你所遇到的這個問題目前是比較普遍的,根據(jù)賽門鐵克公司提供的關(guān)于網(wǎng)絡(luò)安全威脅的報告顯示,從2002年到2003年,通過IM和P2P網(wǎng)絡(luò)傳播的各種蠕蟲和病毒增長了近400%。就在今年我們也已經(jīng)發(fā)現(xiàn)了專門針對MSN和ICQ的兩種蠕蟲:Jitux.A和Bizex,不過Jitux.A只是竊取用戶的通訊錄,而Bizex卻危害巨大,通常它會給用戶發(fā)送一個Web鏈接,如果點擊這個鏈接,這個Web站點就會掃描用戶的電腦,從中獲取類似銀行卡賬號等敏感信息。更加可怕的是即使Web窗口被關(guān)閉了,這種鏈接還存在著。
不過,你也不要太著急,更不必因此就對IM宣判“死刑”,因為目前大多數(shù)的IM病毒和蠕蟲都不能自我繁殖,它們通常需要你點擊一個鏈接或者下載一個插件。而且由于IM自身的一些特點也在一定程度上保護了它,使其所能受到的威脅相當(dāng)有限。例如,目前大多數(shù)的IM客戶端都是通過封閉網(wǎng)絡(luò)工作的,這就意味著用戶之間如果希望通信就必須鏈接在同樣的服務(wù)上,也就是為什么AIM用戶無法和Yahoo Messenger用戶通信的原因。這雖然在一定程度上限制了用戶之間的協(xié)同,但是它也“歪打正著”地限制了蠕蟲和病毒的傳播,正因為如此,IM才不像電子郵件那樣遭到更多的惡意攻擊。另一方面,IM也不像IE或者Windows那樣存在大量的安全漏洞,這也減少了被惡意攻擊的機會。
所以,你按照我在下面開出的這個“處方”就基本上可以躲過這種威脅了。
不過,被動的躲避畢竟不是長遠(yuǎn)之計,而且難免失之疏忽,所以采用一些安全廠商推出的安全方案去主動地防護也是有必要的。大多數(shù)安全軟件提供商都有保護IM的解決方案,例如Zone Labs就于去年推出了IMSecure產(chǎn)品,它可以對信息進行加密,同時阻塞那些有潛在威脅的URL鏈接。另外,賽門鐵克公司的諾頓也包含即時通信掃描功能,它可以刪除那些隱藏在通過IM傳輸?shù)奈募械牟《尽?
當(dāng)然了,再強大的反病毒工具和防火墻都無法消滅所有的惡意攻擊,這還得靠你自己提高警惕,就像賽門鐵克公司的一位資深主管說的那樣:“這些安全威脅之所以能夠?qū)覍业檬郑饕是因為人們太相信他們所收到的內(nèi)容了。”
小處方
1. 對那些通過IM傳輸?shù)奈募嗉有⌒,尤其是后綴是.exe或者.scr的文件,最好能在打開這些文件之前確認(rèn)它的發(fā)送者是誰。
2. 不要點擊那些通過IM傳遞的Web鏈接請求。
3. 經(jīng)常查看你所信賴的反病毒廠商的主頁或者大眾化的反病毒網(wǎng)站,及時了解當(dāng)前流行的病毒威脅。
4. 經(jīng)常升級公司內(nèi)員工的IM客戶端。另外,像AOL、微軟和雅虎這樣的公司都提供專用的企業(yè)IM服務(wù),選擇這樣的服務(wù)會更加安全。
計算機世界網(wǎng)(www.ccw.com.cn)