iPhone
无可否认,3G版的iPhone对企业和网络用户有更大的吸引力,因为较上一代版本而言,其网络连线能力更好,而且价钱更为实惠。然而,市场占有率的提升也有可能树大招风,使罪犯更积极地去尝试利用该版本。
虽然Apple iPhone上已发现简单的恶意软件,但是尚未成为具有商业目的的黑客的目标。不过,Apple的移动电子邮件程序和Safari浏览器已表现出有安全缺陷,而该公司也因为只修正了运行Mac OS X电脑的相关缺陷却未对iPhone一视同仁而遭到批评。
Apple iPone的用户必须留意的是,相对于台式电脑,iPhone更容易受到网络钓鱼攻击:
相对于使用真正键盘来点选,iPhone用户比较愿意使用其触控式屏幕来输入URL,连接到未经请求而寄达的邮件中,而被误认为是线上银行eBay及类似网站。
iPhone版本的Safari网页浏览器中,内嵌在邮件中的URL在点选以后才会显示,因此iPhone用户可能更容易受骗上当,因为他们很难分辨所要选取的网页链接是否为伪造的银行网站。
此外,更重要的是,Apple iPhone的浏览器在网址列仅显示部份URL,使用者因此更容易受到网络罪犯的愚弄,而误信眼前所见的是合法网站。
Linux恶意软件
Apple不是受到恶意软件攻击威胁的唯一非微软平台。2008年2月,Sophos发现一个已存在6年的Linux病毒RST-B,当时它正以惊人的数量感染Linux计算机和服务器。
在发布免费的解毒工具并进行深入研究以后,Sophos Labs发现有上千台Linux计算机在root层级感染了Linux/RST-B,使黑客能够利用Linux计算机来控制僵尸电脑网络(botnet)。我们必须强调,其中只检查了root层级的感染情况;若检查被入侵的非root账号之数量,可能发现规模更大的入侵。
检查以后的数据显示,大部份感染发生在美国,如下图所示。有趣的是,日本作为Linux的大规模市场,只有2.3%的感染率,位居十一。Linux使用者应该研究Sophos的免费工具,检查他们的机器是否感染了RST-B。

垃圾邮件
垃圾电子邮件
垃圾电子邮件仍然苦苦纠缠着计算机使用者。截至2008年6月为止,所有企业电子邮件的垃圾邮件范围,已从今年前三个月的92.3%,攀升至96.5%。企业现在面临的问题是,每28封邮件只有一封是合法的。
在2008年前六个月中,Sophos专家平均每日发现8,330个与垃圾邮件相关的网页,大约每20秒发现一个。在1月时是垃圾邮件数量的高峰,因为当时发生了严重的Storm蠕虫感染,情况最糟时每6封邮件就有1封把计算机带向恶意感染的网页。这样的情况创造了感染高峰,每3秒便发现一个新的垃圾邮件相关网页,所幸后来的几个月中未再发生相同的垃圾邮件和恶意软件散播行为。
中国
渐渐有越来越多的垃圾邮件制造者选择在中国的网页伺服器上寄存他们的内容和网站。由于中国网域名称资讯的透明度远不及其他国家,因此造成一些安全公司的困扰。此外,语言和文化差异的问题,也造成部分内容不当的网站无法及时落入法网。
从罪犯的角度而言,他们也喜欢利用中国的网域名称,因为他们不必定期变更网域就能进行更长时间的运作。
网络钓鱼行动
Sophos发现,电子邮件的网络钓鱼行动越来越普遍,设定线上金融机构,著名的拍卖和线上付款网站的使用者为被攻击目标。在最近几个月中,网络钓鱼客(phisher)对社交网站(如Facebook)也是虎视眈眈。
