设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 信息中心 >> 安全资讯 >> 正文
最新信息
·赛门铁克教你5招防御偷窥软…
·信息网络安全防护系统中云…
·比特币玩家们,醒醒吧
·微软停止提供Windows 2000…
·一组Linux服务器沦为僵尸网…
·韩国应对威胁 将培训3000名…
·流氓广告袭击《纽约时报》…
·苹果发布雪豹系统更新补丁…
·俄罗斯航天署称其官方网站…
·微软称新发现SMB缺陷不影响…
资料搜索
热点信息
·微软十月修补六个严重安全…
·网站仿冒欺诈行为再次出现…
·网络游戏《地狱之门》源码…
·IE出现更严重新漏洞 可以为…
·“熊猫烧香”病毒疯狂肆虐…
·微软IE升级进程非常缓慢 I…
·网络贩卖木马再次出现 学生…
·微软发布安全补丁乃双刃剑…
·罗马尼亚警方捣毁网络诈骗…
·微软停止提供Windows 2000…
推荐信息
·“熊猫烧香”病毒疯狂肆虐…
·卡巴斯基误杀致XP系统崩溃…
·微软四月恢复正常升级 下周…
·黑客隐藏恶意代码愈变老练…
·微软光标漏洞等七个补丁已…
·微软发布Windows Server 2…
·黑客已找出10处苹果软件漏…
·微软IE升级进程非常缓慢 I…
·德国网络强奸犯获刑10年 曾…
·网友利用漏洞狂领网易点卡…


Google
 
黑客大会出状况 首款针对黑莓的恶意软件程序浮现
〖来源:中国计算机报 | 编辑:Cloudy | 浏览:人次〗

    8月9日消息,最近,某业界安全研究员声称编写出了史上第一款针对黑莓设备的恶意软件,但是黑莓厂商RIM公司对此并不担心,它认为这款恶意软件不会对黑莓客户造成威胁。

    黑莓在欧美国家的普及率相当高,尤其是商务人士中几乎达到了人手一机的地步。在计算机安全威胁与日俱增的同时,黑莓等便携式设备的安全性问题一直没有得到业内人士的关注。各企业利用黑莓服务,可以让员工们在外出的时候也能够自如地收发电子邮件。在一般情况下,黑莓服务客户的典型配置包括安装在企业网络中的服务器软件和员工收发电子邮件时所用的黑莓设备。

    在上个星期六的时候,业内安全研究员Jesse D'Aguanno在Defcon黑客大会上说,他已经编写出了一款名为BBProxy的软件程序。据他介绍说,当攻击者诱骗黑莓用户在自己的黑莓设备上运行了这款程序之后,攻击者就可以通过它侵入到用户黑莓设备连接的无线网络中去。然后攻击者就可以利用黑莓设备与电子邮件服务器之间的连接将其他的恶意代码放到侵入的网络中去。

    安全服务专家在星期二声称:“恶意攻击者可以利用这个秘密通道潜入目标组织内部,然后偷偷地窃取该组织的机密情报,或者利用这个秘密通道在组织内部网络中安装其他恶意软件。”

    但是,如果想成功地发动攻击的话,攻击者必须诱骗黑莓用户在设备上运行那款恶意软件程序。D'Aguanno在Defcon黑客大会上说,这款恶意软件程序可以与《Tic Tac Toe(三子连珠)》游戏捆绑在一起被发送到用户黑莓设备中去。D'Aguanno在演讲中说:“这是我所知道的第一款也是唯一一款针对黑莓的木马。”

    RIM公司全球安全部主任Scott Totzke在星期二接受采访时说,这款软件程序可能是历史上的第一款针对黑莓的恶意程序。但是他同时也表示,RIM公司认为它并不会对黑莓用户构成任何实质性的安全威胁。

    Totzke说:“整个攻击过程包括很多中间环节,其中有一环脱节的话就攻击就不能成功。”比如,攻击者根本不可能用电子邮件的方式将应用软件程序发送到黑莓上,因为用户必须下载应用程序才能正常使用它们。

    他说:“我们不妨回想一下,黑莓实际上是一个计算平台,它跟笔记本电脑和VPN连接一样可以运行各种应用程序。”

    Totzke说,黑莓设备可以运行应用程序,其中自然也包括各种恶意程序。为了避免发生那样的事,各企业用户可以对黑莓进行设置来保护它们的系统,其中有一项设置就是禁止黑莓运行应用程序。同时,RIM公司还建议企业客户将它们的黑莓服务器和电子邮件服务器分别放在网络中不同的两个地方,并对两种服务器之间的连接数进行限制。

    RIM公司在D'Aguanno在黑客大会上演示这款恶意软件之前已经在它的安全网站上发表了两份文件,以指导用户安全地安装黑莓系统以免受到那款恶意软件程序的攻击。

    D'Aguanno准备在未来数周内公开BBProxy软件,但是RIM公司对此并不担心。Totzke说:“Aguanno公开那个恶意软件程序并不会对黑莓构成任何威胁,它只是一款可以在黑莓上运行的、用来连接网络资源的应用程序而已。”


录入时间:2006-08-15 15:39:24 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号