19.06.2015 Views

网络安全信息与动态周报-2012年第39期 - 国家互联网应急中心

网络安全信息与动态周报-2012年第39期 - 国家互联网应急中心

网络安全信息与动态周报-2012年第39期 - 国家互联网应急中心

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

国 家 互 联 网 应 急 中 心<br />

网 络 安 全 信 息 与 动 态 周 报<br />

2012 年 第 39 期<br />

9 月 17 日 -9 月 23 日<br />

一 、 本 周 网 络 安 全 基 本 态 势<br />

优<br />

良 中 差 危<br />

1<br />

本 周 互 联 网 网 络 安 全 指 数 整 体 评 价 为 良 。 境 内 感 染 网 络 病 毒 的 主 机 数 约 为 135.5 万 个 ,<br />

较 上 周 环 比 下 降 了 1.7%; 无 新 增 网 络 病 毒 家 族 ; 境 内 被 篡 改 政 府 网 站 数 量 为 37 个 , 较 上<br />

周 环 比 减 少 了 11.9%; 境 内 被 植 入 后 门 的 政 府 网 站 数 量 为 56 个 , 较 上 周 环 比 大 幅 减 少 了<br />

35.6%; 针 对 境 内 网 站 的 仿 冒 页 面 数 量 为 143 个 , 较 上 周 环 比 大 幅 减 少 了 37.8%; 新 增 信 息<br />

安 全 漏 洞 207 个 , 较 上 周 环 比 上 升 了 15.6%, 其 中 新 增 高 危 漏 洞 66 个 , 环 比 下 降 了 4.3%。<br />

本 周 网 络 病 毒 活 动 情 况<br />

1、 网 络 病 毒 监 测 情 况<br />

本 周 境 内 感 染 网 络 病 毒 的 主 机 数 约 为 135.5 万 个 , 较 上 周 环 比 减 少 了 1.7%。 其 中 , 境<br />

内 被 木 马 或 被 僵 尸 程 序 控 制 的 主 机 约 为 14.6 万 个 , 较 上 周 环 比 减 少 了 8.2%; 境 内 感 染 飞 客<br />

(conficker) 蠕 虫 的 主 机 约 为 120.9 万 个 , 较 上 周 环 比 减 少 了 0.8%。<br />

木 马 或 僵 尸 程 序 受 控 主 机 在 我 国 大 陆 的 分 布 情 况 如 下 图 所 示 , 其 中 红 色 区 域 是 木 马 和<br />

僵 尸 程 序 感 染 量 最 多 的 地 区 , 排 名 前 三 位 的 分 别 是 广 东 省 约 2.2 万 个 ( 约 占 中 国 大 陆 总 感<br />

染 量 的 15.1%)、 山 东 省 约 1.2 万 个 ( 约 占 中 国 大 陆 总 感 染 量 的 8%) 和 浙 江 省 约 0.9 万 个 ( 约<br />

占 中 国 大 陆 总 感 染 量 的 5.9%)。<br />

注 1: 一 般 情 况 下 , 恶 意 代 码 是 指 在 未 经 授 权 的 情 况 下 , 在 信 息 系 统 中 安 装 、 执 行 以 达 到 不 正 当 目 的 的 程 序 。<br />

其 中 , 网 络 病 毒 是 特 指 有 网 络 通 信 行 为 的 恶 意 代 码 。<br />

1


2、TOP5 活 跃 网 络 病 毒<br />

本 周 , 中 国 反 网 络 病 毒 联 盟 (ANVA) 2 3<br />

整 理 发 布 的 活 跃 网 络 病 毒 如 下 表 所 示 。 其 中 ,<br />

利 用 网 页 挂 马 或 捆 绑 下 载 进 行 传 播 的 网 络 病 毒 所 占 比 例 较 高 , 病 毒 仍 多 以 利 用 系 统 漏 洞 的<br />

方 式 对 系 统 进 行 攻 击 。ANVA 提 醒 互 联 网 用 户 一 方 面 要 加 强 系 统 漏 洞 的 修 补 加 固 , 安 装 具<br />

有 主 动 防 御 功 能 的 安 全 软 件 , 开 启 各 项 监 控 , 并 及 时 更 新 ; 另 一 方 面 , 建 议 互 联 网 用 户 使<br />

用 正 版 的 操 作 系 统 和 应 用 软 件 , 不 要 轻 易 打 开 网 络 上 来 源 不 明 的 图 片 、 音 乐 、 视 频 等 文 件 ,<br />

不 要 下 载 和 安 装 一 些 来 历 不 明 的 软 件 , 特 别 是 一 些 所 谓 的 外 挂 程 序 。<br />

名 称<br />

Hack.Exploit.Script.JS.Buc<br />

ode.i<br />

特 点<br />

该 溢 出 脚 本 病 毒 通 过 网 页 挂 马 的 方 式 传 播 , 会 指 向 病 毒 网 站 下 载 其<br />

他 病 毒 。<br />

Trojan.Script.VBS.Dole.a 该 木 马 通 过 捆 绑 下 载 的 方 式 传 播 , 会 释 放 CAD 病 毒 脚 本 文 件 。<br />

注 2: 中 国 反 网 络 病 毒 联 盟 (Anti Network-Virus Alliance of China, 缩 写 ANVA) 是 由 中 国 互 联 网 协 会 网 络 与 信<br />

息 安 全 工 作 委 员 会 发 起 、CNCERT 具 体 组 织 运 作 的 行 业 联 盟 。 反 网 络 病 毒 联 盟 依 托 CNCERT 的 技 术 和 资 源 优<br />

势 , 通 过 社 会 化 机 制 组 织 开 展 互 联 网 网 络 病 毒 防 范 、 治 理 相 关 的 信 息 收 集 发 布 、 技 术 研 发 交 流 、 宣 传 教 育 、 联<br />

合 打 击 等 工 作 , 并 面 向 社 会 提 供 信 息 咨 询 、 技 术 支 持 等 服 务 , 以 净 化 公 共 互 联 网 网 络 环 境 , 提 升 互 联 网 网 络 安<br />

全 水 平 。<br />

注 3: 根 据 瑞 星 、 金 山 、 奇 虎 360、 江 民 等 企 业 报 送 的 网 络 病 毒 信 息 整 理 。<br />

2


Trojan.Script.JS.Pop.a 该 主 页 劫 持 脚 本 病 毒 通 过 捆 绑 下 载 的 方 式 传 播 , 会 修 改 用 户 主 页 。<br />

Hack.Exploit.Script.JS.Ifra<br />

me.ac<br />

Trojan.DL.Win32.Downloa<br />

der.GEN<br />

该 溢 出 脚 本 病 毒 通 过 网 页 挂 马 的 方 式 传 播 , 会 指 向 病 毒 网 站 下 载 其<br />

他 病 毒 。<br />

该 下 载 器 病 毒 通 过 网 页 下 载 的 方 式 传 播 , 病 毒 运 行 后 , 会 连 接 网 络<br />

ebr.nulladdress.com, 下 载 恶 意 程 序 。<br />

3、 网 络 病 毒 捕 获 和 传 播 情 况<br />

本 周 ,CNCERT 捕 获 了 大 量 新 增 网 络 病 毒 文 件 4 5<br />

, 其 中 按 网 络 病 毒 名 称 统 计 新 增 104<br />

6<br />

个 , 较 上 周 环 比 增 加 了 15.6%; 按 网 络 病 毒 家 族 统 计 无 新 增 。<br />

网 络 病 毒 主 要 对 一 些 防 护 比 较 薄 弱 或 者 访 问 量 较 大 的 网 站 通 过 网 页 挂 马 的 方 式 进 行 传<br />

播 。 当 存 在 安 全 漏 洞 的 用 户 主 机 访 问 了 这 些 被 黑 客 挂 马 的 网 站 后 , 会 经 过 多 级 跳 转 暗 中 连<br />

接 黑 客 最 终 “ 放 马 ” 的 站 点 下 载 网 络 病 毒 。 本 周 ,CNCERT 监 测 发 现 排 名 前 十 的 活 跃 放 马 站<br />

点 域 名 和 活 跃 放 马 站 点 IP 分 别 如 下 两 表 所 示 。<br />

排 序 活 跃 放 马 站 点 域 名 排 序 活 跃 放 马 站 点 IP<br />

1 download.cpudln.com 1 220.181.19.75<br />

2 www.lhdfjy.com 2 69.46.80.139<br />

3 cdn.86fun.cn 3 173.208.198.210<br />

4 qvod.qvodsetup.com 4 60.191.143.116<br />

5 hardersearch.ru 5 173.208.198.214<br />

6 hh.focr.info 6 122.228.236.113<br />

7 www.tssgdam.com 7 173.208.202.195<br />

8 www.dy2004.com 8 173.208.202.221<br />

9 kronokeus.in 9 173.208.202.196<br />

10 bei.0o1l.com 10 173.208.202.199<br />

网 络 病 毒 在 传 播 过 程 中 , 往 往 需 要 利 用 黑 客 注 册 的 大 量 域 名 。 本 周 ,CNCERT 监 测 发<br />

现 的 放 马 站 点 中 , 通 过 域 名 访 问 的 共 涉 及 有 418 个 , 通 过 IP 直 接 访 问 的 共 涉 及 有 194 个 。<br />

在 418 个 放 马 站 点 域 名 中 , 于 境 内 注 册 的 域 名 数 为 86 个 ( 约 占 20.6%), 于 境 外 注 册 的 域<br />

名 数 为 306 个 ( 约 占 73.2%), 未 知 注 册 商 所 属 境 内 外 信 息 的 有 26 个 ( 约 占 6.2%)。 下 图 为<br />

这 些 放 马 站 点 域 名 按 所 属 顶 级 域 的 分 布 情 况 , 排 名 前 三 位 的 是 .com( 约 占 53.1%)、.info( 约<br />

占 15.1%)、 .cn( 约 占 6.7%)。<br />

注 4: 网 络 病 毒 文 件 是 网 络 病 毒 的 载 体 , 包 括 可 执 行 文 件 、 动 态 链 接 库 文 件 等 , 每 个 文 件 都 可 以 用 哈 希 值 唯 一<br />

标 识 。<br />

注 5: 网 络 病 毒 名 称 是 通 过 网 络 病 毒 行 为 、 源 代 码 编 译 关 系 等 方 法 确 定 的 具 有 相 同 功 能 的 网 络 病 毒 命 名 , 完 整<br />

的 命 名 一 般 包 括 : 分 类 、 家 族 名 和 变 种 号 。 一 般 而 言 , 大 量 不 同 的 网 络 病 毒 文 件 会 对 应 同 一 个 网 络 病 毒 名 称 。<br />

注 6: 网 络 病 毒 家 族 是 具 有 代 码 同 源 关 系 或 行 为 相 似 性 的 网 络 病 毒 文 件 集 合 的 统 称 , 每 个 网 络 病 毒 家 族 一 般 包<br />

含 多 个 变 种 号 区 分 的 网 络 病 毒 名 称 。<br />

3


此 外 , 通 信 行 业 互 联 网 信 息 通 报 成 员 单 位 向 CNCERT 共 报 送 了 106 个 恶 意 域 名 或 IP( 去<br />

重 后 ), 各 单 位 报 送 数 量 统 计 如 下 图 所 示 。<br />

针 对 CNCERT 自 主 监 测 发 现 以 及 各 单 位 报 送 数 据 ,CNCERT 积 极 协 调 域 名 注 册 机 构 等<br />

进 行 处 置 ( 参 见 本 周 事 件 处 理 情 况 部 分 ), 同 时 通 过 ANVA 在 其 官 方 网 站 上 发 布 恶 意 地 址 黑<br />

名 单 ( 详 细 黑 名 单 请 参 见 :http://www.anva.org.cn/sites/main/list/newlist.htm?columnid=92)。 请<br />

各 网 站 管 理 机 构 注 意 检 查 网 站 页 面 中 是 否 被 嵌 入 列 入 恶 意 地 址 黑 名 单 的 URL, 并 及 时 修 补<br />

漏 洞 , 加 强 网 站 的 安 全 防 护 水 平 , 不 要 无 意 中 成 为 传 播 网 络 病 毒 的 “ 帮 凶 ”。<br />

4


7<br />

本 周 网 站 安 全 情 况<br />

根 据 CNCERT 监 测 数 据 , 本 周 境 内 被 篡 改 网 站 数 量 为 403 个 , 较 上 周 环 比 上 升 了 20.3%。<br />

境 内 被 篡 改 网 站 数 量 按 类 型 分 布 情 况 如 下 图 所 示 , 数 量 最 多 的 仍 是 COM 类 网 站 。 其 中 ,<br />

GOV 类 网 站 有 37 个 ( 约 占 境 内 9.2%), 较 上 周 环 比 下 降 了 11.9%。<br />

本 周 协 调 处 理 的 部 分 被 篡 改 政 府 网 站 ( 网 站 所 属 机 构 标 为 省 、 市 、 区 单 位 的 gov.cn)<br />

的 列 表 如 下 , 其 中 是 否 恢 复 是 截 止 到 9 月 24 日 12 时 前 的 验 证 结 果 。<br />

被 篡 改 网 站 所 属 地 区 是 否 恢 复<br />

www.fyhb.gov.cn 安 徽 省 是<br />

jsj.jinchuan.gov.cn 甘 肃 省 否<br />

qywjm.gov.cn 广 东 省 否<br />

www.qywjm.gov.cn 广 东 省 否<br />

www.zyzj.gov.cn 湖 北 省 是<br />

zyzj.gov.cn 湖 北 省 是<br />

hnziyang.gov.cn 湖 南 省 否<br />

www.tzszda.gov.cn 江 苏 省 否<br />

tajjjc.gov.cn 山 东 省 否<br />

lkedz.gov.cn 山 东 省 否<br />

massfj.gov.cn 浙 江 省 是<br />

ncghj.gov.cn 重 庆 市 否<br />

注 7:CNCERT 根 据 网 站 的 域 名 对 其 进 行 分 类 , 其 中 COM 代 表 商 业 机 构 、GOV 代 表 政 府 部 门 、NET 代 表 网 络<br />

组 织 、ORG 代 表 非 盈 利 组 织 、EDU 代 表 教 育 机 构 、BIZ 代 表 商 业 等 。 我 国 境 内 政 府 网 站 是 指 英 文 域 名 以 “.gov.cn”<br />

结 尾 的 网 站 , 但 不 排 除 个 别 非 政 府 部 门 也 使 用 “.gov.cn” 的 情 况 。 表 格 中 仅 列 出 了 被 篡 改 网 站 或 被 挂 马 网 站 的<br />

域 名 , 而 非 具 体 被 篡 改 或 被 挂 马 的 页 面 URL。<br />

5


本 周 监 测 发 现 境 内 被 植 入 后 门 的 网 站 数 量 为 675 个 , 较 上 周 环 比 减 少 了 22.9%, 按 类<br />

型 分 布 情 况 如 下 图 所 示 , 数 量 最 多 的 仍 是 COM 类 网 站 。 其 中 ,GOV 类 网 站 有 56 个 ( 约<br />

占 境 内 8.3%), 较 上 周 环 比 大 幅 减 少 了 35.6%。<br />

根 据 通 信 行 业 各 互 联 网 信 息 通 报 成 员 单 位 报 送 数 据 , 本 周 共 发 现 境 内 被 挂 马 网 站 数 量<br />

为 149 个 ( 去 重 后 ), 较 上 周 环 比 减 少 了 25.5%。 其 中 ,GOV 类 网 站 有 30 个 ( 约 占 境 内 20.1%),<br />

较 上 周 环 比 减 少 了 3.2%。 各 单 位 报 送 数 量 如 下 图 所 示 。<br />

此 外 , 网 站 面 临 的 另 一 类 安 全 威 胁 是 网 页 仿 冒 , 即 黑 客 通 过 构 造 和 散 播 与 某 一 目 标 网<br />

站 高 度 相 似 的 页 面 ( 俗 称 钓 鱼 网 站 ), 诱 骗 用 户 访 问 , 以 获 取 用 户 个 人 秘 密 信 息 ( 如 银 行 账<br />

号 和 账 户 密 码 )。 本 周 CNCERT 监 测 发 现 针 对 境 内 网 站 的 仿 冒 页 面 数 量 为 143 个 , 较 上 周<br />

6


环 比 大 幅 下 降 了 37.8%。 其 中 , 仿 冒 页 面 涉 及 域 名 92 个 ,IP 地 址 50 个 , 平 均 每 个 IP 地 址<br />

约 承 载 了 3 个 仿 冒 页 面 。<br />

本 周 事 件 处 理 情 况<br />

1、 本 周 处 理 各 类 事 件 数 量<br />

对 国 内 外 通 过 电 子 邮 件 、 热 线 电 话 、 传 真 等 方 式 报 告 的 网 络 安 全 事 件 , 以 及 自 主 监 测<br />

发 现 的 网 络 安 全 事 件 ,CNCERT 根 据 事 件 的 影 响 范 围 和 存 活 性 、 涉 及 用 户 的 性 质 等 因 素 ,<br />

筛 选 重 要 事 件 进 行 协 调 处 理 。<br />

本 周 ,CNCERT 通 过 与 基 础 电 信 运 营 商 、 域 名 注 册 服 务 机 构 的 合 作 机 制 , 以 及 反 网 络<br />

病 毒 联 盟 (ANVA) 的 工 作 机 制 , 共 协 调 处 理 了 145 起 网 络 安 全 事 件 。<br />

2、 本 周 恶 意 域 名 和 恶 意 服 务 器 处 理 情 况<br />

依 据 《 中 国 互 联 网 域 名 管 理 办 法 》 和 《 木 马 和 僵 尸 网 络 监 测 与 处 置 机 制 》 等 相 关 法 律<br />

法 规 的 规 定 , 本 周 ANVA 在 中 国 电 信 等 基 础 电 信 运 营 企 业 以 及 爱 名 网 、 第 一 商 务 、 东 南 融<br />

通 、 花 生 壳 、 江 苏 邦 宁 、 万 网 、 希 网 、 厦 门 中 资 源 、 新 网 互 联 、 新 网 数 码 等 域 名 注 册 服 务<br />

机 构 的 配 合 和 支 持 下 , 并 通 过 与 境 外 域 名 注 册 商 和 国 际 安 全 组 织 的 协 作 机 制 , 对 100 个 境<br />

内 外 参 与 传 播 网 络 病 毒 或 仿 冒 网 站 的 恶 意 域 名 或 服 务 器 主 机 IP 采 取 了 处 置 措 施 。 详 细 列 表<br />

如 下 所 示 。<br />

8<br />

处 置 原 因 处 置 域 名 列 表 处 置 服 务 器 列 表<br />

传 播 恶 意 代 码<br />

仿 冒 中 国 银 行<br />

115wg.8866.org、cdn.86fun.cn、cpalb.www.28xi.net、jjj.4fjjj.com、<br />

no-chance.net、www.aa922.com、www.dainiw.com、<br />

www.mir1234.com、www.qwk110.com、www.ss440.com、<br />

youtubetaiwan.com<br />

haoji39se.tk、wopww.jihua9903.51.lc、wwfsa.houji0656.51.lc、<br />

www.zbocc.com、www.zbocv.com、www.bockw.com、<br />

www.zbocr.com、www.whboc.com、www.kaboc.com、<br />

www.vbocr.com、www.vboce.com、www.bocsjv.com、lgro.info、<br />

www.knboc.com、wbocc.com、wsboc.com、ebocr.com、ebocx.com、<br />

ebocc.com、rr.nu、wyboc.com、bboocc.com、bokoc.com、<br />

zbccu.com、spanoia.com、wwwweiv8209.vrshwec.com、<br />

www.btocu.com、www.bbovc.com、item.taobao.com.yqjrtla.tld.cc、<br />

item.taobao.com.yqtalnf.tld.cc、poiun.meibu.net、www.bcnoc.com、<br />

www.bozbc.com、www.wbboc.com、www.boncz.com、<br />

www.tbouc.com、zkajhs.xxzaqqq.co.cc、www.bousc.com<br />

220.182.20.*、<br />

221.193.248.*、<br />

221.195.1.*、<br />

221.195.5.*、<br />

221.195.65.*、<br />

221.194.106.*、<br />

221.193.196.*、<br />

221.193.216.*、<br />

221.193.217.*、<br />

221.193.221.*、<br />

221.194.113.*、<br />

注 8:CNCERT 不 公 开 服 务 器 的 具 体 IP, 其 中 * 代 表 数 字 0-255, 可 能 会 出 现 同 一 C 段 的 多 个 IP 使 用 相 同 的 表 示<br />

方 式 。<br />

7


仿 冒 农 业 银 行<br />

仿 冒 工 商 银 行<br />

仿 冒 光 大 银 行<br />

仿 冒 汇 丰 银 行<br />

仿 冒 央 视<br />

wwwboccncom.no.tc、s.shyotpyz.usa.cc、shaziguazi20.xicp.net、<br />

wodelaiwuwuwu.eicp.net、www.aaigouwang.com、<br />

wwgol.haojiba009.tk、bcoo.viuenb.cu.cc、www.95533.jian.tld.cc、<br />

wodelai235.vicp.cc、www.iigouwang.com、<br />

bio.icbe.com.con.gjoaki.o00af.tia2fao.seu93djf.com、<br />

wieli.rr.nu、wwwcgbpaycomnet.no.tc、wwgio.soujiba89090.tk、<br />

wwlo.hsiojoj.tk、shapdr.com、www.shenmajypt.info、<br />

wwopli.hsoelf.tk、www.jiazhao888pt.info<br />

www.daipaiwang.com、wwfsa.houji0656.51.lc、<br />

myeafe.eraocoet.lerictge.tk、www.shioa.tk、www.caob.cn.ms、<br />

bcoo.eiufnf.cu.cc<br />

intecore.by.186000.net、www.iyhtw.com<br />

822333.com<br />

qf.ctv1x.net<br />

222.247.54.*、<br />

221.181.226.*、<br />

221.181.65.*、<br />

221.182.19.*、<br />

221.181.21.*、<br />

218.84.72.*、<br />

221.136.81.*、<br />

221.131.241.*、<br />

210.83.80.*、<br />

218.94.68.*、<br />

123.135.127.*<br />

本 周 重 要 安 全 漏 洞<br />

本 周 , 国 家 信 息 安 全 漏 洞 共 享 平 台 (CNVD) 9 整 理 和 发 布 以 下 重 要 安 全 漏 洞 , 详 细 的<br />

漏 洞 信 息 请 参 见 CNVD 漏 洞 周 报 (www.cnvd.org.cn/reports/list)。<br />

1、Apple 产 品 安 全 漏 洞<br />

Apple iOS 是 一 款 运 行 在 苹 果 iPhone 和 iPad/iPod touch 设 备 上 的 操 作 系 统 ;WebKit 是<br />

一 款 开 放 源 代 码 的 浏 览 器 引 擎 。 本 周 , 上 述 产 品 被 披 露 存 在 多 个 安 全 漏 洞 , 攻 击 者 利 用 漏<br />

洞 可 伪 造 SMS 消 息 返 回 地 址 , 仿 冒 任 意 用 户 发 送 SMS 消 息 ; 构 建 恶 意 WEB 站 点 , 诱 使<br />

应 用 程 序 解 析 , 执 行 任 意 代 码 或 使 应 用 程 序 崩 溃 。<br />

CNVD 收 录 的 相 关 漏 洞 包 括 :Apple iPhone/iPad/iPod touch racoon 配 置 文 件 漏 洞 、Apple<br />

iPhone/iPad/iPod touch WebKit 内 存 破 坏 漏 洞 (CNVD-2012-14686)、 Apple iPhone/iPad/iPod<br />

touch 短 消 息 伪 造 漏 洞 ( CNVD-2012-14690 )、 Apple iTunes 内 存 破 坏 漏 洞<br />

( CNVD-2012-14559 、 CNVD-2012-14531 、 CNVD-2012-14530 、 CNVD-2012-14557 、<br />

CNVD-2012-14552、) 等 。 上 述 漏 洞 的 综 合 评 级 均 为 “ 高 危 ”。 厂 商 已 经 修 复 了 上 述 漏 洞 ,<br />

CNVD 提 醒 相 关 用 户 尽 快 下 载 补 丁 更 新 , 避 免 引 发 漏 洞 相 关 的 网 络 安 全 事 件 。<br />

2、Drupal 模 块 安 全 漏 洞<br />

Drupal 是 一 款 开 源 的 网 站 内 容 管 理 系 统 (CMS)。 本 周 , 该 产 品 的 多 个 模 块 被 披 露 存 在<br />

注 9:CNVD 是 CNCERT 联 合 国 内 重 要 信 息 系 统 单 位 、 基 础 电 信 运 营 商 、 网 络 安 全 厂 商 、 软 件 厂 商 和 互 联 网 企<br />

业 建 立 的 信 息 安 全 漏 洞 信 息 共 享 知 识 库 , 致 力 于 建 立 国 家 统 一 的 信 息 安 全 漏 洞 收 集 、 发 布 、 验 证 、 分 析 等 应 急<br />

处 理 体 系 。<br />

8


多 个 安 全 漏 洞 , 攻 击 者 利 用 漏 洞 可 获 得 数 据 库 信 息 或 劫 持 用 户 会 话 。<br />

CNVD 收 录 的 相 关 漏 洞 包 括 :Drupal Password Policy 模 块 跨 站 脚 本 漏 洞 、Drupal<br />

Password Policy 模 块 跨 站 请 求 伪 造 漏 洞 、Drupal Webform 模 块 HTML 注 入 漏 洞 、Drupal Read<br />

More Link 跨 站 脚 本 漏 洞 、Drupal Multisite Search 模 块 SQL 注 入 漏 洞 、Drupal Block Class<br />

模 块 跨 站 脚 本 漏 洞 、Drupal Admin tools 模 块 跨 站 脚 本 漏 洞 、Drupal Admin tools 模 块 跨 站 请<br />

求 伪 造 漏 洞 等 。 其 中 ,“Drupal Multisite Search 模 块 SQL 注 入 漏 洞 ” 的 综 合 评 级 为 “ 高 危 ”。<br />

目 前 , 厂 商 已 经 修 复 了 上 述 漏 洞 。CNVD 提 醒 相 关 用 户 尽 快 下 载 补 丁 更 新 , 避 免 引 发 漏 洞<br />

相 关 的 网 络 安 全 事 件 。<br />

3、Cisco 产 品 安 全 漏 洞<br />

Cisco Intrustion Prevention System (IPS) 是 一 款 入 侵 防 御 系 统 应 用 平 台 ;Cisco IOS 是 思<br />

科 网 络 产 品 使 用 的 一 款 Internet 操 作 系 统 ;Cisco Nexus 系 列 交 换 机 是 数 据 中 心 级 交 换 机 ;<br />

Cisco Secure Desktop 是 一 款 用 户 桌 面 安 全 管 理 软 件 。 本 周 , 上 述 Cisco 产 品 被 披 露 存 在 多<br />

个 安 全 漏 洞 , 攻 击 者 利 用 漏 洞 可 构 建 恶 意 WEB 页 , 诱 使 应 用 程 序 执 行 ActiveX 控 件 或 Java<br />

Applet, 执 行 任 意 代 码 ; 使 进 程 崩 溃 或 者 通 信 中 断 , 发 起 拒 绝 服 务 攻 击 。<br />

CNVD 收 录 的 相 关 漏 洞 包 括 : Cisco Secure Desktop 任 意 代 码 执 行 漏 洞<br />

(CNVD-2012-14684)、Cisco IPS sensorApp 内 存 破 坏 漏 洞 (CNVD-2012-14593)、Cisco IOS<br />

FlexVPN 拒 绝 服 务 漏 洞 (CNVD-2012-14586)、 Cisco IOS 存 在 多 个 IPv6 邻 居 拒 绝 服 务 漏 洞<br />

(CNVD-2012-14585)、 Cisco IOS DMVPN 通 道 实 现 拒 绝 服 务 漏 洞 (CNVD-2012-14588)、<br />

Cisco IOS SSL VPN 实 现 拒 绝 服 务 漏 洞 (CNVD-2012-14589)、 Cisco Unity ConnectionUDP<br />

拒 绝 服 务 漏 洞 (CNVD-2012-14600)、Cisco NX-OS ARP 报 文 拒 绝 服 务 漏 洞 等 。 其 中 ,“Cisco<br />

Secure Desktop 任 意 代 码 执 行 漏 洞 (CNVD-2012-14684)” 和 “Cisco IPS sensorApp 内 存 破 坏<br />

漏 洞 (CNVD-2012-14593)” 的 综 合 评 级 均 为 “ 高 危 ”。 目 前 , 厂 商 已 经 发 布 了 安 全 公 告 , 修<br />

复 了 上 述 漏 洞 。CNVD 提 醒 广 大 用 户 随 时 关 注 厂 商 主 页 以 获 取 最 新 版 本 。<br />

4、Microsoft 产 品 安 全 漏 洞<br />

Microsoft Windows Phone 7 是 微 软 推 出 的 一 款 智 能 手 机 操 作 系 统 ;Microsoft Internet<br />

Explorer 是 微 软 公 司 推 出 的 一 款 网 页 浏 览 器 。 本 周 , 上 述 两 款 微 软 产 品 被 披 露 存 在 多 个 漏<br />

洞 , 攻 击 者 利 用 漏 洞 可 在 手 机 和 邮 件 服 务 器 通 信 过 程 中 发 起 中 间 人 攻 击 ; 诱 使 用 户 访 问 恶<br />

意 网 页 执 行 挂 马 攻 击 , 从 而 控 制 用 户 系 统 。<br />

CNVD 收 录 的 相 关 漏 洞 包 括 :Microsoft Windows Phone 7 SSL 证 书 'Common Name' 校 验<br />

安 全 绕 过 漏 洞 、Microsoft IE execCommand 内 存 错 误 引 用 漏 洞 。 目 前 , 厂 商 已 经 发 布 补 丁 信<br />

息 修 复 IE 漏 洞 。CNVD 提 醒 广 大 用 户 及 时 下 载 补 丁 更 新 。<br />

5、VBulletin 'blog_plugin_useradmin.php' SQL 注 入 漏 洞<br />

9


VBulletin 是 一 款 基 于 PHP 的 论 坛 建 站 软 件 。 本 周 ,VBulletin 被 披 露 存 在 一 个 综 合 评<br />

级 为 “ 高 危 ” 的 SQL 注 入 漏 洞 。 由 于 VBulletin 'blog_plugin_useradmin.php' 脚 本 未 能 正 确 过 滤<br />

用 户 提 交 的 输 入 , 攻 击 者 利 用 漏 洞 可 发 起 SQL 注 入 攻 击 , 获 得 数 据 库 信 息 。 目 前 , 互 联 网<br />

上 已 经 出 现 了 针 对 该 漏 洞 的 攻 击 代 码 , 厂 商 尚 未 发 布 该 漏 洞 的 修 补 程 序 。CNVD 提 醒 广 大<br />

用 户 随 时 关 注 厂 商 主 页 以 获 取 最 新 版 本 。<br />

更 多 高 危 漏 洞 见 下 表 所 示 , 详 细 信 息 可 根 据 CNVD 编 号 , 在 CNVD 官 网<br />

(www.cnvd.org.cn) 进 行 查 询 。<br />

CNVD 编 号 漏 洞 名 称 综 合 评 级 修 复 方 式<br />

CNVD-2012<br />

-14676<br />

Google SketchUp '.SKP'<br />

文 件 内 存 破 坏 漏 洞<br />

高<br />

Google 已 经 修 复 此 漏 洞 , 建 议 用 户 下 载 使 用 :<br />

http://support.google.com/sketchup/bin/static.p<br />

y?hl=en<br />

CNVD-2012<br />

-14658<br />

SumatraPDF 内 存 破 坏<br />

漏 洞<br />

(CNVD-2012-14658)<br />

高<br />

SumatraPDF Reader software 2.1 已 经 修 复 此<br />

漏 洞 , 建 议 用 户 下 载 使 用 :<br />

http://blog.kowalczyk.info/software/sumatrapdf<br />

/free-pdf-reader.html<br />

CNVD-2012<br />

-14662<br />

Novo Knowledge Base<br />

Enterprise Edition SQL<br />

注 入 漏 洞<br />

高<br />

暂 无<br />

CNVD-2012<br />

-14656<br />

SumatraPDF 内 存 破 坏<br />

漏 洞<br />

(CNVD-2012-14656)<br />

高<br />

厂 商 已 经 修 复 此 漏 洞 , 建 议 用 户 下 载 使 用 :<br />

http://blog.kowalczyk.info/software/sumatrapdf<br />

/free-pdf-reader.html<br />

CNVD-2012<br />

-14639<br />

TAGWORX.CMS 'cid' 参<br />

数 SQL 注 入 漏 洞<br />

高<br />

暂 无<br />

CNVD-2012<br />

-14626<br />

Jenkins Continuous<br />

Integration Game 插 件 跨<br />

站 脚 本 漏 洞<br />

高<br />

厂 商 已 经 修 复 此 漏 洞 , 建 议 用 户 下 载 使 用 :<br />

https://wiki.jenkins-ci.org/display/JENKINS/T<br />

he Continuous Integration Game plugin<br />

CNVD-2012<br />

-14583<br />

Debian devscripts 任 意<br />

代 码 执 行 漏 洞<br />

(CNVD-2012-14583)<br />

高<br />

用 户 可 参 考 如 下 供 应 商 提 供 的 安 全 公 告 获 得<br />

补 丁 信 息 :<br />

http://www.debian.org/security/2012/dsa-2549<br />

CNVD-2012<br />

-14636<br />

osCommerce PayPal 网<br />

站 支 付 标 准 模 块 安 全 绕<br />

过 漏 洞<br />

高<br />

厂 商 已 经 修 复 此 漏 洞 , 建 议 用 户 下 载 使 用 :<br />

https://github.com/osCommerce/oscommerce2/<br />

tree/master/catalog/ext/modules/payment/payp<br />

al http://oscommerce.com/<br />

NCMedia Sound Editor<br />

CNVD-2012<br />

-14599<br />

Pro<br />

'MRUList201202.dat' 文<br />

高<br />

暂 无<br />

件 栈 缓 冲 区 溢 出 漏 洞<br />

CNVD-2012<br />

-14620<br />

HP Operations<br />

Orchestration 远 程 代 码<br />

执 行 漏 洞<br />

高<br />

HP 已 修 复 此 漏 洞 , 建 议 用 户 下 载 使 用 :<br />

http://support.openview.hp.com/downloads.jsp<br />

10


CNVD-2012<br />

-14605<br />

OptiPNG 内 存 错 误 引 用<br />

远 程 代 码 执 行 漏 洞<br />

高<br />

OptiPNG 0.7.3 已 经 修 复 此 漏 洞 , 建 议 用 户 下<br />

载 使 用 :<br />

http://sourceforge.net/news/?group_id=151404<br />

小 结 : 本 周 ,Cisco 多 个 产 品 被 披 露 存 在 多 个 安 全 漏 洞 , 攻 击 者 利 用 漏 洞 可 获 得 数 据 库<br />

信 息 或 劫 持 用 户 会 话 、 发 起 拒 绝 服 务 攻 击 , 企 业 用 户 和 网 络 管 理 员 需 重 点 进 行 防 范 ; 而<br />

Microsoft IE 浏 览 器 以 及 Apple 多 款 产 品 被 披 露 存 在 零 日 漏 洞 , 攻 击 者 利 用 漏 洞 发 起 基 于 社<br />

会 工 程 学 的 攻 击 和 远 程 挂 马 攻 击 , 导 致 终 端 用 户 面 临 较 为 严 重 的 威 胁 。 此 外 ,VBulletin 和<br />

Drupal 等 网 站 内 容 管 理 软 件 也 被 披 露 存 在 高 危 漏 洞 或 零 日 漏 洞 , 由 于 应 用 广 泛 , 网 站 管 理<br />

员 需 加 强 防 范 。<br />

二 、 业 界 新 闻 速 递<br />

网 络 安 全 事 件 与 威 胁<br />

1、 反 美 浪 潮 蔓 延 至 网 络 美 国 银 行 网 站 遭 黑 客 攻 击<br />

扬 子 晚 报 讯 据 路 透 社 9 月 19 日 报 道 , 正 如 2010 年 12 月 一 突 尼 斯 小 贩 的 自 焚 引 发 了<br />

席 卷 中 东 的 抗 议 浪 潮 一 样 ,2012 年 9 月 11 日 , 一 部 反 穆 斯 林 的 美 国 电 影 引 发 的 伊 斯 兰 世<br />

界 的 反 美 浪 潮 同 样 让 人 猝 不 及 防 。 这 股 反 美 浪 潮 日 前 蔓 延 至 网 络 , 美 国 银 行 网 上 银 行 网 站<br />

遭 到 了 “ 抗 议 黑 客 ” 的 袭 击 。 报 道 称 , 一 个 抗 议 反 穆 斯 林 电 影 的 黑 客 组 织 宣 布 将 对 美 国 银 行<br />

官 网 进 行 攻 击 。 随 后 美 国 银 行 网 上 银 行 网 站 于 当 地 时 间 9 月 19 日 遭 到 黑 客 攻 击 , 网 络 出 现<br />

间 歇 性 故 障 。 这 个 黑 客 组 织 宣 称 他 们 是 伊 斯 兰 的 “ 网 络 战 士 ”, 他 们 将 袭 击 美 国 银 行 网 站 和<br />

纽 约 证 交 所 网 站 , 这 只 是 他 们 计 划 的 第 一 步 。 该 组 织 在 网 上 发 布 公 告 “ 直 到 完 全 清 除 这 部 恶<br />

心 的 电 影 , 网 络 攻 击 才 会 结 束 。 美 国 银 行 方 面 表 示 其 网 站 仍 可 以 继 续 运 转 , 但 是 一 些 客 户<br />

投 诉 称 网 站 反 应 很 缓 慢 , 很 多 客 户 都 无 法 打 开 网 站 。<br />

2、 两 黑 客 论 坛 删 帖 获 利 17 万 元 海 口 受 审<br />

人 民 网 9 月 21 日 消 息 百 度 贴 吧 上 一 条 招 聘 “ 黑 客 ” 删 帖 的 信 息 , 将 重 庆 的 “ 黑 客 ” 吕 某<br />

( 男 ,25 岁 ) 和 湖 南 怀 化 的 大 学 毕 业 生 曹 某 ( 男 ,30 岁 ) 联 系 到 一 起 。 于 是 , 两 人 通 过 QQ 联<br />

系 , 曹 某 发 出 要 删 帖 的 网 站 链 接 , 吕 某 负 责 删 除 。 海 口 龙 华 区 检 察 院 指 控 , 曹 某 通 过 网 上<br />

招 聘 吕 某 等 “ 黑 客 ” 删 帖 , 获 利 9 万 余 元 , 吕 某 通 过 非 法 删 除 凯 迪 论 坛 49 条 帖 子 , 获 利 8.2<br />

万 余 元 。9 月 20 日 下 午 , 海 口 龙 华 区 法 院 公 开 开 庭 审 理 了 此 案 。 吕 某 和 曹 某 因 涉 嫌 非 法 控<br />

制 计 算 机 信 息 系 统 罪 受 审 。 庭 审 中 , 曹 某 称 只 是 网 络 “ 危 机 公 关 ” 的 中 间 人 。 在 他 之 上 , 是<br />

专 业 删 帖 公 司 和 高 级 代 理 人 。 在 他 之 下 , 是 负 责 删 帖 的 黑 客 。 在 这 中 间 , 他 只 充 当 一 个 承<br />

接 的 角 色 , 既 不 负 责 跟 删 帖 客 户 直 接 联 系 , 也 不 懂 删 帖 如 何 操 作 。 对 于 曹 某 及 其 辩 护 人 的<br />

辩 护 意 见 , 公 诉 人 给 予 了 反 驳 。 公 诉 人 称 , 曹 某 “ 之 前 并 未 提 及 上 面 有 专 业 删 帖 公 司 和 删 帖<br />

人 ”, 也 不 是 “ 偶 然 从 事 删 帖 工 作 ”, 据 调 查 , 曹 某 是 长 期 从 事 非 法 删 帖 工 作 以 获 利 。 同 时 ,<br />

11


根 据 法 律 规 定 , 曹 某 的 涉 案 金 额 已 经 达 到 被 视 为 “ 情 节 特 别 严 重 ” 的 标 准 。 而 吕 某 当 庭 表 示 ,<br />

自 己 发 现 凯 迪 论 坛 有 安 全 漏 洞 之 后 , 曾 经 告 诉 论 坛 工 作 人 员 , 自 己 可 以 义 务 帮 忙 修 复 漏 洞 。<br />

但 论 坛 方 面 没 有 理 会 他 。 除 此 之 外 , 吕 某 还 表 示 , 删 除 的 帖 子 , 他 都 会 在 论 坛 其 它 版 块 备<br />

份 ,“ 从 纯 技 术 方 面 讲 , 很 容 易 恢 复 ”, 基 于 这 方 面 , 吕 某 和 曹 某 表 示 , 他 们 的 非 法 删 帖 ,<br />

并 没 有 影 响 凯 迪 论 坛 的 运 行 , 也 没 有 造 成 特 别 严 重 影 响 , 不 应 该 认 定 为 “ 情 节 特 别 严 重 ”。<br />

法 庭 未 对 此 案 进 行 当 庭 判 决 。<br />

3、 外 媒 称 美 国 研 发 多 款 电 脑 病 毒 或 用 于 间 谍 活 动<br />

环 球 网 9 月 19 日 消 息 据 外 媒 报 道 , 研 究 人 员 发 现 有 证 据 显 示 美 国 可 能 已 研 发 出 三 款<br />

此 前 不 为 人 知 的 电 脑 病 毒 , 以 供 间 谍 活 动 或 网 络 战 使 用 。 这 些 发 现 可 能 加 强 外 界 对 美 国 网<br />

络 技 术 使 用 的 认 识 , 即 美 国 政 府 对 网 络 技 术 的 使 用 比 之 前 认 识 更 为 宽 泛 , 不 仅 限 于 之 前 所<br />

认 为 的 仅 使 用 在 扩 展 在 中 东 的 利 益 上 。2010 年 攻 击 伊 朗 核 项 目 的 Stuxnet Trojan 和 今 年 5<br />

月 发 现 的 网 络 监 视 工 具 Flame, 都 被 认 为 与 美 国 有 关 联 。 美 国 防 病 毒 软 件 制 造 商 赛 门 铁 克<br />

和 俄 罗 斯 的 卡 巴 斯 基 实 验 室 周 一 (9 月 17 日 ) 称 , 他 们 已 发 现 的 证 据 显 示 ,Flame 的 操 作 者 可<br />

能 已 研 发 出 其 它 三 款 尚 未 被 发 现 的 病 毒 。 这 两 家 公 司 拒 绝 对 谁 是 Flame 的 幕 后 推 手 发 表 评<br />

论 。 但 西 方 现 任 及 前 国 家 安 全 官 员 曾 表 示 , 美 国 在 研 制 Flame 过 程 中 发 挥 过 作 用 。 美 国 《 华<br />

盛 顿 邮 报 》 曾 报 导 称 , 以 色 列 也 有 参 与 此 事 。 眼 下 , 这 两 家 公 司 对 新 发 现 的 病 毒 还 知 之 甚<br />

少 , 只 知 道 其 中 一 款 目 前 已 被 部 署 在 中 东 。 他 们 也 不 确 定 这 些 恶 意 软 件 的 用 途 。 据 卡 巴 斯<br />

基 实 验 室 称 , 伊 朗 和 黎 巴 嫩 有 十 几 台 电 脑 感 染 了 其 中 一 款 新 近 发 现 的 恶 意 病 毒 , 这 些 电 脑<br />

正 试 图 连 接 命 令 控 制 服 务 器 。<br />

4、 微 软 证 实 黑 客 入 侵 制 造 IE 漏 洞<br />

凤 凰 科 技 讯 北 京 时 间 9 月 18 日 消 息 , 据 科 技 博 客 ComputerWorld 报 道 , 微 软 周 一 发<br />

表 安 全 公 告 称 ,IE 浏 览 器 出 现 漏 洞 , 微 软 正 在 进 行 安 全 修 补 。 这 份 安 全 公 告 中 强 调 了 “ 零 日<br />

(zero-day)” 的 漏 洞 , 这 个 漏 洞 是 由 研 究 院 艾 瑞 克 · 罗 芒 (Eric Romang) 于 上 周 末 发 现 的 。<br />

周 一 , 黑 客 工 具 Metasploit 开 源 架 构 针 对 这 个 漏 洞 公 布 了 一 个 利 用 模 块 , 逼 得 微 软 不 得 不<br />

迅 速 反 应 。“ 我 们 仅 收 到 了 一 小 部 分 被 攻 击 的 报 告 , 目 前 正 针 对 该 漏 洞 开 发 安 全 补 丁 。” 微<br />

软 Trustworthy Computing 组 负 责 人 在 微 软 安 全 应 对 中 心 (Microsoft Security Response<br />

Center) 的 博 客 中 称 。2001 年 的 IE 6、2006 年 的 IE 7、2009 年 IE 8 以 及 去 年 的 IE 9 都 受<br />

到 了 安 全 影 响 , 而 这 些 浏 览 器 的 使 用 率 占 据 了 8 月 份 全 球 浏 览 器 使 用 总 额 的 53%。 仅 有 IE<br />

10 未 受 到 攻 击 , 因 为 它 没 有 出 现 此 类 漏 洞 。nCircle 证 券 公 司 的 安 全 运 营 主 管 安 德 鲁 · 斯 多<br />

姆 斯 表 示 , 周 一 微 软 的 公 告 是 意 料 之 中 的 ,“ 我 认 为 他 们 一 定 要 广 而 告 之 , 太 多 人 关 注 此 事 ,<br />

太 多 人 希 望 有 些 官 方 的 指 引 出 现 。” 周 一 早 些 时 候 , 微 软 称 他 们 正 在 调 查 潜 在 的 漏 洞 , 但 不<br />

保 证 会 推 出 补 丁 。 这 个 安 全 漏 洞 被 评 级 为 “ 危 险 的 ”, 已 经 是 微 软 所 定 义 的 最 高 级 别 的 安 全<br />

威 胁 。 攻 击 此 漏 洞 能 够 使 得 黑 客 执 行 代 码 、 安 放 木 马 , 并 打 开 Windows XP、Vista 以 及<br />

Windows 7, 使 得 用 户 无 法 抗 拒 的 浏 览 带 有 病 毒 的 网 页 。 直 到 补 丁 推 出 之 前 , 微 软 建 议 用 户<br />

12


采 用 EMET 3.0(Exploit Mitigation Experience Toolkit) 去 阻 止 攻 击 , 将 IE 的 安 全 区 域 设 置<br />

为 最 高 级 , 并 在 浏 览 器 运 行 脚 本 前 设 置 提 醒 。<br />

业 界 动 态<br />

5、 德 国 政 府 呼 吁 民 众 暂 时 停 止 使 用 IE 浏 览 器<br />

网 易 科 技 讯 9 月 19 日 消 息 , 据 国 外 媒 体 报 道 , 在 微 软 表 示 其 IE 浏 览 器 迄 今 尚 未 修 复<br />

的 安 全 漏 洞 使 电 脑 容 易 受 到 黑 客 攻 击 后 , 德 国 政 府 周 二 呼 吁 民 众 暂 时 停 止 使 用 这 款 网 页 浏<br />

览 器 。 德 国 联 邦 信 息 安 全 办 公 室 (Federal Office for Information Security, 简 称 BSI) 表 示 , 它<br />

已 发 现 存 在 有 针 对 性 的 攻 击 , 而 黑 客 需 要 做 的 是 , 吸 引 上 网 者 访 问 一 个 已 经 植 入 恶 意 软 件<br />

的 网 站 , 该 恶 意 软 件 可 利 用 IE 浏 览 器 的 安 全 漏 洞 感 染 到 上 网 者 的 电 脑 。 德 国 联 邦 信 息 安 全<br />

办 公 室 在 声 明 中 称 :“ 一 种 快 速 传 播 的 代 码 令 人 感 到 恐 惧 。” 德 国 联 邦 信 息 安 全 办 公 室 建 议<br />

IE 浏 览 器 的 所 有 用 户 暂 时 使 用 其 它 浏 览 器 , 直 到 微 软 为 IE 浏 览 器 发 布 安 全 补 丁 。 微 软 尚 未<br />

对 德 国 政 府 的 声 明 发 表 评 论 。<br />

6、 密 码 将 成 历 史 ! 英 特 尔 推 掌 纹 识 别 技 术<br />

腾 讯 网 9 月 19 日 消 息 在 近 日 举 行 的 英 特 尔 开 发 者 论 坛 上 , 英 特 尔 为 我 们 带 来 一 项 全<br />

新 的 掌 纹 扫 描 技 术 , 通 过 这 一 技 术 笔 记 本 或 者 平 板 电 脑 用 户 就 不 再 需 要 密 码 , 而 只 需 要 挥<br />

一 挥 自 己 的 手 掌 就 可 以 登 录 网 上 银 行 、 社 交 网 站 或 者 电 子 邮 箱 。 这 一 技 术 通 过 笔 记 本 或 者<br />

平 板 电 脑 内 置 的 生 物 传 感 器 来 实 现 , 用 户 只 需 要 挥 手 来 确 认 自 己 独 一 无 二 的 掌 纹 图 案 就 可<br />

以 轻 松 的 实 现 自 己 的 身 份 验 证 。 英 特 尔 实 验 室 安 全 研 究 主 管 Sridhar Iyengar 表 示 , 传 统 的<br />

方 式 是 让 我 们 记 住 密 码 , 这 样 的 话 我 们 需 要 记 住 无 数 的 密 码 , 我 们 登 陆 不 同 的 网 站 或 者 应<br />

用 就 需 要 不 同 的 密 码 , 如 果 你 将 所 有 的 密 码 都 统 一 那 么 风 险 就 很 高 , 但 是 你 的 掌 纹 却 让 你<br />

永 远 只 有 一 个 独 一 无 二 的 密 码 , 这 个 问 题 就 能 够 得 到 很 好 的 解 决 。 在 使 用 该 技 术 的 时 候 手<br />

掌 并 不 需 要 触 碰 屏 幕 , 只 需 要 在 平 板 电 脑 或 者 笔 记 本 前 面 挥 动 手 掌 , 你 的 用 户 身 份 就 可 以<br />

被 识 别 , 然 后 你 的 信 息 就 可 以 安 全 的 送 到 社 交 网 站 、 银 行 等 服 务 商 的 服 务 器 端 , 就 能 够 轻<br />

松 的 使 用 你 的 用 户 身 份 。 英 特 尔 实 验 室 安 全 研 究 主 管 Sridhar Iyengar 表 示 目 前 正 在 与 各 大<br />

服 务 提 供 商 进 行 合 作 , 这 一 掌 纹 扫 描 技 术 将 会 很 快 进 入 到 实 用 阶 段 , 该 技 术 同 时 还 内 置 加<br />

速 器 , 当 用 户 将 设 备 放 下 之 后 系 统 用 户 就 会 自 动 注 销 身 份 , 别 的 人 就 无 法 使 用 你 的 设 备 ,<br />

除 非 他 有 和 你 一 模 一 样 的 掌 纹 。<br />

关 于 国 家 互 联 网 应 急 中 心 (CNCERT)<br />

国 家 互 联 网 应 急 中 心 的 全 称 是 国 家 计 算 机 网 络 应 急 技 术 处 理 协 调 中 心 ( 英 文 简 称 是<br />

CNCERT 或 CNCERT/CC) 成 立 于 1999 年 9 月 , 是 工 业 和 信 息 化 部 领 导 下 的 国 家 级 网 络 安<br />

13


全 应 急 机 构 , 致 力 于 建 设 国 家 级 的 网 络 安 全 监 测 中 心 、 预 警 中 心 和 应 急 中 心 , 以 支 撑 政 府<br />

主 管 部 门 履 行 网 络 安 全 相 关 的 社 会 管 理 和 公 共 服 务 职 能 , 支 持 基 础 信 息 网 络 的 安 全 防 护 和<br />

安 全 运 行 , 支 援 重 要 信 息 系 统 的 网 络 安 全 监 测 、 预 警 和 处 置 。 国 家 互 联 网 应 急 中 心 在 我 国<br />

大 陆 31 个 省 、 自 治 区 、 直 辖 市 设 有 分 中 心 。<br />

联 系 我 们<br />

如 果 您 对 CNCERT《 网 络 安 全 信 息 与 动 态 周 报 》 有 何 意 见 或 建 议 , 欢 迎 与 我 们 的 编 辑<br />

交 流 。<br />

本 期 编 辑 : 王 英<br />

网 址 :www.cert.org.cn<br />

email:cncert_report@cert.org.cn<br />

电 话 :010-82990316<br />

14

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!