作者NotOnSale (NotOnSale)
看板Soft_Job
標題Re: [新聞] 北市殭屍電腦 全球最「駭」城市
時間Sat Jun 5 01:46:19 2010
※ 引述《ggg12345 (ggg)》之銘言:
: ※ 引述《weishih (KK)》之銘言:
: : 標題: [新聞] 北市殭屍電腦 全球最「駭」城市
: : 時間: Tue Jun 1 08:58:55 2010
: : http://www.libertytimes.com.tw/2010/new/jun/1/today-life8.htm
: : 根據賽門鐵克今年網路安全報告指出,台北市「殭屍電腦」數量高達三十四萬台,
: : 約佔全球五%,是全球最多殭屍電腦的城市。
: : → NotOnSale:le大說的沒錯...都是自動update的... :D (我的意思也是 06/02 02:33
: : → NotOnSale:這樣,駭客不用匿蹤,靠木馬上傳拿資料就好,就算警察找上 06/02 02:33
: : → NotOnSale:門也掰說他也是被植入木馬,不知道誰傳資料給他的 XD) 06/02 02:34
: : 推 bobju:這不就是網路地下經濟? XD 06/02 05:56
: : 推 xsoho:高速計算中心在徵僵屍..... 06/02 09:07
: : 推 leicheong:其實被主動攻擊入侵的機會, 比胡亂下載含木馬的「破解 06/03 21:10
: : → leicheong:版軟體」來說是很少的... 06/03 21:10
: =================================================================
我來講一下我之前遇到狀況好了, 之前(非常久之前)電腦只有裝XP SP1的時候
(純安裝XP,用原版光碟,且安裝時沒有上網過)中華電信來幫我接固定IP
開通的時候 "只"上了他們填寫竣工單的網頁, (我保證沒有別的)
等他走了 約五分鐘, 我要上網, 就被發現我的IE出現莫名其妙的工具列 -.-
(他沒有幫我裝任何東西,也真的只有上那個網站,如果不是那個網站有毒,
那就是中華電信封包的毒了...)
我後來還做實驗, 就是只灌 XP(SP1) 也不開任何網頁 (純接網路線)
而且區網只有我有開機 紀錄它會被打掛的時間 (我玩了應該有快30次)
被打掛 = 跑出殺手病毒 自動倒數的畫面
(殺手病毒,Sasser其實是利用封包的病毒)
最快被打掛的時間: 約五分鐘, 最慢 40分鐘
平均時間 15-20 分鐘 (分三天測試)
因此不是沒下載任何東西,只要作業系統不安全,系統只接網路就會被攻破
我不知道該不該歸咎於ISP沒做好防護,先幫使用者過濾不良封包,
但我想它們應該要負點責任.
而使用者本身也要有自覺,不要認為,我都沒逛奇怪網站,也不下載軟體,
就沒事了.
軟體防火牆,防毒軟體,檢測封包/或網路狀態的軟體小工具 還是要裝一裝
保護自己,也可以不要駭(害)到別人 (之前某種病毒就是攻擊區網的其他電腦,
讓別人只能上BBS,卻不能用IE的就是)
我想利用封包攻擊的病毒不是只有Sasser/殺手病毒 一種
到現在好幾年了 病毒應該變化更多種了~~ (好像現實生活中的病毒啊 XDD)
所以能小心的還是要小心... 不然大家就一起來用Linux~~ XDD
上網可以安心一點,打報告的時候也有軟體可以用(反正也可以轉成pdf)
想玩電動的時候 在切回來 PC...
(可惜Photoshop沒有Linux可用的版本...不然我早就用Linux當平常作業的系統了...)
希望大家可以不再有 沒載東西就可以降低感染的迷思喔~~~
(想想我血淚的實驗史啊...>///<" )
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 118.231.160.137
推 asimon:沒上patch本來就會被隨意scan的worm侵襲, 06/05 01:55
→ asimon:前面塞個ip分享器就沒事了.. 06/05 01:55
推 ggg12345:老梗:拔掉網線,xp裝機,開防火牆限更新站,或先用sp2碟更新 06/05 01:57
→ andymai:用Linux就會比較安心?不會用的照樣被駭假的吧~我老師就是 06/05 02:08
→ andymai:一個活生生的例子~總覺得他都已經防很多了~還是被破... 06/05 02:09
推 lien1618:Linux + VM 一次搞定 06/06 03:30
→ TonyQ:最重要得windows update你提都沒提是怎麼回事...XD 06/06 22:44
→ ledia:真的是用得人越少的 OS 越安全.... XD 06/06 23:36
→ ledia:沒乖乖更新的話, Linux 也一樣洞很多... 06/06 23:36
→ ledia:不過從占有率來看, 目標目前還是對付 windwos 最有效率了 06/06 23:38
→ NotOnSale:T大:我就說是測試咩~~~ 有的人就不懂更新啊~~ 傻呼呼聽 06/08 10:17
→ NotOnSale:大家建議"盜版"的不要更新,不然會不能用喔.. 其實正版的 06/08 10:18
→ NotOnSale:不更新 也照樣不能用啊 XDDDDD 06/08 10:18
→ NotOnSale:文章的重點是"只要作業系統不安全,系統只接網路就會被攻 06/08 10:19
→ NotOnSale:破" 回應先前有板友認為不下載東西就沒問題的迷思..樓上 06/08 10:20
→ NotOnSale:推文的幾位可能是沒跟到重點喔... ^^a 06/08 10:20
推 ledia:哈囉, 沒人有責任要跟你的重點喔 ^^: 世界不是繞著妳轉喔 06/08 10:29
→ ggg12345:網路行為有不下載遠端資訊的嗎?造成失誤的軟體都不安全. 06/08 11:42
→ ggg12345:就像聽到外面謠言就心發狂,至於幻聽就病者言確實是聽見了 06/08 11:47
→ ggg12345:對"下載"需要再界定適用範圍,給定義說明會比較能釐清問題 06/08 11:51