电子期刊第九十四期

为何我修改了邮箱的弱口令后,仍无法使用客户端软件发送邮件?

  答:为加强对弱口令邮箱的管理,防止邮箱被垃圾邮件发送者利用,院邮件系统向弱口令邮箱发送了《院邮件系统提醒您修改邮箱弱口令》的通知。

   如果您收到了系统发送的《院邮件系统提醒您修改邮箱弱口令》的通知,请及时修改邮箱的密码,邮箱密码应设置为字母与数字组合的无规律的形式。密码修改完成后,您需要登录网站邮箱,回复邮件到技术支持信箱support@cstnet.cn,说明已修改了邮箱弱口令。收到您的邮件后,系统会为您开通相关邮箱的smtp发送邮件功能,这样您就能使用客户端软件发送邮件了。


中国云计算普及率不高 缺乏相应的行业标准
 
  近日研究发现,发展云计算已提升至国家战略发展层面。2012年云计算成为热点,我国独立自主研发本土化的云服务以应对国外厂商的强有力竞争;传统运营商凭借其强大的人力、财力、客户资源的优势发展符合国情的云服务;同时国家下大力气扶持民营企业,全面提升我国云计算实力。由此可见,我国政府与业界都对云计算报以极大的热情。

科研信息化技术与应用

中科院信息化工作动态

中科院国际会议服务平台


Anti-Virus
  · 瑞星一周播报(2012.04.23—2012.04.29)
  · FBI:57万台电脑染新病毒 或致7月后无法上网
  · 工信部批评移动电信应用商店安全漏洞多
  · Android平台短信木马变种 伪装游戏骗钱
  · 谷歌或因违反隐私协议遭FTC巨额处罚
 

瑞星一周播报(2012.04.23—2012.04.29)
   
 

关注的被挂马网站

  “天下收藏鉴赏网”、“美摄网”、“吃乐网”等网站的部分页面曾被黑客挂马,黑客利用微软IE最新漏洞和服务器不安全设置进行入侵。

“Trojan.Win32.Comame.f(Comame后门)” 警惕程度 ★★★

  病毒运行后会判读自己是否是以系统进程svchost.exe运行,若非svchost.exe则复制自身到%temp%\svchost.exe并执行。随后,病毒会添加注册表启动项实现病毒开机自动启动。至此,病毒将开启后门功能,链接黑客服务器后,接收黑客远程指令,并通过发送大量垃圾邮件的方式扩大感染范围。

防范方法

  1、使用全功能安全软件,有效阻挡通过网页挂马方式传播的病毒;

  2、安装上网安全助手自动修复漏洞。

 

  FBI:57万台电脑染新病毒 或致7月后无法上网
   
 

  美国媒体报道称,国际黑客设计的大型在线广告骗局使得全球大约有57万台电脑感染病毒,而很多被感染用户对此并不知情,被感染用户可能遍布全球。目前被感染的电脑上网速度会减缓、杀毒软件会失效,而且在7月9日之后将无法访问网络。

  去年11月,美国联邦调查局(FBI)及其他监管机构已经“端了”这个黑客组织,拘留了6名爱沙尼亚人。但是FBI特工汤姆·格拉索指出:“我们意识到问题很棘手,如果仅仅是停止他们的犯罪设施运作,把他们关到监狱,那么很多受害者将不能上网,他们打开IE的时候,会被告知‘页面无法找到’。”

  黑客利用微软Windows的操作漏洞,安装恶意软件,该软件会关闭杀毒软件,受害者电脑被重新编程,自动使用恶意攻击者所拥有的DNS“流氓”服务器,这就方便黑客将目标电脑导向任意网站。黑客们便以此从广告商处赚钱。FBI称,黑客组织以这种方式至少净赚了1400万美元。

  报道指出,FBI此次作出的反应极不寻常,在执行逮捕之前,FBI请来了互联网系统协会的主席和创始人保罗·维谢,特意安装了两台互联网服务器,取代黑客此前使用的“流氓”服务器。

  联邦官员将这两台服务器的运行时间延长至今年7月份,使人们有时间解决这个问题,但是最终仍然将停止运作,未能解决问题的电脑将无法访问网络。

 

工信部批评移动电信应用商店安全漏洞多
   
 

  日前,工信部通信保障局副局长熊四皓在某论坛上表示,在今年工信部抽查中发现,我国网络安全整体达标率达到98%,但是在检查中发现,在应用商店方面存在问题不少,其中漏洞较多。“从目前行业来看,运营商在网络薄弱环节并未得到根本性改变,虽有所改进,但是并未得到根本性改善。”

  第三方开发者可能嵌入广告代码

  前不久,媒体纷纷揭开苹果应用商店水军刷榜黑色利益链的内幕,显示应用商店正在遭遇一场秩序危机,而受害者正是用户,他们一不小心还有可能遭遇山寨应用、恶意软件乃至感染病毒等风险。

  随着应用商店的普及,智能手机储存的个人信息也越来越多,包括私密短信、照片、视频等。而手机平台的开放性再加上网络的无缝对接,使得手机病毒与个人隐私实现了零距离接触。应用程序一旦中毒,个人隐私的泄露就会存在极大风险。

  有专家指出,只要有人从谷歌Andorid市场下载了一款应用,产品就已存在被重新包装的可能。这些第三方开发者有可能更改原始应用的代码,然后将其投放到本土Android应用商店中。他们可能在原始应用中植入恶意软件,也有可能嵌入自己的广告代码。在这些重新包装的产品中,有些产品向用户弹出请求对话框的频率比原始应用更高,被安插的恶意软件的应用更是如此。

  根据央视报道,这种恶意代码的最大特点是隐蔽性极强,它是一段数字编码,被嵌入在体积比较大的手机应用和手机游戏里面,普通用户往往很难察觉。一旦被安装之后,它会在手机后台运行,随时能偷偷地让用户的手机自动联网,到服务器去获取远程的扣费指令,进行恶意扣费。这类扣费软件每次只扣两块钱到五块钱,然后每隔一段时间重复扣费。如果用户不打出话费详单仔细核查的话,根本就不知道被暗扣了。

  对此,有专家建议,相关部门应该制订应用商店管理办法,对应用商店经营者的经营资质、内容审核责任、应用开发者管理责任、用户信息保护等进行明确规定,保障用户的权益和信息安全。

 

Android平台短信木马变种 伪装游戏骗钱
   
 

  知名计算机及网络安全提供商F-Secure近日宣布,发现两款基于Andriod平台的木马。其中一款木马,会欺骗用户下载“Angry Bird Seasons v2.0.0节日限定版”,实际是假下载真骗钱,它们伪装成能下载正版免费angry birds等游戏字样,但其实只是欺骗用户并自动发出多个收费短信。

  该木马名称伪 Trojan:Android/FakeNotify.A ,用户的手机目录会出现安装图示,当启动后会显示 Angry Bird Seasons v2.0.0 可供下载,当用户按了下载后,应用会秘密地自动发送三组短信(到俄罗斯的收费短信号码)。并且用户并不会因此而下载到 Angry Bird Seasons v2.0.0 ,只会欺骗用户发出多个收费短信 ,再然后显示用户可以到一个网站下载更多应用,而且那些应用可能也是木马之一。

  此外,F-Secure 同时发现另一款Trojan:Android/SMStado.A木马,会后台偷取用户IMEI码 、手机型号及电话号码,并传到网上,发送一个俄罗斯的收费短信号码。

  Trojan:Android/SMStado.A木马还有另一功能,就是它能够自动从网上下载另一个木马程式,并跟随手机自启动。

  据F-Secure 表示,以上的病毒其实并不少见,只是木马制作者越来越懂得用户心态,包装伪装成市场热门的应用,其实用户不要在非可信的地方下载应用,在安装应用时小心一 些,便可避免中招。安装应用时, Android 手机会显示应用需要什么授权,用户可能并不细心留意便按确定,病毒就是借此入侵,以Trojan:Android/SMStado.A为例,安装病毒时, 手机已经有提醒用户程式可以发送短信并需要用户付费。

 

谷歌或因违反隐私协议遭FTC巨额处罚
   
 

  据AllThingsD报道,据熟悉谷歌与政府谈判的人士透露,联邦贸易委员会(FTC)将调查谷歌让用户绕过苹果Safari浏览器默认隐私设置的行为。上周五谷歌刚因阻止联邦政府对其的隐私调查而遭联邦通信委员会(FCC)罚款25000美元。

  这些要求匿名的人士称,未来30天里FTC可能对谷歌处以更大数额的罚款。FTC的调查关注的是谷歌是否违反了2010年签署的与Buzz社交网络有关的和解协议。消息人士称,FTC的罚款可能高达16000美元/天。

  FTC女发言人克劳迪娅·伯恩·法雷尔(Claudia Bourne Farrell)拒绝评论Safari浏览器案。有媒体报道称,美国和欧盟的监管机构都在调查此事。谷歌则表示,这些行为是因疏忽造成的。

 

 
7*24专线:010-58812000   技术支持邮箱:support@cstnet.cn   垃圾邮件投诉邮箱:abuse@cstnet.cn
    © 1994-2012 版权所有:中国科技网网络中心     意见反馈: support@cstnet.cn