`
yzd
  • 浏览: 1817577 次
  • 性别: Icon_minigender_2
  • 来自: 北京
文章分类
社区版块
存档分类
最新评论

假借朋友的名义,病毒正在大肆传播

 
阅读更多

作者:Robert McArdle,趋势科技资深安全威胁研究员

我曾经收到过灵修老师发给我的邮件,还好除了语带暧昧的限制级主题外,邮件附件和链接都被我们家的防病毒软件屏蔽了。那位老师不知因此流失了多少学生,直到他发现自己中毒了,赶紧跟通讯录中的所有亲友解释,那一封封春色无边的信件都是病毒代发的。

下次如果发现你的朋友可能因为Hotmail账号被入侵,可以试试Hotmail的举报功能。

Hotmail增加了额外的安全功能:简单回报可能被入侵的朋友账号

日前微软的Dick Craddock发表了一篇博客文章,介绍了Hotmail最近新增的一个新功能。这个功能可以让用户在认为朋友的电子邮件账号被入侵时,直接进行举报。简单来说,这是微软一个相当聪明的想法,并且也是正确的举动,可以更好地保护Hotmail服务。这个声明正好赶上刚出炉还热腾腾的一份新报告垃圾邮件发送者改用入侵的账号来发送邮件,而不是直接从僵尸网络来发送。

这个功能背后的想法是:当一个账号被入侵后,经常被用来发送垃圾邮件给用户的朋友。所以在Hotmail的其他账号入侵检测功能以外,这套新系统可以让那些朋友也成为早期预警系统。Hotmail甚至会通知Gmail和雅虎的邮件团队,如果他们发现从这些服务供货商来的账号被入侵的话。

看到在线邮件服务加入这样的功能给人非常正面的感觉,如果看到其他服务供应商跟进,当然也不会感到意外。微软还加强了弱密码侦测机制,迫使用户改用强密码。这也是一个好主意,因为这将有助于保护用户防范对密码进行的暴力攻击,但无法阻止黑客利用恶意软件入侵账号。大多数新的数据窃取恶意软件会拦截所有网络密码,并反馈给攻击者。所以不幸的是,不管你的密码是123456,还是看起来像是火星文一样的乱码都没有差别。

这里提醒一些你可能还不知道的其他网页邮件系统安全功能:

Hotmail的用户可以使用一次性代码登入,如果他们是从无法信任的机器(例如网吧、公用计算机,或是黑客朋友的笔记本电脑等)登入网站,此时就可以使用login.live.com页面登入按钮正下方的这个链接。

Gmail提供双因素认证的选项,这需要使用手机才能登入。这意味着,攻击者不能只有你的账号资料,还必需能真的拿到你的手机,才能登入你的账号。

今年初,我写了篇博客文章建议使用者在填写密码找回问题时说谎,实际上密码找回问题仍然是保护网页邮件系统安全时最薄弱的环节。

等着看攻击者如何应对这个举动吧,应该非常有趣,特别是如果其他服务供应商也学习Hotmail的作法,这个将迫使攻击者在从入侵账号发送垃圾邮件时,会选择不同的作法和对象。不过就是道高一尺,魔高一丈,信息安全业者和攻击者之间会轮流互占上风。但是,任何可以让网络犯罪份子日子更难过,能够直接打击他们根本的技术,都是绝对欢迎的。

@原文出处:HotmailAdds Some Extra Security Features

本文版权为趋势科技所有,对于非赢利网站或媒体转载请注明作者以及原文链接。谢谢合作!



分享到:
评论

相关推荐

    《诗经》及其注解文献中草字部假借字研究

    假借就是《诗经》里非常有代表性的一类字义转变的情况,有很多学者都为《诗经》做过注解,其中包括对假借字的使用情况所进行的说明。但是百家争鸣,莫衷一是。将《诗经》及其注解文献中草字部假借字提炼出来,对比各家的...

    造字法中的转注及假借.doc

    造字法中的转注及假借.doc

    马化腾演讲:坚决反对假借用户之名做安全.docx

    马化腾演讲:坚决反对假借用户之名做安全.docx

    “假借”造字方法在平面设计中的运用.doc

    “假借”造字方法在平面设计中的运用.doc

    高分学长复试心得+复试攻略.pdf

    黑客是一个中文词语,皆源自英文hacker,随着灰鸽子的出现,灰鸽子成为了很多假借黑客名义控制他人电脑的黑客技术,于是出现了“骇客”与"黑客"分家。2012年电影频道节目中心出品的电影《骇客(Hacker) 》也已经开始...

    飞鸽传书 (IP Messenger) 2007 绿色版.rar

    有人假借本站之名在各大下载网站发布了“飞鸽传书 IP Messenger 2.71”、“QQ飞鸽传书”等,对此,我们郑重声明,“飞鸽传书 IP Messenger”目前的较新版本为2.06版、2007绿色版,所谓的2.71版本根本不存在,其提供...

    mr.rar_sql水仙花_水仙花

    本资源为SQL的语句书写的水仙花。希望对初学者有假借作用!

    通达OA2011_V5.0_110908真正破解补丁

    作为通达OA2011的用户,我相信很多人还在为PJ这个程序而头痛吧,我相信你们也受够了所谓stinna独创补丁和那些假借破解补丁去骗钱、骗分的网站的气吧,什么自由之翼、阳光网驿,都TM狗屁,连注册都注册不了,经过一个...

    防范和打击非法集资远离金融诈骗PPT下载

    有的不法分子假借委托理财名义,故意混淆投资理财概念,利用电子黄金、投资基金、网络炒汇、电子商务等新名词迷惑社会公众,承诺稳定高额回报,欺骗社会公众投资。 3.以虚假宣传造势 不法分子为了骗取社会公众信任,...

    论外汉音译的意义关联

    外汉音译与意义密切相关,表现在:外汉音译本质上是利用假借译音代义,译音汉字选择上无法避开汉字的字面意义,译音汉字认知上遵循汉语使用者的"集体无意识"和外汉音译词使用上的有意利用译音汉字的字面意义等。

    DLP背投原理及液晶背投的区别

    从字面理解,“背投"就是背后投影的电视机,是一种假借投影和反射原理,将屏幕和投影系统置于一体的电视显象系统。在投影显示设备中,按其投影方式投影显示分为正投影和背投影两种方式。正投影最直接的应用就是投影...

    《晋灵公不君》释义指瑕二例 (2011年)

    由古汉语的句法特点入手,并参照所涉词语的音义,对句中“固”、“为”二词的意义进行重新审视,指出“固”并非“巩固”,而应读为“枯”,属用字的假借;“为”则与“作”无关,应理解为“赐予、给予”。

    维库解答:DLP背投原理,及液晶背投的区别

    从字面理解,“背投"就是背后投影的电视机,是一种假借投影和反射原理,将屏幕和投影系统置于一体的电视显象系统。在投影显示设备中,按其投影方式投影显示分为正投影和背投影两种方式。正投影直接的应用就是投影机...

    显示/光电技术中的维库解答:DLP背投原理,及液晶背投的区别

    从字面理解,“背投"就是背后投影的电视机,是一种假借投影和反射原理,将屏幕和投影系统置于一体的电视显象系统。在投影显示设备中,按其投影方式投影显示分为正投影和背投影两种方式。正投影最直接的应用就是投影...

    大数据对企业财务的影响(1).pdf

    问题遥 由于财务管理制度不是一成不变的袁它应在不同时期进 行不同的调整遥 一些领导财务管理意识薄弱袁没有将财务管理 作为工作重点袁助长了一些财务要职人员的自大心理袁他们钻 企业规章制度的空子袁假借管理之名...

Global site tag (gtag.js) - Google Analytics