首页 > 信息安全 > 正文

黑客瞄准网购金山网络策动多重破解方案

2010-12-23 07:01:00  来源:it168网站原创

摘要:黑客已经瞄准井喷式增长的网络购物市场,并且已经形成了一条完整的黑客产业链条——日前,由金山网络发布的《2010年中国网络购物安全报告》显示,2010年,随着网络购物的蓬勃发展......
关键词: 网购安全 安全 金山

  黑客已经瞄准井喷式增长的网络购物市场,并且已经形成了一条完整的黑客产业链条——日前,由金山网络发布的《2010年中国网络购物安全报告》显示,2010年,随着网络购物的蓬勃发展,针对网络购物的安全威胁形式十分严峻:有近28%的互联网用户遭遇过安全攻击,带来直接经济损失将突破150亿元,人均经济损失约150元。

  报告显示,和以前的病毒、木马等通过控制“肉鸡”电脑或者盗取游戏、QQ账号密码等信息,并通过交易获取经济利益的方式不同,不法分子对爆发性成长的网络购物的利用和攻击,能够更直接的获取更多的经济利益。数据显示,目前影响我国消费者网络购物的安全威胁主要包括三大类:钓鱼网站、新型交易劫持木马、传统盗号木马。其中,网络购物用户遭遇的所有安全威胁中有72.4%是以钓鱼网站进行的;而占第二位的是新型交易劫持木马,占所有威胁的16.8%,是2010年增长最快的安全威胁,也是让网络购物用户最防不胜防的攻击手段;最后,盗取网络购物账号或者网银账号的木马占威胁总数的8.7%。

  针对最新的网购安全威胁,金山网络从技术创新和进步,以及和其他厂商联合等方式,推出了对应的技术及行业安全解决方案,包括:

  (一)技术层面解决方案

  1、网址云安全智能反钓鱼

  对于网络钓鱼欺诈的技术查杀,金山网络安全实验室经过长期研究,分析了网络钓鱼目前最常用手段,找到了对付网络钓鱼欺诈的最佳解决方案(如图所示):

  

\

 

  这个方案的核心技术在于可以通过服务端的自动收集和自动识别,来有效拦截有可能被网民访问到的网络钓鱼网站。目前每天阻止网民访问钓鱼网站的次数已超过40万次。同时有效修复因不慎访问钓鱼网站导致的安全问题,通过金山毒霸2011组合防御可有效拦截各类"钓鱼"欺诈网址!

  2、网购木马专杀——针对性拦截更有效

  金山全系列安全产品均集成了下载保护功能,当用户通过IM工具、下载工具传播程序时,会自动对要传播的文件进行安全检查,及时收集和识别其中的病毒木马,当一个网址或文件被判定为恶意欺骗下载链接或病毒文件时,该恶意网址和文件的传播会立即被千万级的用户网络所阻止。

  针对数字大盗这样典型的交易劫持木马,金山毒霸还提供了特别的解决方案——当检测到交易页面被跳转、通过淘宝旺旺或QQ传输了一个敏感的程序文件、网购用户在打开某个程序文件后有特别的程序释放等等,这些关键环节,金山毒霸会及时报警,最大限度避免网民受数字大盗这种木马加钓鱼网址的双重攻击而遭受损失。此项功能将在即将发布的金山毒霸SP5最新版中全面集成。

  行业解决方案——互联网厂商联合对抗网络欺诈

  1.安全厂商与网购厂商、浏览器厂商的大力合作

  2009年12月9日,金山网络联手傲游浏览器以及电子商务平台淘宝网、支付宝,共同推出国内首个网购安全平台。他们将共同联手在反钓鱼网站、主动防御网页挂马、网络购物安全等方面达成战略联盟,通过凝聚四方多项安全技术,充分满足多层次用户的需求。此举开创了互联网安全厂商为电子商务平台提供互联网安全服务的先河,必将极大地提升电子商务在线交易的安全程度。此外,金山还将与百度、腾讯等互联网企业合作,共同解决网民在网购过程中的安全问题。

  2、金山卫士开源计划——拦截钓鱼欺诈无处不在

  为了让更多的互联网应用可以吸取金山网址云安全系统的成功经验,金山决定向全社会无偿公开云安全数据库,任何互联网软件只要申请成为金山开源计划成员,就可以无偿使用。

  在不久的将来,我们将看到:能拦截钓鱼网址的聊天工具、邮件客户端、搜索引擎、浏览器和下载工具。金山开源计划可以让互联网变得更安全,钓鱼网站的危害将被有效遏制。


第三十八届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:lyfzlj

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。