网络声音文件传输技术使传统电信服务商面临极大竞争和挑战,也带来了一些不安全隐患。现在依赖互联网的电信运营商发现,IP电话并不像传统电话线那样安全,他们正日益受到“电话偷盗者”的威胁,盗来的通话时间甚至可以在黑市上销售。
据美国《新闻周刊》报道,电信运营商为计算机和网络用户提供一个可以免费与其他用户自由通话的平台,他们利用互联网音频协议将两台电话连通从中获利。但连接电话网络和互联网的“门户”网站给了黑客们可乘之机,他们会利用廉价的违法盗窃程序偷盗通话时间,然后卖给小一些的电信公司,“这是一桩利润可观的生意”。
据纽约的隐形电信公司说,这些盗窃者每个月要偷盗2亿分钟通话时间,价值达2600万美米。由于全球有5000个通话时间批发市场,主要存在于网上,因此很难对这种偷盗行为进行追踪。
为安全起见,电信公司正在避开公开的互联网,转向私营IP电话网络。目前包括AT&T在内的1000多家电信公司都在隐形电信公司拥有的一个私营网络上购买和销售通话时间。
去年,该网络的通话量超过全球总通话量的10%,比2005年增加了7倍。考虑到安全威胁并未消失,预计这个比例还会进一步上升。
利用Windows光标中缺陷的零日攻击代码正在迅速传播。
Sans Institute首席研究官员约翰尼斯表示,Windows动画光标中的漏洞已经由针对性攻击发展成大规模攻击。
据Sans Institute发布的一份安全公告称,黑客在上周四还发布了一种特洛伊木马垃圾邮件,诱惑用户将它认为是IE 7β版。
约翰尼斯称,特洛伊木马使用了与合法的微软IE 7β版相同的名字,加大了探测的难度。约翰尼斯说,反病毒软件在对付这一病毒方面无能为力,它在迅速地发送垃圾邮件,可能使用了现有的垃圾邮件网络。
他表示,但是,用户只有在点击链接后才会受到感染,因此,与Windows动画光标零日缺陷,或被公开披露但尚未修正的安全缺陷相比,危险性要低一些。
据介绍,使用动画光标,用户无需点击链接,只需打开一封恶意电子邮件或访问一个恶意网站就会受到攻击。
约翰尼斯指出,在过去的一天中,有数十家网站受到了攻击,微软还没有发布补丁软件。