孤影
光坂基金会
光坂基金会
  • 注册日期2008-10-29
  • 最后登录2013-11-24
  • 生日1988-2-24
  • 光玉4479颗
阅读:762回复:13

[讨论]網路還安全嗎?——强大的僵尸网络:一小时内可竟可窃取5.6万份密码

楼主#
更多 发布于:2009-05-05 18:37

[附件]

加州圣巴巴拉大学(UCSB)的计算机病毒科学家们近日就他们对僵尸网络的研究结果发布了一篇研究报告。研究者们发现该网络窃取了容量高达70GB的用户资料,在一个小时之内,这种网络就能获得5.6万份用户密码。这份报告不但揭示了僵尸网络的内部工作机理,也为互联网用户们敲响了警钟。

位于僵尸网络中的电脑被一种名为Torpig的木马程序控制,它的目的是窃取Windows用户的隐私及财务信息。研究人员利用僵尸网内的染毒机器在定位控制服务器时的一个漏洞获得了对僵尸网络的控制权。这些染毒机器会生成一系列准备与之联系的控制服务器的网络地址域名表,不过并不是所有的域名都是注册过的,研究人员抢先注册了域名表上的域名,再用这个地址组建服务器,这样便获得了网络控制权。10天后,僵尸网的原主人才发现并修补了这一漏洞。

在这珍贵的10天时间里,UCSB的研究人员得以对僵尸网络的信息搜集方法和工作机理,以及该网络所针对的信息窃取类型进行了研究。在这段时间里,僵尸网络共搜集到了30万份注册信息,而且在1个小时之内,就有多达5.6万份密码被破解出来。在36.8万个网站上,有28%的用户都在重复使用同样的证书,这使得他们的个人信息很容易被泄露。通过Torpig病毒,研究人员可以得到成百篇电子邮件、聊天信息等用户私密信息。

研究显示大约有0.1%的染毒网络用户喜欢在网上相互辱骂,而另外4%的用户则成天在网络上寻求性刺激。其它人则表现如常,他们大多为学习,工作和生活担忧,因此在网上找工或寻求帮助。

当然,Torpig的首要目的是窃取用户的财务信息。这些信息包括信用卡号,银行帐号等等。10天之内,Torpig就获得了410家金融机构中的8310个帐号信息,这些机构包括PayPal, Capital One, E*Trade以及Chase。而约有40%的账户都是被假扮的浏览器登录界面窃取的,这些被窃账户的总额将在8.3万至830万之间。

据报告称,僵尸网络的受害者们通常对电脑疏于维护,而且也总是使用脆弱的密码防护机制。而这恰恰是病毒赖以生存的温床。“即便是受到良好教育的用户,他们可能熟知汽车的保养和安全措施,但却对电脑安全一无所知。”

关于这份报告的详细内容,读者可以点击这个链接进行查看。

喜欢0 评分0
方外闲人
光坂基金会
光坂基金会
  • 注册日期2009-01-08
  • 最后登录2017-07-13
  • 生日1987-10-16
  • 光玉12536颗
沙发#
发布于:2009-05-05 18:40
五一还经历了小排量车退税骗局,信息化时代其实很恐怖!
回复(0) 喜欢(0)     评分
cloud_k
光坂学士生
光坂学士生
  • 注册日期2009-04-14
  • 最后登录2022-03-11
  • 生日1995-4-14
  • 光玉2497颗
2楼#
发布于:2009-05-05 18:41
太卡怕了、、
ms沙发?
回复(0) 喜欢(0)     评分
cloud_k
光坂学士生
光坂学士生
  • 注册日期2009-04-14
  • 最后登录2022-03-11
  • 生日1995-4-14
  • 光玉2497颗
3楼#
发布于:2009-05-05 18:41
原来是板凳、、
回复(0) 喜欢(0)     评分
xulove
光坂大学生
光坂大学生
  • 注册日期2009-04-29
  • 最后登录2017-12-07
  • 生日1990-3-15
  • 光玉1858颗
4楼#
发布于:2009-05-05 18:43
现在的电脑和网络都有漏洞……

回复(0) 喜欢(0)     评分
shaya
学生会会长
学生会会长
  • 注册日期2009-05-01
  • 最后登录2025-05-01
  • 生日1988-3-18
  • 光玉11900颗
5楼#
发布于:2009-05-05 18:45
= =!!!从来不敢在网上透露太多信息
家族麻将群欢迎各位喜欢日麻的朋友(←点我加入),不会也没关系,会有人教
(口胡,明明是日常、游戏、动漫聊天群,麻将群不打麻将是常识【拍飞】)
回复(0) 喜欢(0)     评分
艾丝利露
光坂基金会
光坂基金会
  • 注册日期2009-01-23
  • 最后登录2018-11-01
  • 生日1992-5-11
  • 光玉8359颗
6楼#
发布于:2009-05-05 18:46
我家电脑漏洞多多.....每次已修复就要求重启..因为嫌麻烦所以无视掉了..
[URL=http://psnprofiles.com/NakatsuSizuru][IMG]http://card.psnprofiles.com/1/NakatsuSizuru.png[/IMG][/URL]
回复(0) 喜欢(0)     评分
芊de奶昔
光坂基金会
光坂基金会
  • 注册日期2008-11-15
  • 最后登录2022-11-22
  • 生日1988-11-20
  • 光玉8699颗
7楼#
发布于:2009-05-05 19:00
病毒太可怕了~~
唉~~
回复(0) 喜欢(0)     评分
mvsc1988
光坂新入生
光坂新入生
  • 注册日期2009-05-05
  • 最后登录2009-05-08
  • 生日0-0-0
  • 光玉9颗
8楼#
发布于:2009-05-05 19:15
整部电脑就只有一个自己编辑的防火墙,完全裸奔中……
回复(0) 喜欢(0)     评分
zly328
光坂大学生
光坂大学生
  • 注册日期2009-04-28
  • 最后登录2019-04-17
  • 生日1950-11-17
  • 光玉1145颗
9楼#
发布于:2009-05-05 19:21
可怕的病毒啊 现在除了家族只上 起点了
[fly] [/fly]
回复(0) 喜欢(0)     评分
月夜的影子
光坂基金会
光坂基金会
  • 注册日期2008-11-18
  • 最后登录2018-11-13
  • 生日1986-11-20
  • 光玉2942颗
10楼#
发布于:2009-05-05 19:30
我向来不装杀毒的,
因为有杀毒之后特别容易中病毒。。。
俺はロリコンじゃない、好きになった女の子がたまたまロリだっただけだ!
[fly][/fly]
回复(0) 喜欢(0)     评分
movepsp
光坂学士生
光坂学士生
  • 注册日期2009-04-26
  • 最后登录2025-04-06
  • 生日1987-12-28
  • 光玉3775颗
11楼#
发布于:2009-05-05 19:36
网络就是一个虚拟的社会,有正面的,也有反面的,坚决不当肉鸡
FF13-2在哪里?
回复(0) 喜欢(0)     评分
黑羽の飛
光坂大学生
光坂大学生
  • 注册日期2009-03-14
  • 最后登录2014-04-27
  • 生日1995-1-7
  • 光玉1644颗
12楼#
发布于:2009-05-05 19:42
上网还是小心点好~~~~~~~
回复(0) 喜欢(0)     评分
miyugreen
光坂逃学生
光坂逃学生
  • 注册日期2009-04-04
  • 最后登录2019-04-17
  • 生日1986-12-6
  • 光玉1059颗
13楼#
发布于:2009-05-06 00:12
用户被禁言,该主题自动屏蔽!
回复(0) 喜欢(0)     评分
游客

返回顶部