另一种垃圾邮件制造者用来绕过类似的回应系统(通过让发送邮件者回答问题来确认发送者究竟是人还是批量邮件程序)的自动方法涉及到色情内容。电子邮件软件商Sendmail公司(Sendmail Inc.)产品营销总监J·F·沙利文(J.F.Sullivan)说:“色情肉机像普通的肉机一样发送垃圾邮件,但是一旦他们收到要求回答问题的电子邮件,他们就在色情网站上张贴这个信息,给回答问题的访客提供账号。服务器发出要求回答的问题,然后收到答案,并开始发送垃圾邮件。
无论IT行业付出了多大的努力,自动化还是让垃圾邮件制造者保持了生存能力。“垃圾邮件制造者知道哪类反垃圾邮件技术在使用,”反垃圾邮件公司Cloudmark公司(Cloudmark Inc.)创始人兼首席科学家威普·V·普拉喀什(Vipul Ved Prakash)说,“而且他们正在设计能够击败那些技术的自动机器”。
工业测试与自动工具厂商国家仪器公司(National Instruments Corp.)的企业通讯管理员赖安·特雷维诺(Ryan Trevino)已经直观地看到了这个问题。在去年的前两个季度,公司每天接收的邮件平均数量从12.5万封上升到了16万封,他说。“我们注意到,公司内部的垃圾邮件过滤器的作用降低了,”他说,“我们看见更多的用户在遭受病毒和钓鱼式攻击。”
情况是变好了还是变坏了,以及自动化工具是否能够反击,这个问题的答案取决于你问的是谁。一些专家认为,互联网向3G手机、PDA、视频游戏机和工控系统等的扩展,加上软件和Web服务的复杂性不断提高,都不可避免地会增加安全问题。而另外一些人则不同意这种悲观的说法,并提出建议认为,非常好的实践和创新技术,加上严格的执法和用户教育,可以降低风险。
Perot系统公司的麦克拉斯基认为,环境正在变得越来越危险。“但我知道的是,对于我们公司和我们的许多客户而言,通过努力,我们在2004年阻挡了很多攻击。”他说,“在2003年不断上升的这类进攻,给很多公司,包括我们公司,敲响了警钟。”
麦克拉斯基提到了Sybari软件公司(Sybari Software Inc .)的反垃圾邮件软件,以及微软公司软件升级服务具有的自动打补丁能力,加上其他的系统自动升级工具,比如赛门铁克公司的诺顿反病毒企业版,使情况有了很大转变。国家仪器公司的特雷维诺表示,他公司最新采用的由Proofpoint公司(Proofpoint Inc.)开发的反垃圾邮件软件(去年11月安装),就已经带来了很好的效果。
供应商也应该做出反应。微软公司的巴斯度卡斯介绍了公司所采取的步骤,比如视窗(Windows)XP SP2软件的发布,自动打补丁,还有要求对面向互联网的技术,进行安全测试的大范围改造。正如去年比尔·盖茨(Bill Gates)所描述的,未来版本的视窗将包含“主动保护技术”,包括更加主动、适应性更强的抵御攻击的动态系统保护功能,对包含病毒和蠕虫的行为的功能性屏蔽,以及降低恶意流量的应用感知防火墙等技术。
安全供应商已经发现了比自动化攻击更加聪明的办法。全安公司(Whole Security Inc.)和Sana安全公司(Sana Security Inc.)都提供不依赖于规则和签名的安全软件,这样,在出现新的攻击和建立屏蔽它的签名之间的几小时空隙期间,就可以保护系统。Prevx公司(Prevx Ltd.)已经将它的企业安全软件版本对消费者免费开放,以帮助有漏洞的PC加强防护。防御软件公司(Fortify Software)开发了能找出软件代码中安全漏洞的自动工具。而Determina公司则开发了一个防止入侵系统,可以防止内存缓冲溢出错误带来的危害。今年年初,惠普公司披露说,将在其一些产品中加入“病毒扼杀”(VirusThrottling)技术,以降低病毒传播速度。
相关文章