设为首页
加入收藏
联系我们
   
   
文章搜索
精品推荐
分类导航
操作系统 佳软推介
冲浪宝典 办公专区
网页制作 网络安全
应用安全 黑客攻防
QQ空间
热门文章
· 怎样降低网吧运行成本
· 可免费升级一年的卡巴
· 只读更新全程图解教程
· 迅闪v4.5破解版[附教程
· 非主流18禁淫荡图片_非
· 网吧母盘的制作
· [西安]孙清云专门批示
· 详的XP母盘制作
· 网吧推出女性专区(图)
· 非主流梦幻少女的鞋鞋
· 玩酷FZL_彩绘酷型帽子
· 经典-唯美花儿银饰
· 新年绝美款日系Party鞋
· 韩式Feizl_可爱发饰
· 可爱公主_FZL糖果胸针
· 珍珠个性Fzl美饰
· 个性非主流挂坠
· 少女可爱零钱包挂件
相关文章
 河北消协吁消费者小 
 小心美丽圣诞树的背 
 小心:中国黑客利用 
 MSN再次惹毒上身,用户当小 
 小心!蠕虫专偷游戏帐号和 
 小心:木马来袭,请保护好 
 小心!QuickTime存在 
 小心!新攻击代码能让XP、 
 “火车网”内藏28个病毒 网 
 小心:迅雷再爆高危 
 手机骗术出损招 回拨 
 局域网共享 小心“内 
 网上交易股票金小心黑客 注 
 都是投票系统惹的祸 小心 
 免费无线上网小心双面恶魔 
 “熊猫烧香”电脑病毒肆虐 
 小心MSN骗局 “看谁 
 小心WEB狮木马窃取WEB服务 
 小心专门窃取网游彩虹岛和 
 下周要小心“GP敲诈者”病 
 玩家小心“网游大盗”变种 
 “熊猫烧香”主犯李 
 小心旋转的诱惑 惠普 
 小心宽屏砸掉网吧生 
 四名“熊猫烧香”病 
 小心!Firefox 2.0发现高危 
 用户小心盗取网游帐号及信 
 提醒:小心这个病毒能关闭 
 网络下载多“陷阱” 网友 
 病毒盯上《变形金刚》 网民 
 警惕每一个网页小心“下载 
 新蠕虫病毒出现 用户们要 
 暑期来临还须小心 警惕网上 
 小心,“捣毁者”病毒本周捣 
 小心提防!出现四种新的浏览 
 网民使用U盘须小心 谨防木 
 非洲盖茨启动Ubuntu 
 英特尔不小心泄密:V 
 组图:小心喷鼻血 韩 
 安全常识之小心杀毒时容易 




您当前的位置:西安网吧在线 -> 电脑技巧 -> 黑客攻防 -> 文章内容

小心 “Ajax”也能编写“熊猫烧香”

作者:佚名  来源:IT专家网  发布时间:2007-10-26 3:20:00  发布人:Cn029.Com

减小字体 增大字体

作者: 李学涛,  出处:IT168 , 责任编辑: 叶江, 
2007-01-30 10:40
  “熊猫烧香”的出现,预示着病毒编写技术门槛正在降低的发展趋势……

  十年前,一位具备"病毒"编写程序能力的人一定会受到同行的仰视。而现在只要你只要利用“google”、百度这样的搜索工具,在很短的时间内也可以成为病毒的编写者,而无需掌握晦涩的汇编语言。由Delphi工具编写的蠕虫病毒——“熊猫烧香”的出现,正预示着“病毒编写技术门槛正在降低”的发展趋势。

  目前在中国存在着大量熟练掌握“Delphi”工具的人,其中不乏为满足自己私欲,利用这一工具损害他人利益者。“Delphi”成为病毒编写工具的事情不是第一次发生,相信也不会是最后一次。一种功能强大计算机编写语言的出现,早晚会被那些别有用心的人用于此处。

  “Ajax”技术同样也逃脱不掉“Delphi”的命运。2006年IT界红得发紫的技术无疑要属于Ajax。而随着此项技术的普及,其光环背后却危机四起,Ajax病毒在网络上已经初现端倪。或许有一天,掌握“Ajax”技术的邻桌也编写出类似“熊猫烧香”的另一个蠕虫病毒来。

  原来安全业界一直有一种误解:认为Ajax蠕虫病毒不能跨域传播。其实这是一种危险的想法。

  蠕虫病毒随Web2.0的到来步步紧逼

  采用新技术的蠕虫病毒正悄悄攻击我们的网络,走近我们的生活。在过去的一年中,Ajax蠕虫病毒遍布在Web 2.0每一个角落,首先是著名的社交网站MySpace成为钓鱼者、扫描者、垃圾信息和病毒编写者攻击的最大目标,而像Google、Yahoo和Youtube其实也都存在类似的问题。Ajax网站的未来将成为病毒肆虐炫耀自已的舞台,那么如何防范蠕虫给我们带来的损失呢?

  俗话说“解铃还需系铃人”,我们先了解一下Ajax蠕虫病毒如何成功的在整个网络上传播,就会有地放矢的防范于未然。

  Ajax蠕虫病毒,其实也是一种Web蠕虫病毒,和其它任何类型的病毒不同,有自已独特的特点:交互似传播。Ajax蠕虫病毒不是一个独立存在的进程。它们是一种子过程,只要用户打开了它们运行的资源的时候它才存在。因此,用户和Ajax蠕虫病毒是一种类似角色扮演游戏的方式(RPG)结合在一起:用户在网上访问一个资源或点击一个链接,该蠕虫病毒就会启动被传染的感染源,对网络进行传播。如果你能理解这个基本的特征,你就会对Ajax蠕虫病毒有一个更整体的把握。

  Ajax蠕虫病毒通常比普通的病毒传播速度要快的多。简单来说,一个被感染的平台如果使用的用户越多,该蠕虫病毒就会被成倍的复制。同时传播的过程还受当前被感染的资源与其他资源的链接情况影响。如果当前感染的Web网站中当前页的超链接越多,就会造成更快的传播速度。所以不要奇怪为什么MySpace会成为Ajax蠕虫病毒编写者最大的攻击对象。因为它的复杂性、巨大性和众多的链接资源,简直就是Ajax赖以生存的温床,可以供蠕虫病毒很方便进行传播、变异,当然还有破坏。

  Ajax虽然与"熊猫烧香"同为蠕虫病毒,但在本质上与Macro蠕虫病毒更是近亲。每一个人可能都听说过"美丽莎(Melissa)"和"求爱信(I LOVE YOU)"这两种蠕虫病毒,它们都能感染微软的办公软件Office。当用户打开一个具有诱惑性的邮件的word附件的时候,它们的传播感染过程就开始工作。在打开文件的过程中,文档执行VBA脚本,自动向当前感染用户的所有联系人发送包含病毒的邮件。当该联系打开了邮件附件的时候,该过程再次被重复开始。

  我们可以看到,Macro蠕虫病毒与Ajax蠕虫病毒是多么的相似?首先,Macro蠕虫病毒只有当用户打开它的时候才会发作。第二,它们都通过网络传播感染。在这儿的网络则是具体指的邮件联系人。不同之处是,Macro蠕虫病毒影响的是邮件帐号,而经典的Ajax蠕虫病毒影响的是Ajax网站和社区网站用户的档案信息。而且Ajax蠕虫病毒不仅仅在邮件传播方式,整个Web系统,甚至基于Ajax网站都是它滋养传播的环境。

  无论是Web 2.0还是Tim Bernars Lee先生所说的语义Web都是和连接的网络有关的。它们都可以推动用户的交互、内容聚合和学习。因此只要具有上述特征,它们都适合被蠕虫病毒所攻击。因为语义Web还没有在现实中实现,因此我们今天集中讨论下Web 2.0。

  文章开始的时候,我提过Ajax蠕虫病毒只影响一个域的观点是错误的。我们今天所了解的Ajax技术和Web的本质,可能会造成更危险和更脆弱的代码。为了更深入的了解问题的实质,我们从原理上设计一个概念验证(proof of concept)蠕虫病毒,它是一个简单的通过Web传播方式。

[1] [2]  下一页



声 明: 西安网吧在线(Cn029.Com) 所发表的文章与图片仅代表作者本人观点,与本站立场无关,
也不构成任何建议。对本文有任何异议,请联络: webmaster@cn029.com
若文章内容侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!

[] [返回上一页] [打 印] [收 藏]
    ∷相关文章评论∷ (评论内容只代表网友观点,与本站立场无关!)查看完整评论内容
    文章评论     请注意用语文明且合法,不要发布带有攻击性的言论,谢谢合作!!
用户名
分  值
100分 80分 50分 10分 0分
评  论
  (注“”为必填内容。)