經過多年的努力,我國垃圾郵件數(shù)量的排名從全球第二降至第三,成為全球垃圾郵件治理效果最為顯著的國家。但面對垃圾郵件的不斷衍變,2008年我國乃至全球的反垃圾郵件工作依舊任重道遠。
從第二到第三
1月23日在北京召開的《互聯(lián)網協(xié)會反垃圾郵件工作成果報告大會》透露的消息顯示,中國垃圾郵件數(shù)量的排名已由全球第二位降至第三,成為全球垃圾郵件治理效果最顯著的國家。
據(jù)調查顯示,2007年第三季度中國網民平均每周收到的垃圾郵件比例降至55.85%,較最為嚴重的2004年第三季度的65.72%,下降了近10個百分點。特別是從2006年第一季度開始,垃圾郵件比例基本呈連續(xù)下降的態(tài)勢。同時,安全機構Sophos調查數(shù)據(jù)顯示:2007年第三季度中國垃圾郵件發(fā)送量在全球所占的比例為4.9%,較最為嚴重的2005年第四季度的22.30%,下降了17.40個百分點。
中國的成就也是全球垃圾郵件泛濫現(xiàn)狀得到控制的一個縮影?!暗靡嬗谶^去兩年里在商業(yè)反垃圾郵件解決方案領域的投資,垃圾郵件問題已得到了有效的控制。”IDC主管協(xié)同計算部的副總裁Mark Levitt表示。根據(jù)IDC的一份研究顯示,2008年全球范圍內反垃圾郵件產品的收入將由2003年的3億美元增長至超過17億美元。
任重道遠
但這終究只是萬里長征的第一步。我國乃至全球的垃圾郵件治理仍舊任重道遠。
垃圾郵件的威脅,不止在于數(shù)量的不斷增多,防過濾技術和攻擊目標也屢屢發(fā)生變化。根據(jù)McAfee發(fā)布的2008年十大安全威脅預測,越來越多的垃圾郵件把攻擊目標對準社交網站,網絡日志垃圾郵件也正以驚人的速度增長。2008年,網絡日志垃圾郵件將繼續(xù)增長,視頻垃圾郵件將有可能越來越顯著。很多情況下,絕大多數(shù)用戶一眼就能識別視頻垃圾郵件,然而經過狡猾設計的垃圾郵件仍然會蒙混過關。
垃圾郵件更是黑客攻擊的重要手段。Websense安全研發(fā)副總裁Dan Hubbard表示,黑客將越來越多地利用互聯(lián)網垃圾郵件來發(fā)送含有惡意程序的網站地址,或將其發(fā)布在論壇、博客和互動性評論中,這些行為不僅將網絡流量引至被感染的網站,而且還有助于提高該惡意網站的搜索引擎排名,增大受感染面積。
針對這種情況,IDC安全產品研究部經理Brian Burke表示,在今后幾年里,減少垃圾郵件的努力將不斷取得進步。不過,這要看反垃圾郵件產品是否能及時跟上垃圾郵件創(chuàng)新的步伐,并有效地和反病毒產品融為一體,以成為更廣泛的網絡安全解決方案的核心。
2008年北京奧運會可能會激發(fā)新一輪網絡攻擊熱潮。伴隨奧運圣火的點燃,針對北京奧運相關網站可能會有大規(guī)模的拒絕服務(DOS)攻擊,通過電子郵件和惡意軟件來實施政治言論的散播和網絡欺詐行為。
對我國來說,這種黑客攻擊將帶有諸多國際性色彩。今年1月3日,美國司法部宣布對密歇根州男子艾倫#8226;拉爾斯凱等11人提起訴訟,罪名是涉嫌違反美國有關反垃圾郵件的法律,近年來利用垃圾郵件操縱中國上市公司股價。美國司法部在歷時3年的調查后發(fā)現(xiàn),現(xiàn)年52歲的拉爾斯凱等人,先低吸部分中國垃圾股,然后大量發(fā)送垃圾郵件炒作虛假題材,待足夠多的買家跟進后便拋盤套利??梢?,我國的垃圾郵件治理必須走出國門,重視國際間合作。
全面開戰(zhàn)之年
事實上,在國際間合作上,我國已經取得了初步的成果。2007年7月,韓國KISA(信息安全總署)向我國互聯(lián)網協(xié)會反映多個IP經常更改域名,散播惡意代碼?;ヂ?lián)網協(xié)會通過與延邊電信溝通,暫扣涉嫌的四臺服務器,停止其繼續(xù)發(fā)送惡意郵件。8月29日,澳大利亞通信管理局(ACMA)反映收到中國IP地址段發(fā)送的大量垃圾郵件,內容涉及淫穢及違法販賣藥品等,影響惡劣?;ヂ?lián)網協(xié)會立即與IP所屬網絡公司聯(lián)系,發(fā)現(xiàn)原因系用戶機器中毒和系統(tǒng)漏洞問題導致被利用,經技術指導該服務器恢復正常。
“2008年將是反垃圾郵件工作委員會在治理垃圾郵件的基礎上向電子垃圾全面開戰(zhàn)的一年。”中國互聯(lián)網協(xié)會反垃圾郵件工作委員會主任委員王秀軍表示,在2008年,不但要在反垃圾郵件領域繼續(xù)擴大戰(zhàn)果,減少我國用戶接收垃圾郵件的數(shù)量,降低我國垃圾郵件在國際上的比例,而且將重點建設全面治理垃圾電子信息的平臺,為建設綠色網絡環(huán)境提供更加有力的保障。
“中國垃圾郵件治理這艘戰(zhàn)艦猶如逆水行舟,不進則退。”中國互聯(lián)網協(xié)會秘書長黃澄清認為,面對不斷更新的網絡環(huán)境和信息技術、龐大的網民數(shù)量、匱乏的IP地址資源以及相關法律規(guī)范的完善等問題,中國的反垃圾郵件事業(yè)依然任重而道遠。
鏈接
我國垃圾郵件的趨勢與特點
1.垃圾郵件將得到一定的控制,但整體形勢仍然嚴峻。
2.垃圾郵件發(fā)送的手段更加隱蔽。垃圾郵件制造者利用2008奧運會、總統(tǒng)選舉、股票等主題攜帶發(fā)送,通過這些主題格式的垃圾郵件,容易逃脫服務器對他們的監(jiān)控。
3.病毒類垃圾郵件的破壞性將會更大。病毒類垃圾郵件通過內置的惡意代碼程序,竊取用戶的信息、破壞企業(yè)網絡系統(tǒng),同時病毒類垃圾郵件將更多的與網絡安全漏洞相關聯(lián),“僵尸網絡”(Botnet)等黑客手段對企業(yè)安全造成了嚴重的威脅。
4.欺詐類垃圾郵件的數(shù)量急劇增加,圖片格式垃圾郵件有所減少。