看板 Soft_Job 關於我們 聯絡資訊
※ 引述《ggg12345 (ggg)》之銘言: : ※ 引述《weishih (KK)》之銘言: : : 標題: [新聞] 北市殭屍電腦 全球最「駭」城市 : : 時間: Tue Jun 1 08:58:55 2010 : : http://www.libertytimes.com.tw/2010/new/jun/1/today-life8.htm : : 根據賽門鐵克今年網路安全報告指出,台北市「殭屍電腦」數量高達三十四萬台, : : 約佔全球五%,是全球最多殭屍電腦的城市。 : : → NotOnSale:le大說的沒錯...都是自動update的... :D (我的意思也是 06/02 02:33 : : → NotOnSale:這樣,駭客不用匿蹤,靠木馬上傳拿資料就好,就算警察找上 06/02 02:33 : : → NotOnSale:門也掰說他也是被植入木馬,不知道誰傳資料給他的 XD) 06/02 02:34 : : 推 bobju:這不就是網路地下經濟? XD 06/02 05:56 : : 推 xsoho:高速計算中心在徵僵屍..... 06/02 09:07 : : 推 leicheong:其實被主動攻擊入侵的機會, 比胡亂下載含木馬的「破解 06/03 21:10 : : → leicheong:版軟體」來說是很少的... 06/03 21:10 : ================================================================= 我來講一下我之前遇到狀況好了, 之前(非常久之前)電腦只有裝XP SP1的時候 (純安裝XP,用原版光碟,且安裝時沒有上網過)中華電信來幫我接固定IP 開通的時候 "只"上了他們填寫竣工單的網頁, (我保證沒有別的) 等他走了 約五分鐘, 我要上網, 就被發現我的IE出現莫名其妙的工具列 -.- (他沒有幫我裝任何東西,也真的只有上那個網站,如果不是那個網站有毒, 那就是中華電信封包的毒了...) 我後來還做實驗, 就是只灌 XP(SP1) 也不開任何網頁 (純接網路線) 而且區網只有我有開機 紀錄它會被打掛的時間 (我玩了應該有快30次) 被打掛 = 跑出殺手病毒 自動倒數的畫面 (殺手病毒,Sasser其實是利用封包的病毒) 最快被打掛的時間: 約五分鐘, 最慢 40分鐘 平均時間 15-20 分鐘 (分三天測試) 因此不是沒下載任何東西,只要作業系統不安全,系統只接網路就會被攻破 我不知道該不該歸咎於ISP沒做好防護,先幫使用者過濾不良封包, 但我想它們應該要負點責任. 而使用者本身也要有自覺,不要認為,我都沒逛奇怪網站,也不下載軟體, 就沒事了. 軟體防火牆,防毒軟體,檢測封包/或網路狀態的軟體小工具 還是要裝一裝 保護自己,也可以不要駭(害)到別人 (之前某種病毒就是攻擊區網的其他電腦, 讓別人只能上BBS,卻不能用IE的就是) 我想利用封包攻擊的病毒不是只有Sasser/殺手病毒 一種 到現在好幾年了 病毒應該變化更多種了~~ (好像現實生活中的病毒啊 XDD) 所以能小心的還是要小心... 不然大家就一起來用Linux~~ XDD 上網可以安心一點,打報告的時候也有軟體可以用(反正也可以轉成pdf) 想玩電動的時候 在切回來 PC... (可惜Photoshop沒有Linux可用的版本...不然我早就用Linux當平常作業的系統了...) 希望大家可以不再有 沒載東西就可以降低感染的迷思喔~~~ (想想我血淚的實驗史啊...>///<" ) -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 118.231.160.137
asimon:沒上patch本來就會被隨意scan的worm侵襲, 06/05 01:55
asimon:前面塞個ip分享器就沒事了.. 06/05 01:55
ggg12345:老梗:拔掉網線,xp裝機,開防火牆限更新站,或先用sp2碟更新 06/05 01:57
andymai:用Linux就會比較安心?不會用的照樣被駭假的吧~我老師就是 06/05 02:08
andymai:一個活生生的例子~總覺得他都已經防很多了~還是被破... 06/05 02:09
lien1618:Linux + VM 一次搞定 06/06 03:30
TonyQ:最重要得windows update你提都沒提是怎麼回事...XD 06/06 22:44
ledia:真的是用得人越少的 OS 越安全.... XD 06/06 23:36
ledia:沒乖乖更新的話, Linux 也一樣洞很多... 06/06 23:36
ledia:不過從占有率來看, 目標目前還是對付 windwos 最有效率了 06/06 23:38
NotOnSale:T大:我就說是測試咩~~~ 有的人就不懂更新啊~~ 傻呼呼聽 06/08 10:17
NotOnSale:大家建議"盜版"的不要更新,不然會不能用喔.. 其實正版的 06/08 10:18
NotOnSale:不更新 也照樣不能用啊 XDDDDD 06/08 10:18
NotOnSale:文章的重點是"只要作業系統不安全,系統只接網路就會被攻 06/08 10:19
NotOnSale:破" 回應先前有板友認為不下載東西就沒問題的迷思..樓上 06/08 10:20
NotOnSale:推文的幾位可能是沒跟到重點喔... ^^a 06/08 10:20
ledia:哈囉, 沒人有責任要跟你的重點喔 ^^: 世界不是繞著妳轉喔 06/08 10:29
ggg12345:網路行為有不下載遠端資訊的嗎?造成失誤的軟體都不安全. 06/08 11:42
ggg12345:就像聽到外面謠言就心發狂,至於幻聽就病者言確實是聽見了 06/08 11:47
ggg12345:對"下載"需要再界定適用範圍,給定義說明會比較能釐清問題 06/08 11:51