垃圾邮件不但引起互联网阻塞,让用户不胜其扰,而且它们越来越多地和病毒联合,给互联网带来巨大危害。
垃圾邮件散播者多年来在网络世界的阴暗角落里默默工作着,他们尝试各种方法去突破防火墙、过滤程序和其他网络防护装置,以便把自己的垃圾邮件散布到千万台计算机上。现在,垃圾邮件散播者开始同病毒制造者进行联合,这意味着本已脆弱的互联网将更加危机四伏。“他们正从对方身上取长补短,”跨国计算机企业优利公司的安全顾问约翰·皮龙蒂先生说,“两者的联合已经开始了!”
病毒邮件以光速传播
就计算机病毒和网络安全的攻防情况来看,现在散播者和病毒制造者占据了上风。美国加州大学圣地亚哥分校的计算机科学教授斯蒂芬·萨维奇也承认,从2001年以来,病毒制造者的技术水平和5年前相比已不能同日而语,计算机安全专家现在要做的工作比过去要多得多。“通讯实验室”公司的统计数据也说明了这一点。现在,所有电子邮件中的63%是垃圾邮件,更可怕的是,每10封电子邮件中就有1封包含病毒。借助于垃圾邮件,过去在局域网内小范围传播的病毒现在通过互联网在世界范围传播,传播速度则以光速计算。
过去的垃圾邮件可能只是让人觉得厌烦而已,而现在携带病毒的垃圾邮件则可能给当事人造成巨大损失。例如“网络钓鱼(或称网页仿冒)”邮件就是一种欺诈性质的垃圾邮件,这种邮件会提供一个看似客户经常登陆的官方网站的链接,客户一旦点击此链接,便会被提示输入其账户信息,这样客户的银行账号和密码被盗取。去年,大约有180万人成为网络钓鱼邮件的牺牲品,由此造成的损失将近12亿美元。这种欺诈邮件让刚刚兴起的电子商务感觉到一丝寒意。
“蝇网”形成攻击网络
被安装了恶意程序的个人电脑被称为“宗比(宗比机器)”,由宗比机器构成的网络称为“蝇网”。这个网络中的每一台计算机都可以从服务器上接受指令完成同一个动作,比如在同一时间向某个网站发送大量数据,就好象受到指挥的一队人马,因此又称为攻击网络。2003年上半年,塞门铁克公司监测到每天蝇网的平均数量为2000个,到2004年上半年则猛增到30000个。每个蝇网都包含几千台感染病毒的计算机。
以前的病毒制造者只是炫耀自己,但现在他们却可利用病毒轻易攫取到财富,这种实际利益会驱使更多的“电脑高手”进入到这个行列,反病毒和网络安全工作将变得更为艰巨。
网络犯罪技巧翻新
借助于遍及世界的网吧,网络罪犯可以轻易盗取别人的ID,银行账号和密码,然后溜之大吉,追查这样的罪犯非常困难。有些罪犯则专门盗取大公司的商业机密用于敲诈。他们威胁当事人如果要求得不到满足就将这些商业机密散播到互联网上。上个月,一个英国人因为盗取思科系统公司的源代码而遭到逮捕。网络罪犯的攻击不仅更频繁和更恶毒,技巧也越来越高明。有些病毒是“沉睡者”,在发作前可以在计算机中蛰伏几个月。而有些病毒则复制到操作系统的备份内,难以发现。互联网流行病和防护中心的项目主管萨维奇教授认为,病毒攻击速度的加快以及病毒制造者技术的提高要求网络安全专家必须拿出新的防护策略。美国国家科学基金已经拿出620万美元资助一项病毒防护项目,在本月已经启动。
亟待开发出全自动防护系统
即使是一流的计算机专家也得花几个小时设计补丁来阻止病毒的传播,防御的反应速度和病毒的传播速度相比要慢得多。例如“Slammer”蠕虫病毒每8.5秒数量就翻一倍,大约在10分钟内就可以传遍全世界。
萨维奇和他的合作者——加州伯克利国际计算机科学研究所的维恩·帕克森有两个目标:第一就是更好的理解蠕虫及其他种类病毒的传播机制;第二就是更好的预测一种病毒的传播速度和破坏力。以前的计算机防卫系统“就好像你接种了一种流感疫苗,但新的变种已经出来了,你还是没办法免疫,”萨维奇解释说,他们希望能开发出完全自动的防护系统,这种防护系统对各种病毒的攻击都有作用,而不是像现在的杀毒软件只针对某些特异的攻击。
萨维奇和帕克森还在研究“内容过滤”和“扫描侦测”这一类技术,应用这些技术可以鉴别出电脑的一些“非典型行为”,例如突然和上千台计算机进行数据交换。他们已经能在病毒发现前12小时检测到病毒的征象,他们希望能设计出在一分钟之内就能阻断病毒传播的防护系统。