文章检索



 
当前页面位置:主页大众IT学院冲浪指南针:文章

警报:互联网新威胁-危险的在线聊天工具IRC
( 汪峰 2004.02.25 09:25:08  本文选自:《中国计算机报》 )

IRC,目前因特网上最受青睐的在线聊天工具之一,受欢迎程度远远超出了人们当初对它的预计。据说,现在每天都有数百万的用户使用它和大洋彼岸的朋友们发送即时消息。

IRC攻击日趋猛烈
IRC上现有的聊天频道数以千计,几乎囊括了所有的兴趣爱好、专业以及时下争论热点等。但是,任何事物都有其两面性,IRC也不例外。一次,某人突发奇想:干扰其他的聊天者可能会非常有趣。此奇想付诸行动后,越来越多的人加入这一行列并以此为乐。

于是,IRC开始受到各类病毒的威胁,而这些威胁恰恰源自于IRC自身的功能。IRC服务器是一个整体的工作机制(包含了聊天系统),所以,每当用户运行IRC客户端时,实际上,他们是向IRC服务器发送登录请求。该服务器同时还可以验证用户身份,以防止不同用户拥有相同的昵称(每个用户都可申请一个聊天所用的化名)以及控制在线人数等等。

不过在某种情况下,服务器会自行删除某个用户的ID。这种情况可能发生在,某个用户端在短时间内向服务器发送大量的信息,为了避免通道阻塞,服务器会选择关闭其通讯连接。

IRC攻击类型相似
目前,几种较为常见的IRC攻击类型有NUKE、FLOOD等。

IRC的NUKE攻击效用是,在一个IRC通道中迅速抹去某位用户的ID。攻击模式通常为:向一个用户的IP地址发送错误的数据组群,然后,连同用户所发的信息一同输送给服务器。一下子“接受”大量信息的服务器会立刻对该用户作出反应—即是把这位用户“踢”出系统。除了赫赫有名的ICMP(拒绝服务攻击)外,还有许多不同形式。利用IRC攻击的NUKE类型,都十分常见,之所以常见则是因为,目前,网络上可以启动NUKE攻击的工具程序实在是太多了。

FLOOD攻击类似于NUKE。但相较NUKE而言,就远不如其有效,故使用者较少。攻击模式同样是向目标计算机发送大量信息群,一旦用户回应,它就会向IRC服务器发送超出荷载范围的信息流。

另外,应该引起注意的是,如今黑客们制造的病毒越来越多是藉由IRC服务器进入计算机系统,有一种特洛依木马病毒就是如此。当感染这种病毒的计算机链接到某个IRC聊天频道时,病毒制造者的下一步指令早已在那里等待多时了。

自我保护
由于NUKE和FLOOD的攻击前提是向计算机发送大量信息,所以,只要使用硬件或是软件载体的防火墙得当,还是可以帮助自己免受攻击的。当计算机接受到各类信息时,防火墙如果能够提前检测到不同寻常的信息流,然后及时关闭相应端口就可以成功摆脱这类攻击了。

然而,抵制病毒的最好方式,还是安装一个最新版本的反病毒软件。

想在IRC上畅所欲言却不必担忧遭受到任何攻击,最好的防护方法是安装使用集上述两者特点于一身的反病毒软件,比如熊猫公司的铂金7.0或是因特网安全套装,从而可实现对计算机的彻底防护。
(责任编辑:铁炮玉




【打印】 【发给朋友】 【发表评论】 【将本文用短信转发给好友】


相 关 文 章

2004网友必备四大软件之三:隐私保护软件 (2004.02.24)
2004网友必备四大软件之二:安全防护软件 (2004.02.24)
IMU横空出世:完全个性选择,聊天更轻松! (2004.02.24)
快速筑起你的安全墙——Hacker Eliminator (2004.02.24)
组图巧妙看:漫画浏览软件--Comics Viewer (2004.02.24)


读者需求反馈表: 联系客户服务中心
*姓  名: 您需要了解:
更多资料 更多产品 认识厂商
*单位名称:
*联系电话:
*电子邮件:
您是: 渠  道 厂商
采购者 产品经理