2.網路安全由個人自己做起

 

2.1多管齊下的網路滲透

網蟲程式不僅嚴重影響網路的運作效率, 也花費許多網路用戶的珍貴時間做例行的掃描病毒,清除病毒,甚至重灌作業系統的瑣碎工作.Microsofts於 2004推出 Windows XP的SP2 Update, 協助 Windows XP 用戶定時更新 Windows Update及確認其 anti-virus, firewall等軟體的使用狀況.然而,該公司發佈的統計資料卻顯示:仍有70%的 Windows 用戶未裝置 anti-virus, firewall,或定期更新Windows Update補好系統弱點. 我們不難理解:網路上爲何總是充斥著巨量的色情/廣告信, 弱點 ports掃描, flooding 攻擊等不當的訊務. 顯然,網路病毒的持續氾濫,除了與過於簡易的Internet 應用/傳輸協定,及層出不窮的系統安全弱點有關外,也與個人使用網路的態度、習慣有極大的相關.

 

新的網蟲程式除了利用系統安全弱點自動散播外,更結合social engineering 技巧,引誘用戶讀取惡意的 email attach, 瀏覽被植入惡意程式的web網頁,以避開 firewall/IDS系統的阻截, 成功擴散惡意程式.然而,許多網路用戶仍不了解:一部未安裝防毒 (anti-virus) 軟體,不及時更新微軟視窗系統 (Windows Updates),甚至選用過於簡單的密碼的連網主機,都有非常高的機率為hacker所吸納並用來掩護其發動網路攻擊. 唯有網路用戶能善用anti-virus/firewall等工具,扎實地做好網路防護措施,並維持良好的網路使用習慣,才能根本地阻截網路駭客與犯罪組織的橫行.

 

2.2 必要的網路防護

 雖然,Microsoft 宣稱將於2006年六月在美國推出其自有品牌的網路安全軟體 OneCare Live: 整合 firewall, anti-virus及anti-spyware 軟體,提供backup及一般的電腦維護工具,以保護 Windows PCs 免於網路 hackers的威脅.但目前網路用戶仍需藉由多重防護管道: 定期更新Patch (如; Windows Update),安裝 firewall, anti-virus, anti-spyware 等軟體,協助保護其 PC免於病毒的感染外, 善用網路異常偵測系統,也可協助發現被誤用的網路系統,迅速補修系統.

 

2.2.1 Regular/Automatic Windows Update   

     目前,Microsoft Windows 作業平台仍是世界上最多人使用的系統, 許多病毒撰寫者(virus writers), 惡意的網路駭客(malicious hackers) 及高技巧的破壞者( hi-tech vandals) 都喜歡將 Windows 系統列為其侵入的對象. 然而,隨著 Linux 及 Mac用戶的成長, UNIX相關的安全弱點及網蟲程式也有快速的增加. Windows用戶, UNIX用戶, Mac用戶需定期執行系統更新,隨時修補系統弱點,防止自己的 PC遭病毒感染,甚至遭惡意的誤用.

   

2.2.2 Firewall

透過完全開放的Internet,駭客可以分享惡意的網蟲/病毒程式, 輕易地藉由安全弱點的掃描, 病毒信 (Virus Mail), 被污染網頁的瀏覽(Toxic Pages), 網路聊天室 (IRC-bot), P2P 等途徑感染你的PC,並收納作其危害網路秩序的傀儡/工具(Zombie Army).為防範網蟲不斷地掃描系統的安全弱點, 在firewall設定適當的阻擋(block policy)是最直接的作法.

 

UNIX 作業系統預設早已將所有 inetd services 阻擋掉,用戶須依其實際需求選擇打開服務. MicroSofts 也於2004年提供免費的 Windows XP 的SP2 (service patch), 協助完全開放inetd services的Windows 用戶利用firewall阻擋不適當的port scan, 及確認 anti-virus 裝置狀況.

 

然而,當大夥加強Internet防禦工程的同時,惡意程式也找到另一條入侵捷徑:透過 SSH (secure shell)應用程式猜測大批網路用戶的帳號與密碼,輕鬆地占據許多無辜用戶的 PC,用以顛覆網路秩序. 因此,除了設定firewall,適當地限定遠端連線主機的IP位址列表外; 要求用戶選用不過於簡易的密碼,令其更改密碼等事項,也是基本的網路安全要求.

 

2.2.3 Anti-virus software

經過長時間的累積,新代的網蟲程式已可以不段第變種,快速地掃瞄更多/更新的系統安全漏洞,及透過virus mail, toxic web page等多元的感染途徑感染連網系統. 因此,安裝 anti- virus 軟體,協助用戶,定期執行病毒掃描/移除,成為最不能缺少的網路安全工作.

 

由於感染病毒的系統有極高的機率被犯罪組織利用來發動DDoS攻擊,寄發或轉送廣告/色情/銀行詐騙信,甚至傳送flooding packets,壅塞骨幹網段,癱瘓知名網站的工具.我們亟需教育一般的網路用戶,使其了解: 將未做 System Update及未安裝anti-virus的PC系統連上網路,是非常不負責任的行為.

 

2.2.4 Anti-spyware

正如 英國 BBC (October-04-2005) 的報導 (Web helps criminals trap victim): "除了透過email寄發病毒,或透過刻意感染的 webpage傳播病毒, 感染大量網路主機為其犯罪工具外,狡猾的網路犯罪集團已開始轉而使用 spyware取無辜網路用戶. 再將其主機及個人私密資訊販賣給犯罪組織,寄發大量廣告/色情信(Spam),及銀行帳戶騙取信 (Phishing),牟取暴利".

 

Spyware 可透過許多途徑進入你的PC. 例如:安裝了被附加了惡意程式的shareware,瀏覽遭污染的網頁等.網路安全專家表示: 2005 年spyware感染的網路主機的總數有極快速的增加.據報載:有高於 90% 的網路主機已遭 spyware 感染. 許多擔心自己PC 被利用做DDoS 攻擊或詐騙銀行帳號的網路用戶,都紛紛加購 anti-spyware 軟體來替自己的系統把關.

 

然而,卻有愈來愈多的網路用戶聲稱其被騙:付錢購買到假冒 的anti-spyware 程式.這些贗品不但未發揮 scan/delete spywares的功能, 竟會先感染用戶的PC, 並開始散播病毒及發動網路攻擊. 網路專家呼籲政府、網路安全主管當局、網路用戶均應正視 spyware 已快速,廣泛蔓延的問題,採取更積極的措施/行動,解決spyware的問題.

 

2.2.5改善網路使用習慣

爲防範網蟲程式透過 social engineering技巧散播病毒, 網路用戶除了定期更新系統/修補漏洞,及安裝anti-virus/anti-spyware/firewall等工具,做好基本的網路防護外,還需維持良好的網路使用習慣,才能根本地防止系統遭網路駭客感染與誤用. 例如,維持良好的密碼管理習慣.不選用過於簡單的密碼,並能週期性地更改密碼.其次,讀取可疑的email, 不輕易 click可疑的 email attach 或 信上附加的不當URL.最後,不瀏覽可疑的web網頁, 才可減少系統被植入病毒或spyware的機率.