首页 | 新闻 | 山东 | 国内 | 国际 | 体育 | 财经 | 休闲 | 娱乐 | 健康 | 女性 | 人才 | 房产 | 短信 | 论坛

大众日报 农村大众 齐鲁晚报 生活日报 鲁中晨 半岛都市报 经济导报 城市信报 青年记者 小记者 国际日报山东版

      您的位置: 大众网首页 -> 新闻1 -> IT新闻 

 

互联网流量异常引发代码大追捕 原因不明
刘彦青
2003-06-24 07:33:48 计算机世界网

    蠕虫病毒?特洛伊木马?还是攻击工具?网络管理人员和安全专家继续在查找引起互联网上数据流量不正常增加的原因。

  安全软件厂商互联网安全系统(ISS)公司于上周四宣布它已经查找到了原因,一种扫描进入公共网络路径的黑客工具是罪魁祸首。但许多专业人士都认为,ISS“抢跑”了,它从一开始就在跟踪这一代码。

  Intrusec公司的技术总监戴维说,真凶可能还在消遥法外。他说,这一工具的代码可能引起了数据流量的部分增加,安全人士截获的数据和代码生成的数据之间明显的不同表明,黑客工具并非元凶。他指出,我们有理由相信,另有其它东西生成了这些代码。戴维表示,我认为这不是一次严重的攻击行为,因为 它不具备自我复制能力,也没有对任何人构成重大危害。

  自5月中旬以来,安全研究人员一直在跟踪引起他们的网络上数据流量不正常增加的原因,这些数据频繁地试图与不存在的服务器或现有服务器不提供的服务联接,唯一的线索是这些数据的窗口大小都是55808字节。可管理安全服务提供商LURHQ公司的高级入侵分析家斯图尔特表示,没有一种操作系统的数据窗口大小是55808字节。

  斯图尔特在5月下旬发现一台计算机试图与公司的网络上不存在的计算机连接,这一数据库流量的唯一问题是它的来源是一个不存在的互联网地址,由于IANA已经保留了包含有数字的地址,因此互联网路由器不会转发这样的数据。因此,尽管斯图尔特多次发现了与其网络上计算机连接的尝试,但却不能对这些数据进行跟踪。他说,这可能是已经被破坏的扫描软件或有人在企图映射地址空间。

  有关这一代码的推测很多。一些人起初认为这些数据是由利用了IRC系统的蠕虫病毒发送的,还有人认为这是一种低水平的拒绝服务攻击(DoS),Network Associates公司则认为这一代码是一种名为W32/Randex.c的蠕虫病毒。

  但是,目前最可能的推测是,Intrusec公司发现的是一种能够向随机地址发送信息的扫描和攻击工具。这一工具中有许多bug,导致它不能正常运行。即使没有缺陷,它兴风作浪的机会也不大,尽管隐藏了发送者和接收者的地址,向互联网上任何地址发送数据的技术即使在最好情况下的效率也非常低。

  斯图尔特相信,被发现的代码可能是未来黑客的研究行动,但他不排除还有其它可能。他说,除非有人能够提出与我所看见的相符合的分析,否则我宁愿继续等下去。

 


 

 编辑:

发表评论】【关闭窗口 
 

::: 专刊推荐 :::

  人  物  大众周末
  大众书画  
丰  收
  都市女性
  现代教育
  资  讯
  城市信报
  大众娱乐
  速  读
  发  现
  青 未 了
  健    康
  财  富
  人文阅读

::: 新闻专题 :::

-

感受海尔“流程再造”

-

每周救助一户特困家庭

-

“三农”问题政策解读

-

鲁中新闻丝路文化之旅

-

大众网 总编在线

-

第五届国际果蔬博览会

-

魅力济南 大众网报道

 

 
报业集团 - 版权声明 - 广告业务 - 联系方式
Copyright (C) 2001-2002 dzwww.com. All Rights Reserved
大众报业集团网络中心主办 Email
:webmaster@mail.dzdaily.com.cn
鲁ICP证000100号