随着互联网节点数量的增加,计算机处理器速度的提高,以及连接计算机的带宽上升,网络犯罪的自动化正成为可能。罪犯们已经学会如何在发现一个软件漏洞后迅速行动,赶在供应商发布补丁前就感染机器。“犯罪集团通常以离岸方式聘用专家和程序员,然后展开攻击,”巴斯度卡斯说,“如果人们的计算机系统环境没有及时更新,没有打上补丁,或者非常容易感染傀儡程序(控制PC并把他们变成肉机),那么,攻击的速度就会快很多,而且攻击会变得更加自动化。”
反垃圾邮件和反病毒软件供应商Sophos公司(Sophos Plc)去年5月估计,有超过30%的垃圾邮件来自于肉机。网络设备厂商Sandvine公司(Sandvine Inc.)去年6月指出,垃圾邮件木马(把PC变成肉机)制造了多达80%的垃圾邮件。赛门铁克公司(Symantec Corp.)负责安全响应的高级主管文森特·伟佛(Vincent Weafer)介绍说,控制这些PC的黑客,以每台PC每周3~8美分的价格出租出去。肉机的租用者可以用他们来发垃圾邮件,提供色情内容,共享盗版音乐,或者发起攻击以制造更多的肉机,或者进行拒绝服务(Denial of Service)攻击。
傀儡程序指能自动执行某些功能的程序,功能范围从良性的(比如查找电视广告价格)到恶性的(比如寻找有漏洞的系统来感染)都有。他们是加速定位与感染漏洞系统的关键性自动化工具之一。一家名为IDefence公司(IDefence Inc.)的电脑安全公司认为,已知有效的傀儡程序(可以使用任意次数)的数量,已经从2003年的750种急剧上升到去年8月的2,300种以上。
“对付这些攻击,依靠人工管理已经越来越难。”惠普公司服务部门副总裁兼首席技术官(CTO)托尼·雷德蒙(Tony Redmond)说。这个部门负责制定惠普公司的安全行动策略。
跟上机器的步伐不仅仅是速度,容量也是一个问题。IT服务商Perot系统公司(Perot System Corp.)屏蔽了80%收到的电子邮件。“这是一个很高的比例。”首席信息官(CIO)迈克·麦克拉斯基(Mike McClaskey)说。
根据电子邮件安全公司MessageLabs公司(MessageLabs Ltd.)的统计,在2004年,每16封邮件中有一封带病毒,2003年则是每33封带有一个病毒。而根据Sophos公司统计,去年12月,每10封邮件就有一封带有Zafi-D蠕虫病毒。反钓鱼工作组(Anti-Phishing Working Group)的数据显示,从去年7月到11月,钓鱼网站数量平均每月增长28%,增长的可能原因就是自动化以一种新的钓鱼工具包形式出现。反钓鱼工作组是一个由金融机构、网上零售商、互联网服务供应商(ISP)、执法机构和安全供应商组成的行业协会。
机器大战的另一大战场,则是在全自动区分计算机和人类的图灵测试(Completely Automated Public Turing Test to Tell Computers and Humans Apart,或Captcha)上。Captcha图像例如图像、波形字母或者其他难以被计算机识别的元素,被ISP用来阻止垃圾邮件制造者大量申请免费邮箱。票贩子用光学字符识别软件破解Captcha,并在网上大量订票,让真正的观众无法以票面价格订到票子。“光学字符识别软件有约10%的准确率来破解旧的Captcha,这已经能满足票贩子的需求了。”加拿大西蒙-福拉泽大学(Simon Fraser University)计算机科学助理教授格雷格·莫里(Greg Mori)在电子邮件中写道。
演出票务市场的领先公司Ticketmaster公司不愿透露他们用“相当高的成本和资源”来对付这类挑战的措施。“光学屏障和票数限制是消费者直接能看到的,但还有很多其他反欺诈措施是在幕后的。” Ticketmaster公司战略与商业开发执行副总裁大卫·歌德博格(David Goldberg)说。
相关文章