根據NetValue七月份統(tǒng)計數據指出,ICQ、MSN Messenger等即時通訊軟件的國內用戶數將近180萬,用戶數量多再加上安全性脆弱,即時通訊軟件已經成為病毒駭客的新入侵管道。
臺灣賽門鐵克(Symantec)資深系統(tǒng)工程師杜俊霖表示,即時通訊軟件有幾項‘特色’,讓它容易成為系統(tǒng)安全漏洞。像是傳送資料沒有經過加密、避開企業(yè)防火墻、內建有連絡人清單,種種特性都讓駭客能夠輕易利用來散播病毒或入侵電腦。
事實上今年最‘熱門’、肆虐至今的‘求職信(Klez)’病毒,就是第一只整合有透過ICQ攻擊模式的病毒,會利用ICQ的連絡人清單自動散布。另外目前至少還有6只以上的病毒,都是針對即時通訊軟件漏洞所設計,新病毒還正被陸續(xù)發(fā)現中。
杜俊霖進一步指出,像新一代Windows XP就內建了Messenger即時通訊軟件,很多用戶是在沒有選擇的狀況下就開始使用,再加上比起電子郵件一般人對即時通訊軟件完全沒有戒心,未來安全威脅程度恐將超乎想像。因此新一代防毒軟件,都以針對即時通訊軟件加入防護的功能。
而除了即時通訊軟件外,使用量越來越高的P2P點對點傳輸軟件,目前也被防毒公司視為未來加強防范的重點。賽門鐵克行銷經理張薇表示,理論上只要是透過網路的行為,就有病毒或安全漏洞疑慮,因此她透露賽門鐵克已經針對手機、PDA等無線產品規(guī)劃有安全防護產品,將在未來推出。
ChinaByte e企業(yè)(e.chinabyte.com)