Tài liệu Lỗ hổng bảo mật, malware "bùng nổ" trong năm 2009 - Pdf 10


Lỗ hổng bảo mật, malware "bùng
nổ" trong năm 2009

Nếu bạn luôn nghĩ về Internet như một nơi đáng sợ, đầy rẫy những vấn nạn và nguy cơ
thì mối lo lắng đó càng được dịp "bùng cháy" sau bản báo cáo Bảo mật Internet mới nhất
của Symantec.
Các chuyên gia của Symantec đã ghi nhận được sự gia tăng đột biến của lỗ hổng bảo mật
bên trong phần mềm. Đồng thời, số lượng vấn nạn Internet, đặc biệt là malware, cũng
được đánh giá là "khổng lồ".

Ngay cả việc ghé thăm các website đáng tin cậy cũng không có nghĩa là bạn được an
toàn, Symantec cảnh báo. Trong rất nhiều trường hợp, hacker đã tấn công và hạ gục được website, để rồi cấy vào đó
một phần mềm độc/mã độc vô hình. Khi người dùng truy cập vào trang web, họ sẽ bị dẫn
sang một máy chủ Web khác, vốn chịu sự điều khiển của kẻ tấn công.

Một thực tế đáng lo ngại khác là các vụ giao dịch lỗ hổng, malware đang diễn ra hết sức
sôi động, tấp nập trên thị trường chợ đen. Bọn tội phạm mạng mua, bán các phần mềm có
khả năng tấn công tự động, hay thậm chí là giao dịch cả những mạng botnet chuyên phát
tán thư rác. Các dữ liệu bị đánh cắp cũng được rao bán công khai, kèm theo "đảm bảo" từ
phía người bán.

Điều lạ lùng là giá bán của dữ liệu bị đánh cắp vẫn tương đương với năm 2008, bất chấp
việc kinh tế toàn cầu đang bị suy thoái, Giám đốc kỹ thuật Zulfikar Ramzan của
Symantec cho biết.

Dưới đây là một số tiêu điểm trong bản báo cáo của Symantec


lượng thư rác toàn cầu.

4. Malware tăng vọt

Symantec đã phát hiện được gần 1,66 triệu mã độc trong năm 2008, tăng tới 265% so với
năm 2007. Trojan chiếm gần 70% trong danh sách Top 50 malware nguy hiểm nhất và
hoành hành mạnh nhất.

5. Số lượng lỗ hổng tăng lên

Symantec đã thống kê được gần 5500 lỗ hổng trong năm 2008, tăng gần 20% so với năm
2007. 80% trong số này được xếp vào nhóm dễ dàng bị khai thác.

Safari là trình duyệt chậm chễ nhất trong việc vá lỗi. Từ khi mã tấn công bị công bố cho
tới khi Apple phát hành được miếng vá thường kéo dài tới 9 ngày, trong khi Mozilla tỏ ra
nhanh nhẹn nhất với chưa đầy một ngày.

Tuy nhiên, trình duyệt Cáo lửa của Mozilla lại mắc nhiều lỗi nhất trong năm 2008 (99
lỗi), kế đến là IE (47 lỗi), Safari (40 lỗi), Opera (35 lỗi) và Google Chrome (11 lỗi).

6. Địa lý

Hầu hết các vụ tấn công có nguồn gốc từ Mỹ và Mỹ cũng là quốc gia dễ bị tấn công từ
chối dịch vụ nhất. Trung Quốc là nước có nhiều máy tính tham gia vào mạng botnet nhất,
còn Buenos Aires chính là thành phố có nhiều máy tính zombie nhất.


Nhờ tải bản gốc

Tài liệu, ebook tham khảo khác

Music ♫

Copyright: Tài liệu đại học © DMCA.com Protection Status