我们已经进入网络犯罪2.0时代

本文探讨了网络犯罪的发展,特别是垃圾信息发送傀儡僵尸网络的影响。通过案例分析,展示了网络犯罪分子如何利用用户电脑发送垃圾信息,并介绍了ISP网络服务供货商在阻止垃圾信息方面的作用。

——摘录自第十三届RAID入侵检测系统国际研讨会

与点击相关的金钱利益每年已超过50亿美金,全世界数以百万计的人们在不知不觉中,互联网散发垃圾讯息,今天的网络犯罪,已经不再是为了一个水果摊就能拔枪互射的纽约街头黑帮,而是目标明确、分工细致、组织有序、行动隐蔽、日进百万,渗入并影响全球互联网与电子商务进程的网络犯罪经济体。

作者: 趋势科技产品经理 Anthony Arrott

本篇文章取自我在今年915~17间于加拿大渥太华举办的「第十三届RAID入侵检测系统国际研讨会」,「技术瞭望」专题中所发表演说。

让我们来看看两名出生相距一年,皆在1930年成为知名犯罪份子的名人。约翰.狄林杰(John Dillinger)是一名声名狼籍的银行抢匪,入狱8年,越狱2次,最后于31岁时死于后来成为联邦调查局的探员手上。

Meyer Lansky以「黑手党的会计」闻名,从拉斯韦加斯到迈阿密皆设有赌场,且未曾入狱。他是美国前400名富豪之1,安享天年直到80岁高龄才过世。

一个是美国历史上最胆大妄为的罪犯之一;另一个则是安静又低调,至今其在黑手党中所扮演的角色仍属争议的人物。

你可能会问这倒底和网络犯罪有啥关联?试想John Dillinger是老式的病毒爆发。又吵又热闹,你绝对不会不知道发生什么事了。而Meyer Lansky则是现今的僵尸网络/傀儡网络 Botnet。安静,在幕后运作,满足于以工作取得长期的收益。

对网络犯罪份子较普遍的概念,是认为他们是俄国黑客,输送入用户系统中偷取任何可以取得的数据。不过发生率同样频繁的则是,使用者也不只是受害者。有时使用者在不自觉的状况下也进行了网络犯罪。

让我们来看看一个很好的例子,即垃圾讯息发送傀儡僵尸网络。下图显示了在加拿大有多少的IP地址涉入了垃圾讯息的传送:

1、加拿大境内涉及垃圾讯息传送的IP地址数量

去年单在加拿大一地,就有至少225千名的使用者毫不知情地进行了垃圾讯息的发送。以全球来看,这个状况更糟。

2、全球涉及垃圾讯息传送的IP地址数量

如此一来,我们看到的是全世界上百万的人在不知不觉中,于因特网中散发垃圾讯息。

不过这也是趋势科技一直在努力应对的情形。以Turkey土耳其为例,2009年初该国是世界上垃圾讯息发送数量第二高的国家。

3、各国垃圾讯息传送量(2009年前半年)

我们的执行长之一,Dave Rand曾说,ISP网络服务供货商(Internet Service Provider,简称ISP)可在对使用者几乎毫无冲击的情况下,防阻垃圾邮件和僵尸网络/傀儡网络 Botnet。在为用户辨识及通知系统受入侵上,ISP的立足点也相当独特。(此专题和趋势科技的土耳其经验,皆在部落格贴文「ISP网络服务供货商如何帮助抵御傀儡僵尸网络和网络犯罪(How ISPs Can Help Fight Botnets and Cybercrime.)」。)

经验告诉我们,多数的使用者会寻求协助,修护家中网络受入侵破坏的系统。此种合作方式对大家都有好处,使用者的隐私被保护不受恶意软件伤害,ISP网络服务供货商阻止垃圾讯息和殭尸网络的途径,而因特网则大幅减少受垃圾讯息和傀儡僵尸的困扰。

4、各国垃圾讯息传送量(截至2010年第1季)

我们让土耳其从世界第2大垃圾讯息发送国,大幅改善下降至第21名。

网络犯罪也扩展到新的领域中。垃圾讯息一直是个威胁,但最近我们目睹网络犯罪份子插手入新疆界,那就是点击。

点击很容易不被视为真的威胁。但是透过点击可以取得极高数量的金钱。Google谷歌,AOL美国在线,Microsoft微软,和Yahoo!雅虎的在线广告收入总合,每季可达超过80亿美金。

有多少点击在外活动?根据Click Forensics点击鉴识研究团队的报告,目前的走势不太乐观。

5、每季点击数率

图片文字

上方:点击率单季总量

左侧:点击率﹪

以上资料意味着,与点击相关的金钱利益每年已超过50亿美金。这已不是你所能忽视的事了。

在未来我们仍会持续看到网络犯罪份子的手法演进得更新更有意思。网络犯罪份子会利用用户上网时数个担忧的重点,如

·我的数据在哪里?

·我分享数据给谁了?

·这个网址是我认为的那一个吗?

趋势科技已就这个升高的威胁情势做了多层面的调整。其中最显著的就是云端/客户端架构,我们称之为Smart Protection Network™主动式云端截毒技术。不仅能提供更快更有效的防护,同时也提供了数量惊人的威胁情资。

举例来说,在2010914日这一天,我们收到了62亿件电子邮件信誉查询,其中就有44亿封被我们封锁。在网络信誉上我们收到41亿件查询,封锁了其中5亿850万件。这个数量的信息让我们能够取得深度的数据数据,以保护我们的客户,及提供对现今威胁情势的洞察。

欢迎试用下载NSSLABS 最新防病毒软件测试第一名的防病毒软件PC-cillin 2011

智取iPad PC-cillin2011赏金试驾活动火热进行中!

本文版权为趋势科技所有,对于非赢利网站或媒体转载请注明作者以及原文链接。谢谢合作!

内容概要:本文围绕新一代传感器产品在汽车电子电气架构中的关键作用展开分析,重点探讨了智能汽车向高阶智能化演进背景下,传统传感器无法满足感知需求的问题。文章系统阐述了自动驾驶、智能座舱、电动化与网联化三大趋势对传感器技术提出的更高要求,并深入剖析了激光雷达、4D毫米波雷达和3D-ToF摄像头三类核心新型传感器的技术原理、性能优势与现存短板。激光雷达凭借高精度三维点云成为高阶智驾的“眼睛”,4D毫米波雷达通过增加高度维度提升环境感知能力,3D-ToF摄像头则在智能座舱中实现人体姿态识别与交互功能。文章还指出传感器正从单一数据采集向智能决策升级,强调车规级可靠性、多模态融合与成本控制是未来发展方向。; 适合人群:从事汽车电子、智能驾驶、传感器研发等相关领域的工程师和技术管理人员,具备一定专业背景的研发人员;; 使用场景及目标:①理解新一代传感器在智能汽车系统中的定位与技术差异;②掌握激光雷达、4D毫米波雷达、3D-ToF摄像头的核心参数、应用场景及选型依据;③为智能驾驶感知层设计、多传感器融合方案提供理论支持与技术参考; 阅读建议:建议结合实际项目需求对比各类传感器性能指标,关注其在复杂工况下的鲁棒性表现,并重视传感器与整车系统的集成适配问题,同时跟踪芯片化、固态化等技术演进趋势。
内容概要:本文系统阐述了汽车电子软件测试的整体框架,重点围绕软件及系统集成测试、软件与系统(需求)测试、验收测试、测试报告编写以及整体测试状态汇总五大核心环节展开。详细说明了软件集成测试与系统集成测试在组件聚合、软硬协同、接口验证等方面的实施策略与技术差异,明确了软件测试偏重逻辑正确性(白盒)、系统测试关注端到端行为表现(黑盒)的定位区分,并强调验收测试正从工程交付关口转变为用户价值验证的核心环节。同时,文章指出测试报告需建立需求与用例间的可追溯链,整体测试状态汇总则是呈现软件质量全景的“仪表盘”,对于多域协同的复杂汽车系统至关重要。; 适合人群:从事汽车电子、嵌入式系统开发与测试的工程师,尤其是工作1-3年、希望深入理解软件测试体系与流程的中初级技术人员;也适用于项目管理人员和技术负责人; 使用场景及目标:①理解汽车软件测试各阶段的边界、职责与协作关系;②掌握集成测试中软/硬件接口验证的方法论;③构建从技术测试到用户价值验证的全局视角,提升测试策略设计能力; 阅读建议:此资源以工程实践为基础,结合ASPICE等标准演进,不仅讲解测试技术细节,更强调测试管理与用户思维的融合,建议结合实际项目流程对照学习,并关注各测试层级之间的衔接与追溯机制。
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值