http://www.kblhh.cn 2010-12-20 11:10 來源:日經BP社
賽門鐵克2010年12月16日在東京舉行說明會,在總結2010年互聯網安全現狀的同時,預測了2011年將發生的現象及事件。會上,賽門鐵克安全響應資深經理浜田讓治就2011年將發生的情況給出了五大預測。
第一是“重要基礎設施將會成為攻擊目標,而政府應對遲緩”。2010年夏季以基礎設施為中心爆發了感染工廠及發電站等的致動控制裝置后,使這些裝置按照攻擊者的意圖來工作的計算機病毒“stuxnet”。“新的攻擊方法一旦形成后,該攻擊方法就會被反復使用,因此預測2011年將會出現更多這樣的攻擊”(浜田)。不過,美國因共和黨在11月中期選舉中大勝而陷入政治混亂狀態,所以容易出現各國政府應對緩慢的情況。
第二是“服務器攻擊將更為頻繁地發生,會鎖定具體目標,施加嚴重影響”。2009年底到2010年初,以特定組織及特定計算機系統為目標的病毒“Hydraq”肆虐網絡。該病毒利用除網絡罪犯外其他人不會注意到的安全漏洞,使成為攻擊目標的設備及計算機失去對攻擊的防備。2011年此類攻擊將進一步擴大,對多種組織展開進攻。
第三是“隨著智能電話的普及,業務利用和個人利用的界線將不再明顯”。智能電話的興起將使手機走向高功能化,實現廣泛普及,因此便攜終端將成為攻擊目標,成為機密數據遭受損失的主要原因。
第四是“在新法令影響下,終端廠商將推動采用更為出色的安全對策”。美國在智能電話等移動終端丟失時的對策上一直未采取嚴厲監管舉措,2011年估計相關監督機構將加強這方面的監管力度。為了應對這一情況,各終端廠商也將導入加密技術,積極致力于用戶數據的保護措施。
第五是“以政治為目的的計算機攻擊將會增加”。賽門鐵克的調查顯示,在調查對象中有半數以上的企業懷疑曾受到過以政治為目的的攻擊,或者基本確定受到了此類攻擊。以前大多是以接收大量數據包的手段來使服務停止之類的、限于計算機范圍的攻擊,而今后像stuxnet這樣通過劫持控制系統來損害現實世界的攻擊將會不斷增加。(記者:中道 理)