Linux並沒有想像中的安全?威脅攻擊方法增加300%
E安全7月7日訊很多人認為,基於Linux的操作系統對惡意軟體具有免疫力,絕對100%安全。雖然使用Linux內核的操作系統相對安全,但也不可能無懈可擊。事實上,當用戶秉持這種思維定式時,安全性可能已經打折了,警惕性有待加強。
許多人認為Windows千瘡百孔。
但是,如果有人告訴他們,2016年,Linux的威脅攻擊方法增加了300%,而微軟操作系統則有所減少,這些人作何感想?會萬分驚訝嗎?然而,這就是分析報告得出的數據,因此,清晰認識威脅形勢至關重要,不可抱著高枕無憂的心態審視安全問題。
難道僅憑該數據就斷定Linux不安全?
雖然微軟Windows操作系統的攻擊方法減少,但Windows操作系統仍是威脅攻擊者瞄準的主要目標。此外,惡意軟體攻擊方法增加並不意味著更多系統會被感染。畢竟尋找開源系統漏洞相對比較容易,而微軟的源代碼基本是「封閉的」。
研究Mirai惡意軟體的AV-Test專家(AV-Test是一家測試反病毒軟體精確性與有效性的獨立機構)表示,11月底,使用Linux Mirai變種的罪犯對德國電信客戶的DSL路由器實施破壞性的攻擊,導致90萬路由器淪陷。10月,Mirai源代碼公開在互聯網上。自此之後,AV-TEST系統一直在調查越來越多的樣本,樣本數量於10月底、11月與12月初達到峰值。
AV
Test還指出,其它Linux惡意軟體,例如「海嘯」(Tsunami)後門幾年來一直在找麻煩,且能被簡單修改對物聯網設備實施攻擊。AV-TEST檢測系統最初於2003年發現Tsunami惡意代碼。然而,當時,幾乎不存在物聯網設備。Tsunami後門已經提供了攻擊功能,甚至今天還能利用其對路由器發起攻擊。如此一來,Tsunami可以將其它惡意代碼下載到被感染的設備上,從而讓犯罪分子遠程控制設備。除此之外,這款舊惡意軟體還能用來實施DDoS攻擊。AV-TEST 數年來一直在檢測並分析2013年出現的Darlloz蠕蟲,以及其具有類似的攻擊模式的Linux和Unix惡意軟體。
Linux許多攻擊並非針對工作站。這類攻擊大多針對一些廠商放棄更新的物聯網和其它設備,例如路由器。這類硬體使用Linux的原因在於Linux便於擴展。
不過,這一點足以說明,Linux系統並非無懈可擊。無論使用哪種操作系統,Linux、Windows或其它操作系統,絕對不存在100%的安全性。萬事都不可能是完美無缺的,代碼也一樣。用戶和廠商應當安裝最新補丁,最大程度降低風險。
E安全註:本文系E安全獨家編譯報道,轉載請聯繫授權,並保留出處與鏈接,不得刪減內容。
@E安全,最專業的前沿網路安全媒體和產業服務平台,每日提供優質全球網路安全資訊與深度思考。
※報告:美國大型銀行65%未通過網路安全測試
※2017全球網路安全指數:中國排名第32
※除了鼓勵發展網路保險業務,各國還有哪些方法應對網路安全威脅?
※網路釣魚熱門趨勢:中國的銀行成為主要攻擊目標
※維基解密:CIA惡意軟體直指SSH,Windows與Linux雙雙中招
TAG:E安全 |
※兩種破解Adobe cc2018全系列軟體方法
※win10系統開啟AHCI模式提升30%硬碟性能方法
※絕地求生大逃殺BattlEye Launcher 998解決方法
※在iOS11.3中快速關閉iPhone限制開關的正確方法
※Windows 10技巧:3種方法停止強制更新
※大富翁4windows10閃退問題解決方法
※就是這種方法:24h可減2 9斤,15次可減5 80斤
※4 種方法識別Linux系統 USB 設備
※刺客信條起源用3000幣無限刷helix物品方法
※最終幻想15 cg怎麼刪除 最終幻想15刪除cg方法
※python開發利器,python shell和vim中都需要的tab補全方法
※E-25並不是坦克!1C的殘局正確使用方法是?
※Python 中最快解壓 zip 文件的方法
※Unit 5 Geophysical Methods of Exploration 地球物理勘探方法
※蘋果 VS.Iomega:為什麼創新方法很重要
※解決Electra越獄顯示Error:topanga錯誤的方法!
※神問答|我76公斤,想減到60到65公斤左右,大家有沒有什麼合理的減肥方法推薦?
※1.24 瘦身最快最有效的4個運動減肥方法~~
※飛行員用的恢復視力方法!只要堅持,0.2變1.0(真人指導)
※iPhone X 添加Hoem鍵方法簡單方便!