中国自动化学会专家咨询工作委员会指定宣传媒体
新闻详情
isee-

赛门铁克:工厂控制系统及智能电话将成为攻击对象

http://www.gkong.com 2010-12-20 11:10 来源:日经BP社

   赛门铁克2010年12月16日在东京举行说明会,在总结2010年互联网安全现状的同时,预测了2011年将发生的现象及事件。会上,赛门铁克安全响应资深经理浜田让治就2011年将发生的情况给出了五大预测。

  第一是“重要基础设施将会成为攻击目标,而政府应对迟缓”。2010年夏季以基础设施为中心爆发了感染工厂及发电站等的致动控制装置后,使这些装置按照攻击者的意图来工作的计算机病毒“stuxnet”。“新的攻击方法一旦形成后,该攻击方法就会被反复使用,因此预测2011年将会出现更多这样的攻击”(浜田)。不过,美国因共和党在11月中期选举中大胜而陷入政治混乱状态,所以容易出现各国政府应对缓慢的情况。

  第二是“服务器攻击将更为频繁地发生,会锁定具体目标,施加严重影响”。2009年底到2010年初,以特定组织及特定计算机系统为目标的病毒“Hydraq”肆虐网络。该病毒利用除网络罪犯外其他人不会注意到的安全漏洞,使成为攻击目标的设备及计算机失去对攻击的防备。2011年此类攻击将进一步扩大,对多种组织展开进攻。

  第三是“随着智能电话的普及,业务利用和个人利用的界线将不再明显”。智能电话的兴起将使手机走向高功能化,实现广泛普及,因此便携终端将成为攻击目标,成为机密数据遭受损失的主要原因。

  第四是“在新法令影响下,终端厂商将推动采用更为出色的安全对策”。美国在智能电话等移动终端丢失时的对策上一直未采取严厉监管举措,2011年估计相关监督机构将加强这方面的监管力度。为了应对这一情况,各终端厂商也将导入加密技术,积极致力于用户数据的保护措施。

  第五是“以政治为目的的计算机攻击将会增加”。赛门铁克的调查显示,在调查对象中有半数以上的企业怀疑曾受到过以政治为目的的攻击,或者基本确定受到了此类攻击。以前大多是以接收大量数据包的手段来使服务停止之类的、限于计算机范围的攻击,而今后像stuxnet这样通过劫持控制系统来损害现实世界的攻击将会不断增加。(记者:中道 理)

版权所有 中华工控网 Copyright©2024 Gkong.com, All Rights Reserved