技術(shù)
導(dǎo)讀:美國佐治亞理工學(xué)院信息安全中心近日發(fā)布《2013年網(wǎng)絡(luò)安全威脅預(yù)測(cè)報(bào)告》,預(yù)測(cè)了2013年可能出現(xiàn)的四大嚴(yán)重的網(wǎng)絡(luò)安全問題,其中云計(jì)算被惡意使用居于榜首。
美國佐治亞理工學(xué)院信息安全中心近日發(fā)布《2013年網(wǎng)絡(luò)安全威脅預(yù)測(cè)報(bào)告》,預(yù)測(cè)了2013年可能出現(xiàn)的四大嚴(yán)重的網(wǎng)絡(luò)安全問題,其中云計(jì)算被惡意使用居于榜首。
這份報(bào)告首先提出警惕,要提防云計(jì)算被惡意使用。云計(jì)算可以根據(jù)用戶需求靈活部署計(jì)算能力,這一功能同時(shí)也有可能被用于構(gòu)建破壞性極強(qiáng)的僵尸網(wǎng)絡(luò),以實(shí)現(xiàn)多種不法目的。
IT產(chǎn)品全球供應(yīng)鏈可能帶來了另外一個(gè)更嚴(yán)重的網(wǎng)絡(luò)安全問題。他國生產(chǎn)的產(chǎn)品可能會(huì)在本國系統(tǒng)安插“后門”,使系統(tǒng)容易受到攻擊。由于持久、細(xì)致的監(jiān)管花費(fèi)太大,且工作太煩瑣,這類問題很難解決。
各大企業(yè)還需警惕搜索引擎毒化帶來的威脅。普通的搜索引擎毒化以及對(duì)正規(guī)網(wǎng)站的直接攻擊帶來的威脅已經(jīng)足夠嚴(yán)重,而篡改用戶的搜索歷史正成為一種新型的攻擊模式。一旦用戶的搜索歷史及在線文件被篡改,那么無論用戶從哪里登錄,都將得到惡意的搜索結(jié)果。
從應(yīng)用商店下載大多數(shù)應(yīng)用程序的模式作為第一道堅(jiān)固的防線,可以保護(hù)多數(shù)智能手機(jī)免除惡意軟件的困擾,但是研究人員表示,設(shè)備制造商和運(yùn)營商提供更積極的補(bǔ)丁修復(fù)措施將提高移動(dòng)設(shè)備的安全性。
該中心認(rèn)為,面對(duì)日益嚴(yán)重的網(wǎng)絡(luò)安全問題,應(yīng)對(duì)策略包括加強(qiáng)教育、提高安全意識(shí)。另外還需互聯(lián)網(wǎng)行業(yè)、學(xué)術(shù)界以及政府共同努力,研發(fā)出安全可靠的軟件并且制定強(qiáng)有力的政策。