作者NotOnSale (NotOnSale)
看板Soft_Job
标题Re: [新闻] 北市殭屍电脑 全球最「骇」城市
时间Sat Jun 5 01:46:19 2010
※ 引述《ggg12345 (ggg)》之铭言:
: ※ 引述《weishih (KK)》之铭言:
: : 标题: [新闻] 北市殭屍电脑 全球最「骇」城市
: : 时间: Tue Jun 1 08:58:55 2010
: : http://www.libertytimes.com.tw/2010/new/jun/1/today-life8.htm
: : 根据赛门铁克今年网路安全报告指出,台北市「殭屍电脑」数量高达三十四万台,
: : 约占全球五%,是全球最多殭屍电脑的城市。
: : → NotOnSale:le大说的没错...都是自动update的... :D (我的意思也是 06/02 02:33
: : → NotOnSale:这样,骇客不用匿踪,靠木马上传拿资料就好,就算警察找上 06/02 02:33
: : → NotOnSale:门也掰说他也是被植入木马,不知道谁传资料给他的 XD) 06/02 02:34
: : 推 bobju:这不就是网路地下经济? XD 06/02 05:56
: : 推 xsoho:高速计算中心在徵僵屍..... 06/02 09:07
: : 推 leicheong:其实被主动攻击入侵的机会, 比胡乱下载含木马的「破解 06/03 21:10
: : → leicheong:版软体」来说是很少的... 06/03 21:10
: =================================================================
我来讲一下我之前遇到状况好了, 之前(非常久之前)电脑只有装XP SP1的时候
(纯安装XP,用原版光碟,且安装时没有上网过)中华电信来帮我接固定IP
开通的时候 "只"上了他们填写竣工单的网页, (我保证没有别的)
等他走了 约五分钟, 我要上网, 就被发现我的IE出现莫名其妙的工具列 -.-
(他没有帮我装任何东西,也真的只有上那个网站,如果不是那个网站有毒,
那就是中华电信封包的毒了...)
我後来还做实验, 就是只灌 XP(SP1) 也不开任何网页 (纯接网路线)
而且区网只有我有开机 纪录它会被打挂的时间 (我玩了应该有快30次)
被打挂 = 跑出杀手病毒 自动倒数的画面
(杀手病毒,Sasser其实是利用封包的病毒)
最快被打挂的时间: 约五分钟, 最慢 40分钟
平均时间 15-20 分钟 (分三天测试)
因此不是没下载任何东西,只要作业系统不安全,系统只接网路就会被攻破
我不知道该不该归咎於ISP没做好防护,先帮使用者过滤不良封包,
但我想它们应该要负点责任.
而使用者本身也要有自觉,不要认为,我都没逛奇怪网站,也不下载软体,
就没事了.
软体防火墙,防毒软体,检测封包/或网路状态的软体小工具 还是要装一装
保护自己,也可以不要骇(害)到别人 (之前某种病毒就是攻击区网的其他电脑,
让别人只能上BBS,却不能用IE的就是)
我想利用封包攻击的病毒不是只有Sasser/杀手病毒 一种
到现在好几年了 病毒应该变化更多种了~~ (好像现实生活中的病毒啊 XDD)
所以能小心的还是要小心... 不然大家就一起来用Linux~~ XDD
上网可以安心一点,打报告的时候也有软体可以用(反正也可以转成pdf)
想玩电动的时候 在切回来 PC...
(可惜Photoshop没有Linux可用的版本...不然我早就用Linux当平常作业的系统了...)
希望大家可以不再有 没载东西就可以降低感染的迷思喔~~~
(想想我血泪的实验史啊...>///<" )
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 118.231.160.137
1F:推 asimon:没上patch本来就会被随意scan的worm侵袭, 06/05 01:55
2F:→ asimon:前面塞个ip分享器就没事了.. 06/05 01:55
3F:推 ggg12345:老梗:拔掉网线,xp装机,开防火墙限更新站,或先用sp2碟更新 06/05 01:57
4F:→ andymai:用Linux就会比较安心?不会用的照样被骇假的吧~我老师就是 06/05 02:08
5F:→ andymai:一个活生生的例子~总觉得他都已经防很多了~还是被破... 06/05 02:09
6F:推 lien1618:Linux + VM 一次搞定 06/06 03:30
7F:→ TonyQ:最重要得windows update你提都没提是怎麽回事...XD 06/06 22:44
8F:→ ledia:真的是用得人越少的 OS 越安全.... XD 06/06 23:36
9F:→ ledia:没乖乖更新的话, Linux 也一样洞很多... 06/06 23:36
10F:→ ledia:不过从占有率来看, 目标目前还是对付 windwos 最有效率了 06/06 23:38
11F:→ NotOnSale:T大:我就说是测试咩~~~ 有的人就不懂更新啊~~ 傻呼呼听 06/08 10:17
12F:→ NotOnSale:大家建议"盗版"的不要更新,不然会不能用喔.. 其实正版的 06/08 10:18
13F:→ NotOnSale:不更新 也照样不能用啊 XDDDDD 06/08 10:18
14F:→ NotOnSale:文章的重点是"只要作业系统不安全,系统只接网路就会被攻 06/08 10:19
15F:→ NotOnSale:破" 回应先前有板友认为不下载东西就没问题的迷思..楼上 06/08 10:20
16F:→ NotOnSale:推文的几位可能是没跟到重点喔... ^^a 06/08 10:20
17F:推 ledia:哈罗, 没人有责任要跟你的重点喔 ^^: 世界不是绕着你转喔 06/08 10:29
18F:→ ggg12345:网路行为有不下载远端资讯的吗?造成失误的软体都不安全. 06/08 11:42
19F:→ ggg12345:就像听到外面谣言就心发狂,至於幻听就病者言确实是听见了 06/08 11:47
20F:→ ggg12345:对"下载"需要再界定适用范围,给定义说明会比较能厘清问题 06/08 11:51