机,把云计算推向产业前线,已经采用或计划引进此一新兴概念的政府机构和企业,不计其数,且相关的创新应用持续推出中. 市场研究机构Gartner预测,到2012年,<财星杂志>(Fortune)前1000大企业中,有80%将部分采用云计算服务,成为企业信息应用环境的一环. 基本上,云计算是一种共享式IT基础架构,把众多计算机系统连结成大型资源库,以提供IT服务.

愚人节玩笑成真 百度筷搜对地沟油说“不”

中介交易 SEO诊断 淘宝客 云主机 技术大厅 9月3日的百度世界大会,除了百度创始人李彦宏的重量级演讲和最新发布的百度"直达号"等备受关注的大戏外,还有一个"玩笑成真"的智能搜索产品吸引了人们的视线--它就是百度"筷搜",被寄于引领新一代食品安全和健康市场的搜索"神器". "百度筷搜首次亮相2014百度世界大会" 从外形上看,百度筷搜和普通的筷子并无差异,但一副筷子外加一个筷托背后,却蕴含了不少技术奥秘.