一、俄屏蔽Gmail等网络应用尚无定论
鉴于Skype、Gmail、Hotmail等网络应用中的某些服务是数据加密的,无拘无束使用这些服务可能威胁到俄罗斯的网络安全,上周五,俄罗斯一名高管表示,联邦安全局已提议封杀上述网络应用,但是否真会封杀尚无定论。
俄罗斯联邦安全局(以下简称“FSB”)下属的信息及特殊通信中心主管亚历山大.安德烈耶克奇在上周五的内阁会议上表示,他越来越担心外国提供的网络应用服务中的加密技术,比称FSB已提议封杀Skype、Hotmail和Gmail,因为无拘无束的使用这些服务可能威胁到俄罗斯网络安全。
对此,俄罗斯总理普京的发言人德姆特里.巴斯科夫在上周六回应道,在作出正式决定前,所有提议都需要经过讨论通过。巴斯科夫同时指出,FSB提出这样的建议也是合理的,因为这在他们的职责范围之内。
这个提议立即引起了俄罗斯网联网界的轰动,外国媒体报道,这个提议被总统梅德韦杰夫当成“个人意见”而被驳回。据悉,今年45岁的梅德韦杰夫是社交网站Twitter的用户,他对科技产品很感兴趣,他常常手持iPad出现在公众场合。在今年一月份举办的达沃斯论坛上,梅德韦杰夫曾表示,限制网络自由可能会阻碍世界前进的脚步。
一位联邦安全局的发言人表示,不会封杀这些受欢迎的服务,完全相反,他们欢迎高新技术,因为高新技术的发展是一种自然的进步。
另据克林姆林宫一位官员称,安德烈耶克奇对流行服务发表观点的做法已经超出了他的权限。该官员称,FSB并不负责制定政府的互联网政策,因此不应该采取封杀措施。
据媒体报道,普京和梅德韦杰夫都是明年3月俄总统大选可能的候选人。
二、欺诈短信与钓鱼网站继续诱导网民
两个多月前,有不法分子冒充中国银行以中行网银动态口令牌升级为由,借助传统短信诈骗与钓鱼网站相结合的方式,致使5万多网络安全意识较薄弱的网民受骗。近日,不法分子再次如法炮制,他们利用欺诈短信与钓鱼网站相结合的方式,将目标锁定在中国建设银行用户身上。
随着网络应用的不断发展,网络诈骗技术已经越来越高明了。不幸的是,网民的网络安全意识并没有成比例的提高。
媒体报道,金山网络今日监测到部分地区再次出现钓鱼短信群发的现象。这些短信以中国建设银行的名义发送网银U盾升级的欺诈信息,诱导毫无防范意识的网民访问配套提供的钓鱼网站。若网友信以为真,访问相应网址,就极有可能下载安装后门程序,导致网银账号和密码被盗。
倘若用点心去分辨,就会发现,此钓鱼短信并非来自中国建设银行的特服号,与其它金融诈骗手段一样,钓鱼短信一般由某个常规的手机号发出。短信的内容大致如下:系统提示,您的网银盾(U盾)到今天过期,为了您的账号安全,请在24小时内登录某某网址下载控件,以免失效!落款是某银行客服部。
收到此短信的用户若不假思索,信以为真,依照短信提供的网址,会打开假冒的中国建设银行,页面与真正的官方网站如出一辙。在短信的诱导下,网友往往会点击钓鱼网站左上角的"马上升级",如此便会神不知鬼不觉地下载一个后门程序。
金山网络安全专家表示,这是一例典型的利用欺诈短信恶意传播后门程序的事件。这个后门程序的最大特点是释放键盘记录器,秘密潜入用户电脑,偷偷记录用户敏感信息,再发送到黑客指定的远程服务器,中毒用户的网银帐号及其密码极有可能会被窃取。
值得庆幸的是,假如网银用户采用的是U盾证书保护,则不用担心受害,因为病毒传播者仅盗走帐号密码但却没有U盾的话,是不能异地登录网银系统。一般的大众版网银用户就有财产损失的危险。
目前,该钓鱼网址已经加入金山云安全恶意网址库,金山毒霸、金山卫士均可查杀该钓鱼网站下载的后门程序。 病毒、木马等恶意程序的使命是感染计算机,义不容辞地实现制造者的目的。但恶意程序在恣意妄为之前必须首先绕过杀毒软件等网络安全软件的检测。 为了让恶意程序突破杀毒软件,网络黑客可谓绞尽脑汁,搜肠刮肚穷极了各种手段。网络管理专家称,对恶意程序进行数据加密则是一种比较有效的办法。
|