电子期刊第九十二期

不能在网站邮箱上传附件,应如何处理?

  答:请您登录院邮件系统网站http://mail.cstnet
.cn。在登录邮箱前,察看登录页面中是否选中了“安全登录”,如果已经勾选了此项,请将此选择去掉后,再点击“登录”按钮登录邮箱,上传附件试一试。或者请您使用其它计算机登录邮箱,上传附件试一试。


云计算的高性能计算资源如何调度?
 
  为什么资源调度将会成为高性能计算以后新的、很酷的工具?并不是因为一种新的GUI或者一些其它的神秘功能,真正的原因是云计算。但是这并不意味着云将会很快到处都是,实际上,资源调度将会把云放在合适的地方。

科研信息化技术与应用

中科院信息化工作动态

中科院国际会议服务平台


Anti-Virus
  · 瑞星一周播报(2012.02.20—2012.02.26)
  · 研究称电子邮件病毒木马在早晨活动最频繁
  · 联合国网站再次遭黑客攻击 内部资料被泄露
  · 美国为加强网络安全及时筛查漏洞
  · 移动互联网现大规模泄密风险:或涉及2亿用户
 

瑞星一周播报(2012.02.20—2012.02.26)
   
 

关注的被挂马网站

  “爱美岛”、“百礼通礼品卡团购网”、“青青中文网”等网站的部分页面曾被黑客挂马,黑客利用微软IE最新漏洞和服务器不安全设置进行入侵。

“Trojan.Win32.ECode.xg(QQ伪装者木马)” 警惕程度 ★★★

  木马运行后,首先将自身复制到IE文件夹内,同时改名为ie.exe以蒙蔽用户。木马会粗昂注册表启动项,实现开机启动。当用户登陆QQ时,木马就会盗取用户的账号密码发送到黑客指定邮箱。此木马的另一个危害在于捆绑了灰鸽子黑客后门。该后门程序通过“显卡配置项,切勿禁止。禁止后导致无法正常上网”的提示文字欺骗用户,试图防止用户关闭其服务。服务启动后,用户的个人隐私、机密资料均暴露在黑客的掌控之下,十分危险。

防范方法

  1、使用全功能安全软件,有效阻挡通过网页挂马方式传播的病毒;

  2、安装上网安全助手自动修复漏洞。

 

  研究称电子邮件病毒木马在早晨活动最频繁
   
 

  早上八点钟是一个吃早餐,喝咖啡的好时机。不过,这样想的不止是你的早餐。研究公司Trustwave在一份研究报告中表示在早上八点到九点之间病毒活动达到高峰。当然,这里的时间指的是美国东部时间,而在我们这里可就是晚上七点到八点了,在饭后娱乐的同时,也要当心受到邪恶势力的攻击。

  报告说,恶意程序和病毒之所以在早晨出现高峰,或许是因为起床后大家查看邮件的原因。根据在18个国家的调查,研究人员绘制出了这份图线。


  Trustwave还发现在七月份的尾巴至八月是在一年中病毒最活跃的时间。

 

联合国网站再次遭黑客攻击 内部资料被泄露
   
 

  一名黑客近日侵入了联合国网站,在网站上发布了一个所谓的“网络安全漏洞清单”,还泄露了一些联合国网站的内部资料。

  据报道,联合国秘书长发言人内西尔基(Martin Nesirky)表示,黑客攻击已被及时确认。内西尔基在一份正式声明中说:“此次黑客攻击联合国网站的案件仍在调查中,目前获得的证据显示黑客试图从数据库中获得一些敏感数据和内容,但黑客不能对内容进行修改,而且黑客的攻击行为没有对公众访问联合国网站造成影响。”

  针对联合国网站的黑客攻击引发了互联网安全专家的担忧,Identity Finder的安全分析师泰特斯(Aaron Titus)认为,联合国的网站缺乏对网路安全的最基本保护,安全条件堪忧。

  据统计,近期除了联合国的网站外,有多个媒体的网站遭到黑客的袭击,一些个人隐私数据被黑客泄露在了互联网上。互联网安全专家呼吁各国政府,加强对一些网站的安全设置,避免出现更大范围的黑客袭击。

 

美国为加强网络安全及时筛查漏洞
   
 

  近年来,防止发生“数字珍珠港事件”成为美国社会热议的话题。所谓“数字珍珠港事件”,指因对华尔街、城市供电系统或交通设施等的网络攻击所造成的严重后果。

  美国国土安全部部长纳波利塔诺近日表示,美国的网络安全问题从未如此急迫。近年来,美国的网络攻击事件发生的频率更高,情形更为复杂,后果更为严重。

  仅在2011财政年度,美国计算机应急处理机构就接到了10万多起事故报告,并对5000多个网络安全警报进行了处理,“但我们知道向政府报告的网络事故只是实际发生事故的一小部分”。

  2010年,美国一家大型反计算机病毒软件公司报告说,美国因恶意软件事件所造成的损失达30亿美元。较之2009年,2010年在美国发生的网络入侵事件增加了93%。

  美国政府目前担心的是美国一些极为重要的机构,如金融机构、通信等部门的网络安全问题。它们高度依赖网络系统,如果这些机构网络系统因遭到攻击而关闭,其后果要比个体严重得多。问题是,现在有的美国金融机构的账户等重要信息在遭到入侵和窃取后,他们并不向政府报告,其原因在于担心其竞争对手会因此而获利。在这种情形下,这些金融机构的私利考虑就与公众利益发生冲突。美国政府认为这一问题必须得到解决。

  为了加强网络安全,美国政府陆续采取了诸多措施。自2008年以来,美国国务院逐渐完善了一项名为“风险评分”的项目。

  根据这一项目,自2008年7月以来,美国国务院有关部门每隔一至三天就对国务院办公机构及美国在全世界的驻外机构约9.6万台计算机进行扫描,以查找可能存在的网络安全漏洞,并将查验结果告知网络安全专业人员,以便及时处理。

  在实施这一项目的第一年,美国国务院就对89%可能存在安全危害的计算机进行了修复。美国五角大楼也实施了一项名为“国防工业基地”的网络安全举措,重点在于保护与五角大楼有合约关系的军事承包商的网络安全。

 

移动互联网现大规模泄密风险:或涉及2亿用户
   
 

  去年底爆发的PC互联网泄密风波正扩散至移动互联网领域。昨日,一位自称初级黑客的网友在天极网群乐论坛发布名为《有图有真相 你还敢用UC上网吗?》的帖子,公布其轻松窃取UC手机浏览器用户个人信息及密码的过程。专家指出,该泄密问题有可能威胁到2亿手机用户。

  名为“妖妃娘娘”的黑客详细演示了如何用“Win7系统电脑、无线热点和Wireshark软件”窃取UC用户个人信息和密码的过程。“妖妃娘娘”称,即便初级黑客按照所设置网络教程,仅需两个小时即能掌握,熟练后“15分钟就OK了”,而如此容易的原因在于使用UC浏览器登录的用户名和密码均使用明文密码。

  专业人士向记者介绍,所谓“明文密码”,简单讲就是网站保存密码或网络传送密码的时候,用的是可以看得懂的明文字符,而不是经过加密后的密文。明文密码意味着只要能打开数据库文件的人,即使不是IT技术高手,也可以像查看记事本一样获取被盗用户的信息,其安全性之低不言而喻。

  此前曝出的知名程序员网站CSDN(微博) 600万用户和天涯社区4000万用户数据泄密事件恰恰与明文密码有重大关系。这一轮泄密风波甚至引发整个互联网登录网站“必改密码”风潮。

  记者注意到,上述黑客演示的是从手机浏览器登录Windows Live、Gmail时提交的用户名和密码。按照该黑客说法,测试UC浏览器只是因前段时间“泄密门”而对手机上网产生担忧。

  “按照UC官方公布的数字,UC浏览器的用户数早已超过2亿,若发生大规模密码泄露事件,波及面恐比CSDN或者天涯社区更广。”一位不愿透露姓名的业内人士对记者表示,“UC作为手机上网的入口,用户通过UC登录任何一家网站,其提交的用户信息和密码都有可能被黑客截取”。

  对于上述泄密担忧,UC优视公司昨晚在给本报发来的回复中强调,这一情况只有在极端情况下才可出现。“这一情况的本质是用户访问了钓鱼WIFI,用户一旦访问了钓鱼WIFI,任何应用都存在泄露个人信息的风险,与通过何种应用进行访问无关。”

  事实上,随着智能手机和3G网络的普及,通过手机上网已成常态。根据最新数据统计,中国手机上网的用户已经超过3.56亿,手机上网安全越发受到重视。

  易观国际分析师刘鹏指出,手机安全风险以往主要来自恶意程序、病毒木马等层面,目前基于联网的普遍性和便利性,账号登录体系涉及的个人信息隐私风险越发严重,登录客户端或者通过浏览器登录网站,手机网民遗留个人信息的地方越来越多,逐渐成为黑客和违法分子关注的重点。

  “浏览器厂商和网站都需要承担用户泄密风险,因为浏览器现在普遍提供账号密码保存功能,甚至扩展到云存储、账号打通等领域。”刘鹏认为,手机安全问题越来越复杂,需要从操作系统、应用程序开发商、浏览器厂商以及网站各方协同解决。

  UC公司则建议用户在访问公共WIFI时要特别注意识别钓鱼WIFI,保护上网安全。

 

 
7*24专线:010-58812000   技术支持邮箱:support@cstnet.cn   垃圾邮件投诉邮箱:abuse@cstnet.cn
    © 1994-2012 版权所有:中国科技网网络中心     意见反馈: support@cstnet.cn