數位聯合電信(seednet)於週一舉辦2006歲末資安事件聚會,針對2006年所發生的資安事件做一年度回顧,並會中根據未來資安的發展趨勢,做出07年的因應之道。
數位聯合電信網路安全部資深經理張富吉表示,2006年在個人應用端所發生的重大事件有﹕垃圾郵件、email及IM名單被盜取、信用卡及網路帳號的盜用;而在企業端則有﹕分散式阻斷服務攻擊(DDoS)、網頁漏洞、垃圾郵件及IM軟體的濫用。其中對企業影響最大的就是DDoS。
他指出,DDos所鎖定的族群為中型企業和較特殊的行業,因為這類的族群數量大,同時資安的意識較低,也具有一定的營收,因此很容易成為攻擊的目標。他以線上博弈業者的案例做說明,他表示,由於這類業者單日的現金流量高達數十億,便曾遭惡意人士以DDoS 勒索數十萬。
而因應的方式張富吉建議,最好的方式是由ISP(網路服務提供商)端進行防範,由於seednet本身具備ISP的角色,並且開發出獨特的方式,可以過濾60﹪-90﹪的攻擊。另外他也建議可以跟資安廠商合作,建置偵測防禦機制,但他特別提到,這類產品目前尚未成熟,準確率與涵蓋率不高。
至於2007年可能的資安發展張富吉表示,在個人端﹕蠕蟲(worm)和網路釣魚(phishing)將持續發展,盜用個人身分的案件數量也會激增,而手持式設備遭入侵比例也會逐漸提高;而在企業端﹕刷卡機可能成為入侵目標,再者,VoIP的截聽和轉接將會成為攻擊的入口。