w {4 L' e3 e5 E+ M用户一旦在Microsoft Outlook里打开这个邮件,系统就会自动复制恶意代码并向地址簿中的所有邮件地址发送带有病毒的邮件。很快,由于Outlook用户数目众多,其病毒又可以很容易地被复制,很快许多公司的邮件服务器就被洪水般的垃圾邮件塞满而中断了服务。一些公司在发现遭到攻击或可能遭到后立即将自己内部网络与因特网断开,在内部网将遭到蠕虫感染的机器清除或隔离,等病毒风暴过后才连接到internet上,因此才免受其危害。当时的各大防病毒厂商在病毒爆发后不久立即向他们的客户分发病毒签名文件,但是由于用户太多却要在同一时间下载和更新病毒库,使得要想及时更新签名文件变得非常困难,这无疑更加助长了病毒的肆虐。也正是因为这个原因使得Melissa和LoveLetter病毒所产生的危害仅次于红色代码和尼姆达。 7 @, W& _8 v) F. S; A R# M 0 D" R1 W( I. g& N* a$ xMelissa 和 LoveLetter 的爆发可以说是信息安全的唤醒电话,它引起了当时人们对信息安全现状的深思,并无形中对信息安全的设施和人才队伍的发展起了很大的刺激作用:7 x' h, a) X: Z, R. K
1 {% ^& ]0 ?' H' y1 t N, Z( ~# C* dØ Melissa 和 LoveLetter 刺激了企业和公司对网络安全的投资,尤其是对防病毒方面的投入;% }2 f; q( e0 F+ a
2 F5 _6 u5 r4 Q8 V$ rØ 对公共路由器和外部DNS服务器进行安全加固。如果公司的DNS服务器是为安全敏感的机器提供服务,则应为DNS服务器配置防火墙和身份验证服务器。% m; f) K+ z g4 R J! w# Y9 {# Q
" S8 w, H: a) E. B8 f- }: I E
Ø 确保DNS服务器安装了最新补丁,对DNS服务器严格监控。2 Y0 m0 V( U1 j; L
+ {, r7 D: x: R4 w4 |
Ø 如果你认为是由ISP的安全缺陷造成的威胁,确保你的事件紧急响应小组能够迅速和你的ISP取得联系,共同对付这种大规模的网络攻击。9 b3 V$ j3 }2 y' \: v6 Q
$ w7 x' N6 s# b( P; G! d2 w5. 同时发生计算机网络攻击和恐怖袭击9 X6 `9 t+ e# T- T q2 P$ k0 u' m' n
这可以说是一场双重噩梦:一场大规模的网络攻击使数百万的系统不能正常使用,紧接着,恐怖分子袭击了一个或者更多城市,例如一次类似9/11的恐怖爆炸事件或者一次生化袭击。在9/11恐怖袭击事件后,美国东部的几个海岸城市,电话通信被中断,惊恐万分的人们不得不通过E-MAIL去询问同事或亲人的安全。由于这次袭击,人们发现 Internet 是一种极好的传媒(还有电视传媒)。但是我们不妨假设一下,如果此时爆发超级蠕虫,BGP和DNS被遭到大举攻击,那么在我们最需要它的时候它也将离我们而去,可以想象将是一种什么样的糟糕场面。但是这又并不是不可能发生的。( j% j" a3 ]% X* b( M! t' v6 K
. V% y* J' p4 X
我们要居安思危,为这种灾难的可能发生作好应急准备是相当困难的:* [- c& F6 P- f6 o0 X- v
/ C/ s) g& G2 i y+ O7 W- M _Ø 作好计算机的备份工作; # w. U" c7 E, P5 N# M! t# ~ j" E* z9 T
Ø 除给紧急响应小组配备无线电话外,还需配备全双工传呼设备;5 k, o) Y( G, l% D' A; W3 R/ I
* h$ }( g2 z) y& y, U4 p8 R
Ø 要确保你的计算机紧急响应小组有应付恐怖袭击的能力;" d2 E4 J+ h. o
& Z6 y( O9 U1 ]% F( _2 u) tØ 要假想可能出现的恐怖袭击场面以进行适当的演习,以确保真正同时发生网络攻击和恐怖袭击时,他们能够迅速、完全地进入角色。& y U, R, r3 w9 \# Z
- u; U# g, b" x# p. X7 @9 l0 N
也许有人会认为我们这样做可能都是杞人忧天,但是,笔者有理由相信这样的事情在未来的5年中是完全有可能发生的,只不过所使用的攻击技术可能是我们在上面所列举出来的,可能是我们所没有预计到的。" _' e( r( C, V+ u5 s/ a
% f4 E7 C* W) u( |--------------------------------------------------------------------------------% }- p p5 X/ u9 s; n8 z
1 a- g: K2 \) u5 y; z3 W1 l z( T
作者 ED SKOUDIS :有名的信息安全预测专家,交互式 CD ROM 的发明者,网络安全研究会"The Hack-Counter Hack Training Course"的创始人,曾出版过图书《手把手教你计算机攻击和防御》。