首页时代观察每日新知上网指南站长学院商务应用论坛 | 互助吧新发现专题下载网址工具 | 设为首页加入收藏
 当前位置:首页>病毒安全>病毒预警> 正文  登录 注册 个人空间

 网址导航,让您上网更方便! 更有实用查询工具!  
IE7反钓工具无法有效检测诈骗网站
52net.com  最后更新 2006-12-06    
 
  文章导读:
    ...
   

  一项针对反钓鱼工具条的新研究的结果表明:所有反钓鱼工具条的效果都不怎么样。

  一周前,美国弗吉尼亚州Herndon的SSmartWare咨询公司发表了一篇报告,文中向人们宣布Mozilla Firefox 2.0的反钓鱼能力最强,而一个月前3Sharp LLC则报道称微软的IE7.0是最好的(参照“Mozilla:Firefox反钓鱼工具优于IE7”)。

  但是,无论他们的方法论看起来多么的独立,这些报告都是由Mozilla和微软发起的,这就使其在很多人看来稍微有点不可靠。

  相反地,这项新研究,“找到Phish:对诸反钓鱼工具条的评估”,是由匹兹堡的卡耐基梅隆大学的研究人员发起的,由美国国家自然科学基金和美国军事研究所资助的。

  该研究评估了10种浏览器工具条:微软IE7,Microsoft Explorer 7, eBay, Google, Netcraft (Mozilla), Netscape, Cloudmark (Mozilla), Earthlink, Geotrust的 TrustWatch, 斯坦福大学的Spoofguard, 以及McAfee的SiteAdvisor。

  即使是最好的那几个——Earthlink, Netcraft, Google, Coudmark, 和Explorer 7——也仅仅检测到85%的诈骗网站,这种效率远远达不到安全标准。其他工具条则只能检测到不足50%的诈骗站点,而McAfee的SiteAdvisor则一个也检测不出来。

  “总的来说,我们发现本次评估的这些反钓鱼工具条远远没有达到人们期望的水平,”作者总结说。“被测试的这些工具条中很多也无法防御一些简单攻击。”

  大多数的工具条都有一定程度的出错情况,一些合法站点会被错误地识别为钓鱼站点。研究者认为这种问题几乎跟没有识别真正钓鱼站点一样严重,因为不断地警告用户注意一些合法的站点,会促使用户忽略所有的警告,包括那些对真正钓鱼站点的警告。

  对SiteAdviser的评价也许会招来McAfee Inc的非议,该公司曾因几周前微软赞助的、由3Sharp公司进行的钓鱼工具条测试中该产品的糟糕表现大动肝火。McAfee事后声明该产品不是用来过滤钓鱼软件的,为此事还在继续与3Sharp公司争论。

  尽管他们的实验理论非常完备,研究人员并没有对McAfee无任何防钓鱼站点能力作出解释。SiteAdvisor的表现甚至没有达到其他产品的一般水平。事实上,该软件可能没有任何防钓鱼的功能——无论McAfee在他们的站点上怎么描述的——这一点并没有被该小组接受。

  研究人员对浏览器的防钓鱼安全性进行了几个一般试验,第一个也是最明显的就是小心的使用这些过滤器——没有工具条能达到识别所有的诈骗站点这种程度的可靠性,不足以作为公司的防御工具。

  第二点,间接地评估,就是评估运行过滤器的浏览器品种——Mozilla还是IE——并没有多大差别。引起问题的主要原因是这些工具所使用的启发式识别站点方法的效率问题,还有从用户自己角度进行的软件设计的可用性。


来源:赛迪网

 
本站部分内容来源网络,若无意侵犯了您的权力,请速与我们联系!
 >> 在里搜索更多 IE7反钓工具无法有效检测诈骗网站 文章
 >> 在里搜索更多 IE7反钓工具无法有效检测诈骗网站 文章

    相关文章
·网页仿冒新招 钓鱼邮件套
·XP防火墙不堪一击 一段代
·新技术 新威胁 十大Web2.0
·网民独立调查:请尽快关闭
·网友亲历原创:“天空”已
·网络盗钱“黑客”竟是11岁
·针对AMD微处理器蠕虫病毒
·雅虎邮件服务存在致命漏洞
·看好你的电话:黑客通过AD
·PPS木马惊现 PowerPoint漏
·新病毒捆绑流氓软件 感染
·“黑色星期五”紧急病毒预
·“魔波”高危病毒现身 专
·Windows 2000用户小心:持
·利用新近Windows漏洞 蠕虫
·瑞波病毒惊现18新变种 泛

    文章搜索
  关键字:
  范  围:
 
    推荐文章
·针对AMD微处理器蠕虫病
·新病毒捆绑流氓软件 感
·“黑色星期五”紧急病毒
·“魔波”高危病毒现身
·瑞波病毒惊现18新变种
·新电邮蠕虫发手机信息诱
·SurfConcrol:小心身边
·多款证券交易软件捆绑网
    热点文章
·“黑色星期五”紧急病毒
·利用新近Windows漏洞 蠕
·PowerPoint远程代码执行
·Windows 2000用户小心:
·“魔波”高危病毒现身
·多款证券交易软件捆绑网
·新病毒捆绑流氓软件 感
·瑞波病毒惊现18新变种
    

关于我们 | 免责说明 | 人才招聘 | 给我留言 | 联系我们 | 友情链接 | 网站地图
Copyright @ 2006-2008 52net.com. All rights reserved. 52net阶梯网 版权所有
京ICP备05070331号