数字联合电信(seednet)于周一举办2006岁末资安事件聚会,针对2006年所发生的资安事件做一年度回顾,并会中根据未来资安的发展趋势,做出07年的因应之道。
数字联合电信网络安全部资深经理张富吉表示,2006年在个人应用端所发生的重大事件有﹕垃圾邮件、email及IM名单被盗取、信用卡及网络账号的盗用;而在企业端则有﹕分布式阻断服务攻击(DDoS)、网页漏洞、垃圾邮件及IM软件的滥用。其中对企业影响最大的就是DDoS。
他指出,DDos所锁定的族群为中型企业和较特殊的行业,因为这类的族群数量大,同时资安的意识较低,也具有一定的营收,因此很容易成为攻击的目标。他以在线博弈业者的案例做说明,他表示,由于这类业者单日的现金流量高达数十亿,便曾遭恶意人士以DDoS 勒索数十万。
而因应的方式张富吉建议,最好的方式是由ISP(网络服务提供商)端进行防范,由于seednet本身具备ISP的角色,并且开发出独特的方式,可以过滤60﹪-90﹪的攻击。另外他也建议可以跟资安厂商合作,建置侦测防御机制,但他特别提到,这类产品目前尚未成熟,准确率与涵盖率不高。
至于2007年可能的资安发展张富吉表示,在个人端﹕蠕虫(worm)和网络钓鱼(phishing)将持续发展,盗用个人身分的案件数量也会激增,而手持式设备遭入侵比例也会逐渐提高;而在企业端﹕刷卡机可能成为入侵目标,再者,VoIP的截听和转接将会成为攻击的入口。