<?xml version="1.0" encoding="gb2312"?>
<rss version="2.0">
	<channel>
		<title>金麦网络</title>
		<link>http://www.kingmx.com</link>
		<copyright>Copyright (C) 2006 金麦网络-Kingmx.com All Rights Reserved.</copyright>
		<item>
			<title>世界第一黑客提出计算机安全十大建议</title>
			<link>http://www.kingmx.com/article.php?id=17724</link>
			<pubDate>2007-8-13</pubDate>
			<description><![CDATA[
　　“电脑与他的灵魂之间似乎有一条脐带相连。这就是为什么只要在计算机面前，他就会成为巨人的原因。”———美国联邦调查局某特工 
　　凯文?米特尼克，1964年生于美国加州的洛杉矶。13岁时他对电脑着了迷，掌握了丰富的计算机知识和高超的操作技能，但却因为用学校的计算机闯入了其他学校的网络而被勒令离校。 
　　15岁时，米特尼克成功入侵了“北美空中防务指挥系统”的主机，成为黑客史上的一次经典之作。不久，他又成功破译美国“太平洋电话公司”在南加利福尼亚洲通讯网络的“改户密码”。随后，他又进入了美国联邦调查局（FBI）的电脑网络，吃惊地发现FBI的特工们正在调查的一名电脑黑客竟然是他自己！他立即施展浑身解数，破译了联邦调查局的“中央电脑系统”密码，每天认真查阅“案情进展情况报告”，并恶作剧地将特工们的资料改成十足的罪犯。不过，特工人员最终还是将米特尼克捕获，法院将他送进了少年犯管教所，米特尼克成为世界上第一个“电脑网络少年犯”。 
　　很快，米特尼克就获得假释。1983年，他因非法通过ARPA网进入五角大楼的电脑网络而被判在青年管教所6个月。1988年因为入侵数字设备公司DEC再度被捕。1990年，他连续进入了世界5家大公司美国太阳微系统公司、Novell网络公司、NEC公司、诺基亚公司和摩托罗拉公司的网络，修改计算机中的用户资料，然后逃之夭夭。1994年12月25日，米特尼克攻击了美国圣迭戈超级计算机中心，因此获得“地狱黑客”的称号。但是，这次攻击激怒了负责该中心计算机数据安全的著名日籍专家下村勉，为挽回损失和教训米特尼克，这位计算机高手利用自己精湛的安全技术，帮助FBI将米特尼克捉拿归案。 
　　联邦法院以25宗非法窃取电话密码、盗用他人信用证号码和闯入他人网络的罪名起诉米特尼克，而且未经审判就将米特尼克关押了4年半，并且不得保释，这是美国司法史上对一名高智商罪犯所采取的最严厉的措施。 
　　2001年1月，米特尼克在认罪后，获得了监视性释放。 
　　“黑客们变得越来越老练和狡猾，他们会想出各种新的花招，利用技术漏洞和人性的弱点来劫持你的计算机系统。”———凯文?米特尼克 
　　获得自由后的米特尼克，目前投身于计算机安全咨询和写作中。他穿梭于世界各地，告诉人们在一个充满工业间谍和众多比他更年轻的黑客世界里，如何保证自己的信息安全。 
　　他在一次转机的间隙，写下了以下十条经验与大家分享。 
●备份资料。记住你的系统永远不会是无懈可击的，灾难性的数据损失会发生在你身上———只需一条虫子或一只木马就已足够。 
●选择很难猜的密码。不要没有脑子地填上几个与你有关的数字，在任何情况下，都要及时修改默认密码。 
●安装防毒软件，并让它每天更新升级。 
●及时更新操作系统，时刻留意软件制造商发布的各种补丁，并及时安装应用。 
●在IE或其它浏览器中会出现一些黑客鱼饵，对此要保持清醒，拒绝点击，同时将电子邮件客户端的自动脚本功能关闭。 
●在发送敏感邮件时使用加密软件，也可用加密软件保护你的硬盘上的数据。 
●安装一个或几个反间谍程序，并且要经常运行检查。 
●使用个人防火墙并正确设置它，阻止其它计算机、网络和网址与你的计算机建立连接，指定哪些程序可以自动连接到网络。 
●关闭所有你不使用的系统服务，特别是那些可以让别人远程控制你的计算机的服务，如RemoteDesktop、RealVNC和NetBIOS等。
●保证无线连接的安全。在家里，可以使用无线保护接入WPA和至少20个字符的密码。正确设置你的笔记本电脑，不要加入任何网络，除非它使用WPA。要想在一个充满敌意的因特网世界里保护自己，的确是一件不容易的事。你要时刻想着，在地球另一端的某个角落里，一个或一些毫无道德的人正在刺探你的系统漏洞，并利用它们窃取你最敏感的秘密。希望你不会成为这些网络入侵者的下一个牺牲品。 
 
]]></description>
		</item>
		<item>
			<title>IT行业面对域名攻击的斗争中失败了吗？</title>
			<link>http://www.kingmx.com/article.php?id=17649</link>
			<pubDate>2007-8-3</pubDate>
			<description><![CDATA[
　　几乎很少有什么事情像对公司的域名系统服务器的攻击更能引起IT部门的恐慌了。这也就不难解释为什么每个公司都花费大量的时间和精力来采取安全措施使域名服务系统免受攻击了。 
　　上个星期三发布的一个对465名IT从业人员的一项调查显示，尽管各个公司投入了很多努力，但是很多公司依然遭到了攻击。超过半数的受访者自己曾经成为各种各样形式的恶意软件的受害者。超过三分之一的遭到过DOS攻击，并且超过44%的受到过木马和隐藏病毒的攻击。外部的和内部的DNS服务器经常受到攻击：根据Mazerov咨询和研究公司的调查显示，这两种DNS服务器受到攻击的频率几乎是一样的。 
　　一台受到黑客威胁的DNS服务器会将上网者的信息泄露给攻击者，并使得网络钓鱼和恶意网站以可乘之机，并且会导致目录服务器的大破坏，DNS技术之父Paul Mockapetri今年早些时候在Network World发表文章说，“一旦你控制了DNS服务器，你就相当与得到网络钓鱼和木马攻击的执照，并且还会误导所有这台DNS服务器上的用户，”lMockapetri说，他在1983年就提出了DNS的结构，随后被Postel所证实，而后者是这项技术的发明者。 
　 根据Mazerov的研究，, DoS攻击在受访者中非常盛行，只有16%的人从来未受过攻击，虽然只有10%的说他们的网络经常受到,DoS攻击。同样很有意思的是虽然59%的很少或没有遭到过, DoS攻击，很惊讶的是41%的人遭到过攻击。研究表明，DNS攻击的主要形式是恶意软件（蠕虫病毒等等），68%的是DoS攻击，48%的是隐藏病毒，23%的是木马攻击。 
　　补丁策略看起来只是保护DNS的选择。75%的受访者将大量的宝贵的资源投入到不停的为操作系统添加补丁。其他一些选择加强操作系统：或者是投资防火墙：还有的增加DNS设施，减轻DoS影响的一些服务或是其它的网络安全设备。一般说来，人们会同时选择3-5套不同的设施来确保DNS的安全。 
　　这项研究还包括了公司对发生问题之后DNS被断线所花费的时间，一般说来IT部门对这一问题敏感程度会更高一点相对于其它部门来说。一般公司的执行官认为他们能够忍受网络连接断开的时间不会超过126分钟，而IT部门的经理门大概是105分钟。其他一些IT部门——有可能是直接对网络正常负责——反应的时间会更短一点——平均是72分钟。 
　　受访者同样被问及如果他们公司的网络连接在重要的时刻断了的话，会对他们的公司的正常运转造成什么样的影响，可能最令人担忧的是12%的说，他们的公司会完全停止正常运转，报告披露。
]]></description>
		</item>
		<item>
			<title>Web程序安全漏洞愈演愈烈</title>
			<link>http://www.kingmx.com/article.php?id=17600</link>
			<pubDate>2007-7-30</pubDate>
			<description><![CDATA[
随着Web2.0的流行，网站上可以插入脚本的地方如此之多，众多初创的Web2.0站点忙于发展，不愿意在安全问题上花费更多的时间，这使那些热门网站成为黑客最容易利用的互联网软肋。 
由于Web程序员的疏漏，存在SQL注入漏洞的网站是如此之多，这是当前入侵者入侵服务器的主要途径，入侵Web服务器并窃取机密信息，利用控制的Web服务器来“挂马”的行为大都通过SQL注入攻击来进行。
2007年7月初，一个沙特阿拉伯的少年黑客成功侵入微软英国网站，贴上一幅儿童摇沙特阿拉伯国国旗的照片,把网站上原来的内容覆盖掉。这个黑客入侵利用的就是SQL注入漏洞。显然，不单单是微软，大多数使用数据库的网站都面临这一威胁。
除了SQL注入漏洞以外，XSS跨站脚本攻击也有愈演愈烈的趋势，由于往年对XSS漏洞不够重视，大量的大型网站存在该问题，利用XSS漏洞进行攻击在结合“社会公程学”手段以及方便的即时通讯软件后产生巨大的危害。
病毒制造者侵入带有XSS漏洞的大型网站，植入病毒，将网站链接通过IM软件传播,即可导致大量用户上当并感染病毒。由于这些大型网站被多数用户信任，使得用户更有可能受到欺骗，访问这些带毒网站后中毒。
许多大型网站，包括MySpace、谷歌和雅虎都曾经吃过XSS漏洞的苦头，随着Web2.0的流行，网站上可以插入脚本的地方如此之多，众多初创的Web2.0站点忙于发展，不愿意在安全问题上花费更多的时间，这使那些热门网站成为黑客最容易利用的互联网软肋。
]]></description>
		</item>
		<item>
			<title>首例DDoS黑客攻击案告破 4名嫌疑人被抓获</title>
			<link>http://www.kingmx.com/article.php?id=17557</link>
			<pubDate>2007-7-25</pubDate>
			<description><![CDATA[
　　为推销防火墙，某科技公司专门雇用黑客对联众公司的网络游戏服务器进行长达1个月的DDoS攻击，造成联众公司损失达上百万元。昨天，海淀分局通报，警方已经破获了全市首例以DDoS手段实施黑客攻击的案件，4名嫌疑人被抓获，10余台用于发动网络攻击的电脑服务器被警方查扣。
　　今年5月，市公安局网监处接到了联众公司的报案称，该公司托管在北京、上海、石家庄的多台服务器遭受到不同程度的大流量DDoS拒绝服务攻击，攻击长达近一个月，造成电脑服务器瘫痪，其经营的网络游戏被迫停止服务，经济损失达上百万元。
　　市局网监处接到报案后，立即将案件相关情况通报给该公司所属辖区的海淀分局。警方经初步勘察发现:被黑客攻击的服务器，均遭受了严重的形式为TCPFLOOD的DDoS攻击，在被攻击期间，联众公司的工程师曾经试图修改被攻击服务器的ip地址以躲避攻击，但5分钟后攻击随即转向更改ip后的服务器。由此，警方认为攻击是网络黑客针对该游戏公司进行的有目的攻击行为。
　　在警方努力下，一家曾经试图向该公司销售网络防火墙的某上海科技公司进入警方的视线。经调查民警发现，今年4月底，就在游戏公司受到不明攻击的几天之后，这家科技公司便主动与游戏公司的技术部门取得联系，称其研发的防火墙设备能有效的阻止外来攻击。果真，在使用该公司提供的防火墙后，针对联众公司的攻击立刻大幅下降。随后，这家科技公司多次要求联众公司购买该公司设备，但联众公司没有同意。就在停用科技公司的防火墙的第二天，联众公司设在北京、上海、石家庄机房的服务器又开始遭到大规模的攻击，而且势头比上次来得更猛烈。
　　警方立即派遣精通网络专业的民警前往上海调查取证。在当地警方配合下，发现该公司的老总罗某专门聘请了黑客李某攻击网站服务器，然后推销公司研发的防火墙。随后，民警将涉案的罗某、李某等4名嫌疑人抓获。
　　经审讯，黑客李某供认，他从3月到这家公司工作，虽然公司是从事网络安全产品生产、销售和开发的，但为了增加公司产品的销量和市场占有量，经理罗某提供技术及设备，让他带领公司员工黄某和边某利用DDoS手段对涉及北京、杭州的多家网络游戏运营公司的电脑服务器发动攻击，在成功攻击后向被攻击公司销售自己的设备。据悉，目前罗某、李某等4人因涉嫌破坏计算机信息系统已被海淀检察院批准逮捕，根据刑法第二百八十六条规定:违反国家规定，对计算机信息系统功能进行删除、修改、增加、干扰，造成计算机信息系统不能正常运行，后果严重的，处五年以下有期徒刑或者拘役；后果特别严重的，处五年以上有期徒刑。
　　名词解释   DDoS攻击
　　DDoS是DoS攻击的特例，“黑客”利用多台电脑同时攻击，造成其他使用者服务器瘫痪。假如服务器带宽1G，那么“黑客”就发送1G以上的垃圾文件包，堵塞服务器的输送输出，致使服务器瘫痪。据市局网监处有关负责人介绍，目前“黑客”网络犯罪最常见的就是DDoS攻击。目前警方已经联合相关专业人士并协同多警种合作，对此类犯罪形成了防范、侦破预案，已基本可以控制住此类犯罪。
]]></description>
		</item>
		<item>
			<title>2007十大Web安全漏洞 跨站脚本攻击XSS居首</title>
			<link>http://www.kingmx.com/article.php?id=17541</link>
			<pubDate>2007-7-24</pubDate>
			<description><![CDATA[
安全组织9日发布2007年十大Web安全漏洞，而利用网页及cookies写作漏洞的跨站脚本攻击(XSS)登上首位。
开放Web软件安全计划(Open Web Application Security Project,OWASP)台湾分会今发表2007十大Web安全漏洞，年初曾发生在知名文件阅读器Adobe Acrobat Reader上的跨站脚本攻击(Cross Site Scripting,XSS)居首位。
而上周疑似使微软英国网站被骇的隐码攻击(Injection Flaw，包括SQL Injection及Command Injection)居次，第三位则是Web应用程序引入外部恶意程序的恶意文件执行攻击(Malicious File Execution)。
OWASP台湾分会主席黄耀文在新闻稿中表示，该安全漏洞报告乃经由OWASP的资深安全专家，依Web安全弱点的严重性、与是否易于被黑客采用等依据所选出，作为网站开发人员开发时的安全参考。
在Web 2.0流行风潮下，新的网页应用程序开发与相关技术(如AJAX)的应用，成为网站欲出奇致胜的重点，但在网站经营者争相提供创新网页服务的情况下，网页应用程序的安全性也成为新的问题。
趋势科技台湾技术顾问简胜财便指出，包括跨站脚本攻击与数据隐码攻击等上榜漏洞，多半都是因网页应用程序写作不当，才产生让黑客得以入侵的漏洞。
他认为，网页应用程序开发人员多半缺乏安全相关训练，导致开发出的程序可能存在漏洞，导致黑客得以入侵网页，进而窜改网页、植入恶意程序，或偷取数据，他认为，企业网页开发人员进行网页程序开发时，应更严谨，避免类似事件再次发生。
他并以6月底发生在意大利等欧洲国家，万余网站遭入侵的事件为例解释，黑客已可利用特殊工具包(toolkit)，主动搜索网站漏洞，进而入侵、窜改网页内容，甚至造成大规模网灾，提醒网页应用漏洞的普遍性，以及一旦遭黑客利用所可能造成的严重后果。
厂商则建议企业采用网页应用防护设备设备来检测网站漏洞。
例如阿码科技(Armorize Technologies)即推出网页应用程序原始码检测器CodeSecure Verifier，以自动静态分析(Automated Static Analysis)技术，提供网页应用程序开发人员从开发过程到上线后的开发生命周期的原始程序代码分析。
至于NetContinuum、F5与Check Point等厂商，则是推出网页应用防火墙(Web Application Firewall)，或将其功能整并入如UTM等网络安全硬件中，以阻隔针对网页应用而来的攻击的方式，达到保护网页应用安全性的目标。
OWASP 2007十大Web安全漏洞第四至第十名分别为：应用程序可任意访问文件的Insecure Direct Object Reference、让合法使用者执行恶意程序指令却可能被允许的Cross-Site Request Forgery(CSRF)、错误信息泄露机密数据的Information Leakage and Improper Error Handling、身份验证功能缺陷的Broken Authentication and Session Management、敏感数据加密不安全或无加密的Insecure Cryptographic Storage、传输数据未加密Insecure Communication，以及因无权限控制导致可直接存取数据的Failure to Restrict URL Access。
]]></description>
		</item>
		<item>
			<title>保护域名所有者隐私 Whois修改策略</title>
			<link>http://www.kingmx.com/article.php?id=17426</link>
			<pubDate>2007-7-4</pubDate>
			<description><![CDATA[
　　据国外媒体报道，在日前召开的一次业界会议上，与会者对Whois数据库隐私策略提出了异议，并建议对此作出调整。
　　如果你拥有一个域名，那么你的隐私可能因为Whois当前的隐私策略而被没有必要地泄露出去。但目前，人们对此还是束手无策。
　　事实上，这是一个很严重的问题。目前，互联网域名的注册信息是公开的，并且可以通过“Whois”数据库来公开查询。而Unix和Linux用户也可以通过命令行来实现查询。
　　如果域名持有者要注册Whois服务，必须要提供准确的信息。如果你的域名是出于个人使用目的，那么必须要提供家庭住址、电话号码和电子邮件地址等信息。
　　而如今，这一问题有望得到改善。有与会者建议，取消填写家庭住址和电话号码等信息的要求。对此，业内分析师持乐观态度，希望该问题能得到彻底解决。
]]></description>
		</item>
		<item>
			<title>6月份基于Web的10大威胁 Iframe占64%</title>
			<link>http://www.kingmx.com/article.php?id=17424</link>
			<pubDate>2007-7-4</pubDate>
			<description><![CDATA[
7月3日消息，国外媒体报道，据英国互联网安全公司Sophos数据显示，在过去的三个月中，全球恶意网站的数量迅猛增长，每天甚至可以发现3万个恶意站点。 
今年4月份，Sophos每天能侦测到5000个恶意网站，而到了6月份，每天居然可以检测出29700个恶意网站。其中，80%是合法网站，但遭到了黑客入侵，并植入恶意代码。以下为今年6月份基于Web的10大威胁： 
1. Mal/Iframe 64.0% 
2. Mal/ObfJS 10.1% 
3. Troj/Psyme 3.8% 
4. Troj/Fujif 3.1% 
5. Troj/Decdec 2.7% 
6. VBS/Redlof 2.5% 
7. Mal/Packer 1.1% 
8. Troj/Ifradv 1.0% 
9. VBS/Haptime 1.0% 
10. Mal/Zlob 0.9% 
Others 9.8%
]]></description>
		</item>
		<item>
			<title>18岁“天才”的黑客之路</title>
			<link>http://www.kingmx.com/article.php?id=17425</link>
			<pubDate>2007-7-4</pubDate>
			<description><![CDATA[
　　不久前，刚满18岁的高中学生王少伟，因利用黑客技术攻击某政府网站被警方抓获。在过去1年多时间里，王少伟疯狂地“黑”掉了境内外2200多家网站，其攻击网站数量之多全国罕见———
　　“黑”掉政府网露出马脚5月22日，内蒙古自治区呼和浩特市公安局网监支队接到湖北省随州市公安局网监支队协查通告：5月15日，有一使用呼和浩特市铁通IP地址的用户攻击了随州市政府信息网，致使电子政务系统瘫痪3天，在社会上造成较为严重的负面影响。经过缜密侦查，5月30日中午，犯罪嫌疑人、内蒙古某重点中学高二学生王少伟在呼和浩特市的家中被警方抓获并被刑事拘留。
　　据王少伟交代，早在2002年他上小学6年级时就迷恋上了互联网。上初中后，便自学掌握了网络编程技术。从2006年开始，他进一步研究网上黑客技术。截至案发前，被他攻击的境内外网站达2200多个，国内网站有呼和浩特市人才网、呼和浩特市财政网、香港六合彩网、黑龙江信息网、随州市政府信息网等200多个。
　　王少伟说，他攻击境外网站较多，不是因为国内网站难攻击，而是为了显示中国黑客的水平。每“黑”掉一个境外网站，他都要留下一句话：IcomefromChina。王少伟被警方抓获后称，他并不知道攻击他人计算机的行为是违法行为。
　　梦想成为计算机专家
　　据警方介绍，王少伟的“黑客事迹”被一些网友发布到一些论坛上后，不少人都知道了他的名字。之后，王少伟创办了几个QQ群，如病毒开发群、编程群、黑客群等。参与到这些群里在线交流的都是计算机病毒防治、黑客编程方面的高手，有不少还是国内几家知名电脑杀毒软件公司的专家。王少伟担任这些群的群主，先后收了200多个徒弟。不仅如此，为了显示自己的高深“功力”，王少伟还号召大家攻击自己的网站，但是至今没有人能将其攻破。
　　警方在调查中得知，王少伟还凭借自己较高的网络编程技术挣了不少钱。从今年年初开始，北京一家网络公司慕名请他做网络编程。截至案发前，他已给这家公司做了多项完整的网络编程，先后得到报酬5万多元。此外，在王少伟的电脑中，警方还发现了其编制的一个病毒程序。这个病毒程序的危害性甚至高于此前曾流行的“熊猫烧香”病毒，目前市场上的普通杀毒软件无法将它清除。
　　王少伟说，他的梦想是将来能成为计算机及网络方面的专家。为了实现这一梦想，他学习计算机及网络技术几乎到了废寝忘食的地步。上了高中后，他没有其他爱好，不喜欢参加体育活动，也不喜欢与同学沟通，而是更加迷恋网络编程，并喜欢研究黑客技术。而为了学好计算机网络技术，他特别重视学习数学、英语和计算机。目前，他已经自学完成了大学的高等数学、计算机课程。然而，王少伟的梦想之旅没有走在人间正道上。（据《上海法治报》柴海亮/文）
]]></description>
		</item>
		<item>
			<title>揭密18岁网络“天才”的超级“黑客”之路</title>
			<link>http://www.kingmx.com/article.php?id=17423</link>
			<pubDate>2007-7-4</pubDate>
			<description><![CDATA[
   不久前，刚刚过完１８岁生日不到一个月的王某某，因利用黑客技术攻击湖北省某政府网站被内蒙古自治区呼和浩特市警方抓获并被刑事拘留。这名内蒙古某重点中学的高二学生，多年来孜孜不倦地钻研计算机及网络技术，梦想成为一名计算机网络专家，并已初现网络专长。但是，他的梦想之旅，没有走在人间正道上。在过去一年多的时间里，他疯狂地“黑”掉了境内外２２００多家网站，攻击网站数量之多，全国罕见。他的犯罪之路令人深思。 
    “黑”掉湖北一政府网　超级中学生黑客“东窗事发” 
    今年５月２２日，呼和浩特市公安局网监支队接到湖北省随州市公安局网监支队协查通告：５月１５日，有一使用呼和浩特市铁通ＩＰ地址的用户攻击了随州市政府信息网，致使电子政务系统瘫痪３天，在社会上造成较为严重的负面影响。经过缜密侦查，５月３０日中午，犯罪嫌疑人王某某在位于呼和浩特市的家中被警方抓获。 
    犯罪嫌疑人王某某中等个头，身材消瘦，是个稚气未脱的大男孩。据呼和浩特市公安局网监支队案件大队负责人李玉阁介绍，当警方破门而入将这名黑客抓获时，他正在网络上攻击一家境外网站。警方在其家中起获了笔记本电脑等作案工具。 
    “黑”掉２２００多个网站不知是违法　 
    据王某某交代，２００２年，早在他上小学６年级时便迷恋上了互联网。上了初中后，他自学掌握了网络编程技术，之后他便一边自学理论一边在互联网上实践攻击他人网站。到了２００５年，他已经将汇编语言学得非常精通了。从２００６年开始，他开始进一步专心研究网上黑客技术。从２００６年起截至案发前，被他攻击的境内外网站达２２００多个，国内网站有呼和浩特市人才网、呼和浩特市财政网、香港六合彩网、黑龙江信息网、随州市政府信息网等２００多个。 
    王某某说：“我攻击的全部是动态网页，而不是静态网页。” 
    在他的眼里，静态网页的防范能力太低。他每次选定要攻击的网站时，都会把这个网站的主页进行保存，然后再进行攻击，更换成他的黑客网页。攻击成功后，他还要在网页上面留下自己的三个ＱＱ号码、一个ＭＳＮ账号和个人主页，希望被攻击的网站主动通过以上聊天工具与他联系，请他恢复网站。 
    “但是，几乎没有人与我联系！”王某某惊讶地说，“想必被‘黑’的网站都自行恢复了。” 
    王某某说，他攻击境外网站较多，不是因为国内网站难攻击，而是为了显示中国黑客的水平，每“黑”掉一个境外网站，他都要留下一句话：I come from china。 
    事实上，王某某的黑客攻击技术已达到了较高的水平。他“黑”随州政府信息网，只用了几秒钟，“黑”呼和浩特市人才网和呼和浩特市财政网，均只用了２个小时左右。 
    王某某被警方抓获后称，此前，他并不知道攻击他人计算机的行为是违法行为。 
]]></description>
		</item>
		<item>
			<title>My123重现江湖 新变种横扫互联网</title>
			<link>http://www.kingmx.com/article.php?id=17398</link>
			<pubDate>2007-7-2</pubDate>
			<description><![CDATA[
　　近日，一款名为“Trojan/Win32.Adload.dx”的病毒突然在网络上疯狂传播，目前已经有大量网民中招。据悉，该病毒的“祖宗”便是去年名噪一时、感染多达200万台电脑的恶意程序My123、，不过此前已经销声匿迹。而据截获这一新变种的360安全中心表示，目前所有的杀毒软件都无法查杀该病毒。
　　My123新变种是在360软件百科中被截获的，该病毒在360软件百科(http://360.qihoo.com/theme.html?kw=Trojan/Win32.Adload.dx )中的差评率达到了91%。据360安全中心透露，6月26日，一位普通的360软件百科访客发现并创建了Trojan/Win32.Adload.dx，当天，同样举报该病毒的用户达到数百人，而到了第二天，这一词条的访问量突然飙升到了第二位，页面留言达到数百个。
　　目前尚不清楚该病毒是否和My123出自同一人之手，也无法得知感染的电脑数量，不过专家表示，从360软件百科中的访问激增的情况来看，形势极不乐观。根据“中招”的用户反馈，网民在感染该病毒之后，浏览器会将网页指向到一个联盟网站上。业内人士分析，很明显，该病毒的目的在于通过大肆传播感染而获得更多的网页流量，这与My123使用的是同一伎俩。而中招的电脑会出现运行速度慢，容易死机，严重的导致系统崩溃。
　　据了解，目前360安全卫士开发小组已经获得该病毒的样本。据小组负责人傅盛透露，My123新变种的隐蔽性极高，杀毒软件难于发现，甚至连样本的提取都存在很大难度，“我们是通过在360软件百科中获得用户的QQ，引导其在DOS下操作才获得了样本。”
　　傅盛进一步表示，最新My123变种比之前的My123更为顽固，其采用的底层驱动在运行之后，以独占方式打开%system%\wpphlp.dll和它自己，导致无法读取和删除。不过傅盛更为担心的是该病毒可能有更多的变种诞生。据悉，去年底，My123病毒升级频繁，有时候一天之内会出现十余个变种。
Ag2站长资讯
  
]]></description>
		</item>
		<item>
			<title>情书贴上政府网站 19岁黑客获刑</title>
			<link>http://www.kingmx.com/article.php?id=17397</link>
			<pubDate>2007-7-2</pubDate>
			<description><![CDATA[
为向新疆女网友示爱，今年两会期间，江苏东海的方小雨（化名）利用黑客技术攻击了新疆某政府网站，在网站首页贴上情书，严重影响了新疆某政府网工作。6月28日，乌鲁木齐市水磨沟区人民法院宣读了这起全疆首例非法侵入计算机系统案的判决，方小雨被判处有期徒刑10个月。
    今年19岁的方小雨初中毕业后便放弃求学，常常到网吧消磨时间，每次看到网上有黑客攻击他人网站的消息就羡慕不已，总希望有一天也能成为一名黑客，所以闲暇时他喜欢去各个网站“学习”黑客技术。
    今年1月，方小雨喜欢上了一位新疆女网友，想给对方一份特殊礼物，便有了攻击新疆网站、贴情书向心仪女孩示爱的想法。
    1月17日凌晨0时，小雨在网上搜索了一下新疆的网站，并用“明小子”黑客软件一一检测，发现新疆两个网站存在技术漏洞。小雨选择新疆某政府网站作为攻击对象，根据漏洞破解了加密的网站管理员密码。小雨创建了一个名叫“灵魂庄园”的管理员用户名，在新疆某政府网站首页公告栏写下“毛毛我爱你，我5年之后我会娶你”等内容，还将网站管理员的用户名全部删除，并修改了网站后台操作密码。
    1月17日20时许，该网站工作人员发现网站首页图片、新闻被删除，首页公告栏上写着“毛毛我爱你”等语句，网站后台密码也被人更改，工作人员及时关闭了网站，并向公安机关报了案。警方根据网站后台遗留的数据及IP地址，查询到犯罪嫌疑人所在地是江苏东海。警方追寻IP地址发现这是一家网吧，并在该网吧的一台电脑上调出了方小雨的上网记录。1月25日，方小雨被江苏警方刑事拘留，2月15日被正式逮捕。
    在警方询问时，方小雨表示当时只是想用这种特殊方式向喜欢的女孩示爱，觉得这很好玩、很酷，攻击网站后很有成就感，他根本不知道该网站是干什么的，并不知道自己在犯罪。
    乌鲁木齐市水磨沟区人民法院审理认为，方小雨犯了破坏计算机信息系统罪，判处有期徒刑10个月。在庭审现场，小雨哭着向父亲保证自己一定好好改造，并表示不再上诉。
]]></description>
		</item>
		<item>
			<title>Web 2.0当道 Google开拓安全新方向</title>
			<link>http://www.kingmx.com/article.php?id=17378</link>
			<pubDate>2007-6-28</pubDate>
			<description><![CDATA[
Douglas Merrill才开始学习网络安全是在青少年时期的阿肯色州。作为一个自学成才的电脑怪才，每周星期六他都与自己的父亲，一位物理学教授一起组装电脑。
在探索新兴的网络空间的年少时期，他碰到了种族主义团体主办的BBS。由于吃惊于那些帖子的内容，Merrill 开始想办法戏弄BBS 上的成员，表达与他们不同的立场。
他说：“我的目标是找阿肯色州所有白人至上主义者的麻烦。阿肯色是一个相对偏远的州。它非常漂亮。对小孩子来说是一个难以置信的地方。
但那时，这里也存在一些不合时宜的东西，我强烈的反对那些政治观点。“
这一经历加上他的固执性格让他明白，社会中存在着技术的力量。这段经历也成为塑造他日后专业准则的开始。
作为Google工程副总裁，Merrill 站在Web 2.0 技术数字时代的最前沿，这个时代对网络安全提出了前所未有的挑战。由于Google是一家首屈一指的公司，也是今日开放的社交网络化的支持者，公司处于这一革命性变革的核心。
Google以快速的步伐创建了网络服务，它也是第一批采用Web 2.0 编程技术的公司之一，由于其交互性的特质，这种编程技术让安全变得复杂。
Google也给黑客们提供了大量的靶子：Gmail，AdWords，Google桌面程序等已经被发现漏洞。
提高安全性对Google来说是秘而不宣的事情，这家公司在业界是仅次于苹果对公司信息保持严密控制的企业。2005年夏天，为了报复CNET新闻网站对它搜索引擎以及隐私的一篇报道，Google宣布不再接受其记者的采访。然而，几个月以后，Google结束了它的制裁。
由于意识到了自己在网络安全中的重要地位，Google向CNET新闻网站提供了独家的安全努力情况。由于它独一无二的地位（三月份，Google吸引的访问者比其它公司都多），Google致力于技术安全的努力产生了指数级的重要影响，也对整个网络的安全性产生了广泛的影响。
Merrill说：“我们还没有发现有什么东西能够突破这些有趣，令人兴奋，时新以及高度交互性的网络应用程序。我们相信，自己处于一门新科学的前沿。我们不得不开启网络安全的新方向。”
这一目标的异常重要性体被掩盖在了公司大楼的内部。安全部门只占据了Google加州山景城总部大楼的一小块区域，它与秘密堡垒相差甚远，让人很难与一个执行关键任务的安全部门联系起来。
Merrill办公室里面有一个狗窝，这是为它的达尔马提亚狗准备的，办公室的墙上满是这只狗狗的照片。房间内还有沙发，一台Mac 电脑及两台宽屏显示器。
几个房间外，是安全专家们的办公室，这里竖立着星球大战电影中黑武士达斯维德的全身模型。这儿的人开玩笑说，黑武士是Google安全部门的“友善之脸”。（此模型是一次聚会后的遗留物。）
核心成员大约有50人，但安全的重要性意味着，Google全部参与产品开发的员工都有责任保证其技术的安全。
Merrill说：“Google做事的方式是，获得真正聪明的人，让他们很容易的干正确的事情，让他们很难做错误的事情。我们在所有级别的岗位都布置真正有才的工程师，利用一种特殊的编程方式，我们让大学毕业生尽快的锻炼成为非常高级的人才。”
高速的网络发展速度如果说Google提高安全性的方法是独特的，或许原因就是它是唯一一家在Web 2.0 时代成长起来的公司，Google创始之初便奉行开放与分享的精神，这种精神使得它能够不断扩展网站的边界，同时也能够保护其自身。
现在，网络空间的发展速度是高速的，不仅仅是企业雇用的研发人员在改变桌面电脑时代的数字安全概念。比如，微软，这家1975年成立的桌面软件开发公司已经领教到了安全方面教训。
Merrill说：“客户端程序的开发已有很长的历史，利用这种历史和实践，这门科学变得更好。我们的网络程序开发要远胜于传统的桌面程序开发。”
网络安全开发建立在已有的应用程序设计与开发的计算法则之上，比如输入确认，最小特权原则等等。但是，由于Web 2.0空前的交互性以及开发的新颖性的特点，其安全并不是一目了然的，有时候，确保安全确实很容易。
网络程序比传统PC或者服务器应用程序更好的一个地方在于，打补丁相当的容易。补丁不需要为多个操作系统版本测试，因为Google对它的架构非常了解。
Merrill说，Google从早期开始就已经确立了安全流程。当Google成长，服务变多，电子邮件，广告业务，网络支付，地图等等出现之时，这种重点并没有发生改变。
Merrill说：“安全性从一开始就被植入了我们的代码当中，这主要是因为我们意识到，用户的搜索数据对他们而言是相当隐私的东西，安全性从一开始已经成为我们的DNA ，尤其是我们开始从事广告工作，我们要处理广告客户的信用卡等重要数据的时候，安全性就更显重要。”
Google有多种流程确保产品的安全性。所有的程序员都要学习Google的代码样式，这些东西当中就包括很多的安全准则。全部的代码要交由别的开发员进行检查，并在正式提交最终样式之前，要通过代号“柠檬”的测试工具的考验。
特别敏感的代码，比如支付程序，需要特别的加以开发。一名开发员不得为新的程序开发新的支付代码。
即便如此，Google大部分的安全人员的时间仍然花在了处理程序的漏洞上面，这些程序臭虫很大程度上依靠网络来发现。一旦发现了漏洞，Google就会处理，Google已经建立起了处理外部臭虫捕捉者报告的系统。
Google是唯一一家专门设有安全漏洞报告网页的网络公司。漏洞发现一个消灭一个；如果是新问题，Google会将漏洞特征添加到“柠檬”测试工具当中，以保证未来不会再犯同样的错误。
Merrill 说“我们将发现所有的问题，但这需要片刻时间。当发现所有的问题，新的臭虫又将出现。但只要我们携手工作，我们就能够应对这些臭虫造成的损害。”
]]></description>
		</item>
		<item>
			<title>上海两月关2235个色情网站</title>
			<link>http://www.kingmx.com/article.php?id=17105</link>
			<pubDate>2007-6-22</pubDate>
			<description><![CDATA[
　　记者昨天从市公安局获悉，自今年4月下旬本市开展打击网络淫秽色情专项行动以来，各级公安机关共关闭淫秽色情等违法网站1933家，含有淫秽色情内容的WAP网站（手机网站）302个。据记者了解，这些违法网站中有两成是网民举报的。
　　“网上报警岗亭”收效高
　　据市公安局透露，今年4月下旬以来，本市各级公安机关共接到群众举报违法网站的信息564条。市局公共信息网络安全监察处处长陈超告诉记者，群众举报数量增多，主要是因为公安部门在网上设立了“虚拟网络警察”。
　　此前，公安部门受理违法网站举报一般通过110，网友即便发现网上有不良信息，也因为觉得打110程序复杂而打消了举报念头。今年4月下旬，市公安局在“东方网”、“上海点击查看上海及更多城市天气预报热线”等本市门户网站上设立了两名虚拟网络警察“平平”和“安安”，同时还设立“网上报警岗亭”，24小时
　　接受网友在线举报。网友的举报热情由此提高了不少。
　　据记者了解，今后警方拟在本市的一些电子商务网站上也设立“网上报警岗亭”。
　　搜索引擎上还有残存记忆
　　在近阶段的整顿打击中，本市警方删除有害信息7515条（其中淫秽色情类4318条，赌博类415条，销售违禁品类992条，诈骗类260条，其他类1530条），其中不少信息是在搜索引擎中发现的。陈超告诉记者，搜索引擎存在滞后性，很多网页明明已经删除了不良信息，但搜索引擎却凭借“残存的记忆”，还是将搜索目的地指向那些网页。
　　昨天，记者在某搜索引擎中输入“淫秽”二字，在极短的时间内，引擎提供了上百万个网页链接。记者随机选择了其中20个，逐一点击，但凡涉及淫秽内容的不是已经取消，就是无法链接。陈超说，之所以无法彻底消除搜索引擎上的“残存记忆”，是因为这些“记忆”在文字构成上还达不到淫秽色情的标准，所以警方也不能强制将之删除。
　　目前，有关部门正和搜索引擎的运营商积极沟通，希望能解决这一难题。
　　以色情为诱饵设下骗局
　　公安机关在清理整顿中发现，有相当一部分的不良网站打着手机注册的旗号，声称网民通过手机注册、银行划账等形式支付钱款后，即可浏览色情内容。事实上，当网民听信承诺，将30－60元的开通费用通过手机划账后，才发现根本看不到自己想要看的东西。由于浏览色情内容本身就属行为不当，这些网民羞于举报，只能吃哑巴亏。
　　陈超告诉记者，这些网站目前是打击中的一个难点。从网站性质上看，这些网站提供的仅仅是诱惑性广告语，而非国家明令禁止的淫秽色情内容。虽然这些网站存在极强的诈骗动机，但因为没有举报人，金额又很少，所以也难以诈骗案立案调查。目前，警方对这些不良信息基本上是发现一起删除一起，同时提醒市民千万自爱，不要掉入陷阱。
]]></description>
		</item>
		<item>
			<title>旅游网站遭遇黑客入侵　个人信息被泄漏</title>
			<link>http://www.kingmx.com/article.php?id=17104</link>
			<pubDate>2007-6-22</pubDate>
			<description><![CDATA[
一家电脑安全公司本周一发布警告，目前为止已经有数千家意大利旅游网站感染病毒，任何登录这些网站的电脑有可能被黑客控制，从而泄漏宝贵的个人信息。 
该病毒名为“意大利工作”，据Trend Micro公司报道，目前已经发现4500家感染的意大利旅游网站，登陆这些网站的用户电脑数据被黑客盗窃，并且发送回一台位于美国芝加哥的服务器当中。实际上，这也是有史以来恶意软件感染网站范围最广的一次。据悉首先“意大利工作”在电脑中安装一款木马程序，记录任何输入电脑的信息，其中就包括用户的身份证和银行密码账号，从而方便犯罪分子进一步取出受害者网络银行的资金。 
据悉，目前感染的网站大多数为意大利小型旅游网站，使用意大利域名后缀，即. it。安全专家已经发布警告，告诫任何用户不要接入该类型网站。当然，目前病毒的感染目标只有微软的IE浏览器，并且任何更新补丁的软件都是安全的。所有升级补丁可以在微软官方网页免费下载。另一方面，安全专家表示，除了盗窃个人信息之外，该木马病毒还存在其他的威胁，远程黑客可以对系统进行控制。因此一旦位于芝加哥的服务器发出其他命令，被感染的电脑将难免遭殃。目前为止，官方尚未弄明白黑客是谁，他们为何针对意大利旅游网站，以及被感染电脑的具体数量。不过据悉该木马程序来自于俄罗斯，被人以仅仅700美元的价格出售。
]]></description>
		</item>
		<item>
			<title>赛门铁克道歉网站突然撤销</title>
			<link>http://www.kingmx.com/article.php?id=17088</link>
			<pubDate>2007-6-20</pubDate>
			<description><![CDATA[
直拒谈赔偿一事的赛门铁克，为避免误杀事件扩大化，已经在私下制定了赔偿草案。
　　昨日，赛门铁克通过其代理公司，推出了全新的中文客户服务网站。该网站特别向中国用户表示歉意。并表示将向用户提供为期一年的“免费服务”，同时赠送诺顿存储还原大师2.0一套。
　　但是，用户要获得赛门铁克的这两项赔偿，必须满足三个条件。第一，使用诺顿防病毒软件、诺顿网络安全特警及与其相关的产品；第二，所有受到此次病毒定义代码影响的付费诺顿用户；第三，所使用的诺顿产品在2007年5月19日前的一年有效期之内。
　　“此方案的门槛稍高，而且通过服务和赠送软件来弥补，恐怕和大部分网民的诉求有所偏差。”互联网分析师秦川获悉赛门铁克的举动后对记者表示。
　　赛门铁克误杀事件是指5月18日赛门铁克旗下的诺顿杀毒软件升级病毒库后，把Windows XP系统的关键系统文件当作病毒清除，导致百万电脑瘫痪。
　　为此，大批用户向赛门铁克提出赔偿要求，但赛门铁克一直未对赔偿一事做出正面回应。这直接导致了5月24日引发用户诉讼，北京一用户5月24日向法院递交诉状，向赛门铁克公司索赔5万元。
　　至记者截稿时，赛门铁克突然撤销了该网站。记者致电赛门铁克公司及其代理公司询问，均未得到正面解释。
]]></description>
		</item>
		<item>
			<title>高二学生曾攻破过2000多个网站 多为政务网站</title>
			<link>http://www.kingmx.com/article.php?id=17035</link>
			<pubDate>2007-6-12</pubDate>
			<description><![CDATA[
一名高中二年级的学生,在一年多时间里,先后攻击了境内外2200多家网站.其中,湖北随州市政府信息网曾被其在几秒钟内攻破,导致该市电子政务系统瘫痪3天.日前,18岁的王某在呼和浩特市的家中被抓获.专家呼吁,政务网站应该加强安全防范.
　　随州市政府信息网被攻瘫
    　今年5月15日,随州市公安局网监支队接到报案,随州市政府信息网被攻击瘫痪,该市所有电子政务系统都不能开展工作.
随州市公安局网监支队迅速组织民警展开调查,民警在侦查中发现,该市政府信息网遭到“黑客”攻击,在短短几秒钟内就彻底瘫痪了.经过全力修复,整个网络才恢复正常,但还是导致随州市政府信息网瘫痪了3天,造成很多电子政务工作无法开展.
　　网监民警在侦查中发现,是一名使用呼和浩特市铁通IP地址的用户,攻击了随州市政府信息网.经排查,民警确定此人居住在呼和浩特市新城区.5月22日,随州市公安局网监支队向呼和浩特市公安局网监支队发出协查通告,请求协助侦破此案.
　　5月30日中午,民警在呼和浩特市新城区某居民小区,将犯罪嫌疑人王某在家中抓获.据了解,当时王某正伏在电脑桌上研究修改已编制好的病毒程序.经过查证,警方认定这个病毒程序危害相当大,目前市场上的杀毒软件也无法清除.
　　18岁少年攻击2000多个网站
　　王某交代,他上小学时就开始迷恋网络,初中时他自学网络编程技术,之后又专心研究网上黑客技术,开始攻击他人网站.从去年开始,王某一年多时间里先后攻击过2200多个境内外网站,其中攻击的境内网站有随州市政府信息网、黑龙江信息网、呼和浩特市人才网、呼和浩特市财政网等200多个网站,多数为政务网站.
　　王某还交代,他攻击的全部是动态网页.他每次选定要攻击的网站,都会把这个网站的主页进行保存,然后攻击,更换成他的黑客网页.攻击成功后,他还要在网页留下自己的3个QQ号码、一个MSN账号和个人主页,希望被攻击网站与其联系恢复网站.
　　王某交代,使用黑客扫描技术会发现,有安全漏洞的境内网站不少,而且大多是政府的.与境外网站比较,境内网站漏洞太明显,大多没有入侵检测、身份认证、加密等系统,很容易攻击.王某告诉警方,他在“黑”随州市政府信息网的时候,前后只用了几秒钟.“黑”呼和浩特市人才网和呼和浩特市财政网,用了2个小时左右.王某称,他“黑”同济大学校园网时还在上初二,技术虽然不高,但这家网站漏洞太明显,没费劲就得手了.
　　据王某交代,他的黑客技术都是从网上学来的,“黑”别人的网站是为了显示自己的水平,不知道这是违法行为.
　　专家:网络安全防范非常重要
　　武汉大学政治与公共管理学院副教授尚重生说,一些政府机关、事业单位,为应付政府信息化工程考核建立了网站,不少网站做完后,没有进行日常维护.尚重生认为,政务网站作为一种沟通大众的桥梁,网络安全防范非常重要.他认为,政务网站也应像行业网站那样有专业人员维护,做好安全防范措施,做好实时监控,更要重视网站维护,构筑信息安全的防火墙.
　　尚重生还建议,青少年攻击网站主要是发泄不满情绪的表现,应该对他们加强网络道德教育,帮助青少年树立起网络伦理道德.
《长江商报》消息
]]></description>
		</item>
		<item>
			<title>Google：IIS更易传播恶意软件</title>
			<link>http://www.kingmx.com/article.php?id=17034</link>
			<pubDate>2007-6-12</pubDate>
			<description><![CDATA[
我们知道安全问题是Google和微软还没有开始直接展开竞争的为数不多的几个领域之一，但最近Google新在线安全博客上的一个帖子可能意味着这样的现状即将改变。在周二的一篇博客文章中，Google透露了一份内部报告的结果，该报道研究了何种类型的Web服务器更容易被用于存放有害软件、提供浏览器漏洞以及被用于“drive-by download”（非经用户允许的自动下载）。
在审查了过去几个月以来被用于存放或传播有害软件的大约7000个网站之后，Google发现微软的Internet Information Server (IIS) 和Apache各占49%。
不过，Google在调查了8000万个网站之后发现采用Apache的网站占到66%，而23%采用IIS，也就是说IIS被有害软件利用的几率比Apache高了近三倍。
尽管Apache在美国、中国、俄国、德国和韩国的Web服务器市场份额中比IIS高的多，但Google发现IIS在韩国是大约75%有害软件的传播源头，而在我国这一比例接近100%。
Google反有害软件团队Nagendra Modadugu说这可能意味着某些Web服务器是被管理员有意配置用于传播有害软件。
Modadugu还写到，我国和韩国普遍的Windows盗版问题也意味着某些传播有害软件的IIS服务器无法获得安全补丁的自动更新。
在一封email中，一名微软发言人表示很难对IIS和Apache的安全性问题做出令人信服的结论。
微软发言人说：“正如博客中指出的那样，管理员可能有意传播恶意软件，另外一个Web服务器可以运行数千个网站。”
Anitian Enterprise Security公司总裁Andrew Plato也表示，对比来自不同厂商产品的安全性很困难，因为影响因素太多了。Plato说：“微软的软件一般被认为漏洞较多，为什么？原因太多了，从差劲的设计，到黑客社区想让微软难看的天性等等原因都有。”
]]></description>
		</item>
		<item>
			<title>财政部网站昨日被黑</title>
			<link>http://www.kingmx.com/article.php?id=16985</link>
			<pubDate>2007-6-4</pubDate>
			<description><![CDATA[
　　昨天下午3时20分左右，财政部官方网站(www.mof.gov.cn/)被发现无法登录。截至记者昨晚10时20分发稿，该网仍未恢复正常。至于官方故障原因，财政部网络维护中心没有透露。
　　接到市民反映财政部网站无法登录后，记者在5分钟后予以验证。
　　果然，记者输入财政部网址后，页面显示为“无法找到服务器”，原因是“您正在查找的页当前不可用。网站可能遇到支持问题，或者您需要调整您的浏览器设置”。之后，记者多次重新输入网址，仍旧无法正常登录。
　　随后，记者进入搜狐财经股市风云论坛，看到有网友发帖称《最新发现：财政部网站进不去了》，但该帖内容已被删除，网友的发帖时间也无显示。
　　在网易、新浪等论坛，网友们相继发帖称，财政部网站登录不上去了。其中，网友gonggongee于下午4时14分35秒在新浪论坛上称，财政部的网站已经被黑了。多名网友认为，该网出现故障与财政部突然宣布提高证券交易印花税税率有关，可能是不安的股民攻击了网站。
　　就官网为何出故障，记者下午4时左右致电财政部网络维护中心。该中心一名女工作人员称，技术人员正在重启服务器，让记者等四五分钟后再开网页试试。至于重启服务器是因为网站遭受攻击还是其他原因，该工作人员未作回应。
　　据网络专业人士分析，网站无法登录的原因有多种，主要包括网站自行服务器关闭或黑客攻击致页面丢失等。 
]]></description>
		</item>
		<item>
			<title>软件供应商们是否应修正所有的安全漏</title>
			<link>http://www.kingmx.com/article.php?id=16978</link>
			<pubDate>2007-5-30</pubDate>
			<description><![CDATA[
【编者按：把所有的安全漏洞补上还是置之不理？这是一件很有趣的事情，对于这些软件的供应商更是一个应该深入考虑的问题。】 
把漏洞补上还是置之不理？这是一位读者提出的有趣观点。 
上周的栏目中，我主张软件供应商们应当修正所有的安全漏洞。一位读者随后写信给我阐述了他的有趣观点，使我稍稍有些动摇，当然我还是坚持自己的立场，认为软件供应商应当修正所有的安全漏洞的，无论公众是否关注这个漏洞。关键就在于我们修正现存的这些漏洞能够提高产品性能，保护消费者的利益。听起来很了不起，不是吗？ 
那个读者在信中说到他所在的公司经常对安全漏洞置之不理，直到人们公开报道了这些BUG或者等到至少有个一个客户抱怨这个BUG，他们才会处理它。你先别急着对这条政策进行抨击，听听他接下来是怎么说的。 
“我们公司投入很大精力在处理安全问题上，”该读者说。“我们给程序员培训，让他们保证编码的保密性，并且我们也遵循最基本的安全程序设计和管理原则。一旦有人报告了一些BUG，我们就修复它。我们会修复那些高危险性或者可能被广泛利用的重大安全漏洞。但是，如果我们内部人员找到了低级或者中级威胁的安全漏洞，我们通常先把它放在一边，直到有人公开报道它，我们再处理。我们会研究这个BUG，赶制临时解决方案，但公司不会提供相应的补丁。” 
他继续说，“我们不去修复那些不严重的、由内部发现的安全BUG，我们这么做的原因有5点。首先，从整体的角度来说，我们宁愿花更多的精力来解决高风险的BUG，无论公众是否知道它的存在。流程中的每一个中等或者低危险性的安全BUG都会极大地阻碍整个进程的速度。我们的资源是固定的，不像微软那样拥有无限的预算。” 
（注意：微软在安全方面的预算也不是没有限制的。——作者） 
“第二，我们第二优先处理的是那些已经被报导了的BUG。我们会评估公众发现的BUG，并估算我们解决这些BUG所需要的时间。你可以看看Secunia.com，他们报道了软件供应商们修复已知漏洞的速度。人们会不断查询那里的信息，而另一些人则是为了看看我们在速度竞赛中排第几。高级管理层当然会关心媒体是如何评价我们的。然而，没有人知道内部发现的那些BUG，管理层也不知道。如果把精力集中到别的事情上，那么我们一定会疯了的。” 
“第三，外面的黑客们通常都是通过检查我们应用到软件上的补丁，从而发现额外的BUG的。你可以看看我们的漏洞统计。大多数的漏洞都围绕2个主要特性而产生的。我们发布那些用来修复内部发现的漏洞补丁后，黑客们就据此开始注意这两个特性。在两个随后的案例中我们，都指明了漏洞代码的位置，并给它打了补丁。一个月之内，黑客们就发现了另外3个相关的漏洞。这里我们承认，我们在解决这些属性的所有错误方面做得还不够好。在最后一轮的修复中，我们用更全面的分析和代码检查方法来调查每个特性。我们甚至从外面雇了渗透测试小组来进行这项工作。于是，我们发现了更多漏洞，然后给程序打了补丁。然而，6个月后，黑客们利用同一特性又劫持了我们的软件。人们大力地批评我们的产品，也有人提出更好的解决方案，但这些都不能改变一个事实：如果我们把最初的漏洞放着不管，就可以避免另3个额外的、被公众广泛讨论的漏洞。” 
“第四点，所有公开了的漏洞都会加速我们与黑客之间的竞争，像反病毒战争一样。防毒软件供应商不断检测出新病毒，而病毒制造者则制造出更强的病毒。如果从来就没有防毒软件的话，我们很可能根本不会遇到今天所面对的那些蠕虫和僵尸伎俩。一旦我们比正常情况更快地为程序打补丁，那么这只会让黑客们更快、更努力地寻找漏洞。我们需要面对世界上无数的黑客，并且每次修复漏洞都会拖后新产品的开发并且花费支出。为什么我们要挑起更高一级的战争呢？黑客们发现漏洞时，如果我们保持沉默，那么战争就会慢慢放缓，我们的用户也会逐渐赢得胜利。” 
“第五，如果BUG没有被公布的话，黑客不会攻击它。即使有人知道了一个公众不知道的BUG，也只是很小一部分的黑客了解情况，大部分的用户还是安全的。他们能造成的危害是非常有限的。你在前一篇文章中也说过同样的问题。一旦大众都知道了这个漏洞，我们的产品就面临数千黑客和数种蠕虫的攻击威胁。大多数客户安了我们的补丁之后，就没有危险了，但是由于种种原因，很多用户从来也不打补丁，或者直到他们的系统被劫持或者受到了损失，给我们打了电话后才知道要打补丁。” 
“行业的一些权威评论家，比如您，总是说为了用户的利益，软件供应商应当给所有已知的安全漏洞打上补丁，但是我以我的25年的业内经验来看，我觉得并不是这么一回事。事实上，我认为事情恰恰相反。你回复前，我并没有接触到反对您的观点的正式研究内容。在你给我一份研究论文之前，你的所有观点都是你个人的意见。总之，一旦某个BUG被公布了，或者属于高危险的，我们会修复它。我们之所以能很快修复这些BUG，那是因为我们早就知道该BUG的存在，早已写好解决方案并测试好了。” 
刚读这篇文章的时候，我认为文中有太多的事实错误，根本读不下去。但是第二遍读的时候，我意识到他的一些观点还是有一定道理的。就像SANs的Stephen Northcutt教过我的，“取其精华，去其糟粕。我们也应当这样对待这位读者的观点。”(责任编辑：李磊) 
============================================= 
原文作者：Roger A. Grimes 
原文来源：Infoworld 
参考文章： 《Should vendors close all security holes? 》
]]></description>
		</item>
		<item>
			<title>“黑”物价局网站黑客被判刑1年零3个月</title>
			<link>http://www.kingmx.com/article.php?id=16977</link>
			<pubDate>2007-5-30</pubDate>
			<description><![CDATA[
　　去年，广州市物价局的官方网站遭到了黑客的攻击，导致网站上出现了色情网站的链接，造成了很坏的社会影响。记者昨日从有关方面了解到，这名黑客段某已被越秀区人民法院以破坏计算机信息系统罪判处有期徒刑1年零3个月。 
　　2006年5月8日开始，网民浏览广州市物价局的官方网站(www.gzwjj.gov.cn)“ 广州价格信息网”时，竟然发现其中暗藏黄色网页——刚开始当键入链接登录后一切正常，没多久却发现同时跳出两个页面，其中一个竟是名为“激情解码”的色情网站。 
　　网站遭到黑客攻击！市物价局工作人员获悉此事后，立刻展开调查。经过调查，工作人员发现原来主页的代码被篡改，添加了一小段指令，正是该小段指令实现了黄色网页的弹出。了解到该情况后，市物价网采取紧急措施，网站被关闭6个多小时。 
　　市物价局有关负责人在当时表示，根据警方目前通报的信息，该黑客应该是一个新手，将广州市物价局网站链接黄色网页应该是恶作剧。根据警方追查的结果，这名黑客本来可以将广州价格信息网的一些资料更改，甚至可将整个网站黑掉，但肇事者仅仅是链接了一个黄色网页。如该黑客是一个“老手”，不会在攻击网站后，没有消除其IP地址、端口号以及与此有关的数据，所以警方很快查出了黑客所处位置。 
　　案发当天，市公安局公共信息网络安全监察分局发现该网站遭到攻击后，立即开展侦查，在江苏省徐州市将犯罪嫌疑人段某抓获，段某对其犯罪行为供认不讳。 
　　经法院审理查明：2006年3月至5月间，段某通过网上聊天认识了一名网名叫做“银冰狼”的不法分子。根据“银冰狼”的指示，要求段某攻击他人网站，并答应向段某支付一定的报酬。同年5月8日及9日，段某通过计算机网络两次入侵广州市物价局的官方网站，篡改主页代码，使得该网站首页在有来访者登录时，自动弹出有不雅图片的链接网站，严重破坏该物价局的声誉及其网站的正常运行，导致该行政机关的官方网站被迫关闭数小时，无法发布和公示相关政策文件等有关信息。 
　　近日，越秀区法院对该案作出一审判决，由于段某的行为违反国家规定，对计算机信息系统功能进行修改、干扰，造成计算机信息系统不能正常运行，后果严重，已构成破坏计算机信息系统罪，判处有期徒刑1年零3个月。
]]></description>
		</item>
	</channel>
 </rss>
