微软eBay联手打击钓鱼式攻击 提供警报功能
发布时间: 2009-09-23 丨 阅读次数: 9638
2月15日消息,微软、eBay、维萨美国于当地时间本周一表示,它们将与德克萨斯州的一家公司合作,跟踪“钓鱼式”攻击。
据《华盛顿邮报》报道称,这三家公司以及eBay旗下的在线支付业务部门PayPal表示,他们将把捕获的有关钓鱼式攻击电子邮件、Web网站的资料提交给由WholeSecurity公司运营的一个网络。任何成为钓鱼式攻击目标的的组织都可以向该系统提供数据,但只有付费客户才可以从该系统中获得相关警报。
同意向WholeSecurity公司提供数据的电子商务巨头,都是钓鱼式攻击最可能攻击的目标。据“反钓鱼式攻击工作组”称,在过去的一年中,钓鱼式攻击的增长幅度超过了8000%。它在2004年12月份发现的钓鱼式攻击数量由2003年12月份的107起增长到了9019起。
WholeSecurity公司负责营销的副总裁凯廷表示,它计划推出一种面向互联网服务提供商和安全厂商━━尤其是开发反钓鱼式攻击工具条的安全软件厂商的钓鱼式攻击警报服务。WholeSecurity公司帮助eBay公司开发了工具条中的“账户守卫”部分,该工具条能够阻止用户访问虚假的eBay和Paypal网站。
微软公司将是该网络的第一个大客户。微软公司的女发言人麦克曼娜斯说,微软公司希望利用这些信息来清楚针对其Hotmail和MSN电子邮件服务用户的钓鱼式攻击。她表示,如果有足够多的公司向该网络提供信息,微软公司最终可能会相在其IE浏览器中集成该技术。
但一些信息安全专家表示,这一服务其实就是企图利用ISP、银行、电子商务公司之间业已存在的非正式信息共享关系捞上一笔。Reliable Hosting公司的系统经理迈里尔表示,他怀疑微软和eBay不会比他的公司从这一服务中获取更大的利益。在说到该服务时,迈里尔说,除了大ISP外,其它公司不会购买这一每年费用为15000美元的服务。他说,这类服务很多,但都不能从源头上遏止钓鱼式攻击。
“反钓鱼式攻击工作组”的主席戴夫将这一服务称作是“良好的早期措施”,但他表示,WholeSecurity公司需要解决如何在它针对的技术和市场上集成其数据。他说,我认为这还需要很长的时间。
Earthlink的发言人杰里对这一新服务表示了欢迎,但没有表明他的公司是否会考虑使用这一新服务。他说,在我们看来,任何有助于遏止钓鱼式攻击的服务都是好的。
eBay公司的信息安全总监霍华德表示,这一新服务非常有用,因为ISP、银行和电子商务公司之间的信息共享和欺诈警报是多余和低效的。他说,许多公司一直在谈论它们各自的反钓鱼式计划,但这一计划使企业能够一次性地发现钓鱼式攻击网站和垃圾邮件后,就能够在各地封杀它们。
据《华盛顿邮报》报道称,这三家公司以及eBay旗下的在线支付业务部门PayPal表示,他们将把捕获的有关钓鱼式攻击电子邮件、Web网站的资料提交给由WholeSecurity公司运营的一个网络。任何成为钓鱼式攻击目标的的组织都可以向该系统提供数据,但只有付费客户才可以从该系统中获得相关警报。
同意向WholeSecurity公司提供数据的电子商务巨头,都是钓鱼式攻击最可能攻击的目标。据“反钓鱼式攻击工作组”称,在过去的一年中,钓鱼式攻击的增长幅度超过了8000%。它在2004年12月份发现的钓鱼式攻击数量由2003年12月份的107起增长到了9019起。
WholeSecurity公司负责营销的副总裁凯廷表示,它计划推出一种面向互联网服务提供商和安全厂商━━尤其是开发反钓鱼式攻击工具条的安全软件厂商的钓鱼式攻击警报服务。WholeSecurity公司帮助eBay公司开发了工具条中的“账户守卫”部分,该工具条能够阻止用户访问虚假的eBay和Paypal网站。
微软公司将是该网络的第一个大客户。微软公司的女发言人麦克曼娜斯说,微软公司希望利用这些信息来清楚针对其Hotmail和MSN电子邮件服务用户的钓鱼式攻击。她表示,如果有足够多的公司向该网络提供信息,微软公司最终可能会相在其IE浏览器中集成该技术。
但一些信息安全专家表示,这一服务其实就是企图利用ISP、银行、电子商务公司之间业已存在的非正式信息共享关系捞上一笔。Reliable Hosting公司的系统经理迈里尔表示,他怀疑微软和eBay不会比他的公司从这一服务中获取更大的利益。在说到该服务时,迈里尔说,除了大ISP外,其它公司不会购买这一每年费用为15000美元的服务。他说,这类服务很多,但都不能从源头上遏止钓鱼式攻击。
“反钓鱼式攻击工作组”的主席戴夫将这一服务称作是“良好的早期措施”,但他表示,WholeSecurity公司需要解决如何在它针对的技术和市场上集成其数据。他说,我认为这还需要很长的时间。
Earthlink的发言人杰里对这一新服务表示了欢迎,但没有表明他的公司是否会考虑使用这一新服务。他说,在我们看来,任何有助于遏止钓鱼式攻击的服务都是好的。
eBay公司的信息安全总监霍华德表示,这一新服务非常有用,因为ISP、银行和电子商务公司之间的信息共享和欺诈警报是多余和低效的。他说,许多公司一直在谈论它们各自的反钓鱼式计划,但这一计划使企业能够一次性地发现钓鱼式攻击网站和垃圾邮件后,就能够在各地封杀它们。