网络安全 频道

【天天安全】小心燕尾服 iPhone再曝键盘隐患

  【IT168 资讯】北京时间8月7日消息,卡巴斯基实验室日前提醒网民:恶意软件的攻击目标不仅仅是Windows系统,还包括其他的系统,例如Linux操作系统;另外,苹果iPhone再曝键盘漏洞。

  1、卡巴斯基实验室发表提醒 小心燕尾服

  近日,信息技术解决方案提供商--卡巴斯基实验室发表题为“肆虐在Vista和XP以外的恶意软件”文章。该文章概述了恶意软件的攻击目标不仅仅是Windows系统,还包括其他的系统。文章也阐述了保护非Windows系统或多机种网络的几个步骤。

  文章中,卡巴斯基实验室欧洲研究中心高级恶意软件分析师Magnus Kalkuhl和高级病毒分析师Marco Preuss分析了近年来针对非Windows系统的恶意软件发展趋势,并且讨论了在保护各种类型的数据和通信方式免受威胁时所遇到的特殊问题。

  注释:燕尾服(Tux),意指企鹅身上的燕尾形状,在这里指Linux操作系统,目前最受欢迎的操作系统之一。

  2、iPhone再曝安全漏洞 键盘输入存隐患

  8月6日消息苹果手机iPhone短信息中隐藏的安全漏洞于上周五的黑帽子安全会议中被发布,这也意味着公司不得不发布安全补丁来亡羊补牢。另一方面,硬盘输入固件中发现的漏洞将迫使公司更快一部发布补丁。

  实际上此次的漏洞并不仅仅局限于苹果设备,据悉任何键盘应用程序都可能存在此威胁。该程序应用于任何输入栏设置,可以记录下之前用户输入过的信息。苹果提供的键盘固件中整合了该功能。苹果的键盘(包括笔记本和外接usb版本)中都整合了小容量的RAM和闪存,可以被用来安装键盘登录等固件内容。另一方面,苹果的键盘固件升级程序中没有任何加密成分,并且不需要任何验证,因此黑客利于该漏洞进行攻击也成为了可能。一旦键盘登录程序被写入固件,他将不可能被其他反病毒软件所侦测到,因为该程序并不存在于硬盘驱动器中。

  大会上专家专门展示了如何利用该漏洞成功窃取用户的密码和个人信息。当然该漏洞的严重性还比不上短信功能。

  3、Twitter、Facebook 和 LiveJournal 同时遭受攻击

  北京时间6日晚10:00开始,twitter、Facebook和博客写作社区LiveJournal三个大型网站同时遭受攻击。twitter用户无法更新状态,Facebook用户无法更新与评论新鲜事,LiveJournal上面无法张贴新日志。目前twitter在短暂的正常后又遭遇故障,但是官方说故障期间的网站数据都已经备份。官方认为他们遭受的是一次DDOS攻击。

  科技站点vnunet撰文指出,黑客的攻击不一定是巧合,很可能与美国的潜在敌人有关。几天前以及伊朗大选期间,美国官方都曾要求twitter推迟站点维护,以保证伊朗网友在抗议示威期间使用twitter同步更新他们的抗议行动。

  4、警惕哈利波特--赫敏之死流言攻击潮

  Websense安全实验室ThreatSeeker Network监测发现:一个声称《哈利波特》系列电影女主演艾玛-沃特森(Emma Watson)在一场车祸中丧生的流言最近在网上风行,不法分子利用该流言吸引人们迅速广泛访问大量恶意网站,包括Twitter在内的诸多社交网站上均发现相关流言。

  该攻击主要通过搜索引擎优化麻痹技术来攻击Google,从而实现其攻击。具体途径如下:当网民搜索关于艾玛?沃特森死讯的消息时,假冒的恶意网站会出现在搜索结果的前5个当中,一旦用户点击这些链接,就会遭受恶意攻击。

  不法分子此次主要借助近期放映的《哈利波特与混血王子》所引起的高度关注来发起此次攻击。

0
相关文章