小心別將公司病毒帶回家
作者:Michelle Delio
發表於 Thu, 2001-09-06 15:00
科技新知
倒閉的網路公司員工常會把公司的電腦搬回家,但是這些電腦的硬碟上不僅有過去的記憶,還可能存在大量的安全漏洞。
微軟公司的安全反應中心(Security Response Center)經理卜德(Christopher Budd)表示,沒有經驗的個人使用者使用專為公司配備的電腦,就像是在使用一顆定時炸彈,隨時都可能產生安全漏洞。
許多曾經在倒閉了的公司工作過的人,很可能會拿到他們在公司所使用的電腦。這些電腦是為公司內部網路而設定的,通常由有經驗的系統管理員、防火牆及企業級安全措施所保護。
這些電腦脫離了公司網路,在家裏裝上數據機以後,立刻就成為駭客唾手可得的目標。
WatchGuard技術(WatchGuard Technologies)公司的伺服器安全部經理達那伊(Jack Danahy)認為,使用這些高危險性機器的人不僅限於倒閉公司的員工,還有那些購買二手電腦的人。
「看看eBay這樣的網站上有多少的高級電腦突然要廉價出售。他們的數量龐大,很多都是公司倒閉以後流落出來的,並且都沒有進行重新設定的動作。」達那伊說,「很有可能系統管理員比會計先遭遣散,然後這些機器沒有經過處理就以極低的價格賣掉了。」
郎代爾(Kerry Rondell)所任職的網路設計公司在7月份突然倒閉了,她將公司的筆記型電腦帶回家。公司允許員工拿走電腦或其他辦公室設備來替代遣散費。
郎代爾說,大約一週以後,她的電腦開始「出現奇怪的現象」。不久後,有人寄e-mail告訴她說她的電腦(安裝有Windows2000)感染了紅色警戒II病毒。
「我不知如何是好,只好把電腦送修。」郎代爾說,「修理的人告訴我電腦的確中了(紅色)警戒病毒,而且上面還有其他可以讓駭客控制電腦的程式。那台電腦記錄了我的一生,我感覺像是被強姦了。」
許多商用電腦使用的作業系統都是微軟Windows 2000或NT,但是有些安全專家認為這些系統並不適用於初級使用者。
「我認為NT/2000不適於普通家庭使用者。」安全公司Foundstone的軟體工程師凱爾(Robin Keir)說,「很多人連美國線上也不會使用,更不用說配置網路協議和進行安全設置了。」
微軟的卜德認為Windows 2000 和NT的安全性很不錯,但是他對於人們在家裏使用專為公司網路配備的電腦感到擔憂。
「已有數百萬名的客戶正安全地使用微軟Window 2000和NT,這兩個作業系統已被證實是可靠的。」卜德說,「但是,當人們使用由別人設定過的電腦是很不明智的做法,這可能會為使用者帶來巨大的破壞。」
卜德說,Windows 2000和NT的一大賣點是它們允許有經驗的使用者配置系統,以符合個人需求。
「很明顯,適用於企業使用者的設置肯定不適於家庭電腦。」卜德說,「這可能會導致一系列的問題,其中包括安全問題。」
安全新聞網站(Security News Portal)的葛若夫(Marquis Grove)認為,「認真一點」的使用者會改變設置以供家庭使用,還會做一些有益的工作,例如經常為軟體升級和更新病毒程式等。
但是葛若夫認為這些「全負荷」電腦目前的使用者已經習慣了由系統管理員對電腦進行維護和保護。
「許多人以為打開了電腦就可以讓它自生自滅了。」葛若夫說。
戴爾威契爾(Jerome DelVicchio)曾在一家已倒閉的寵物用品網站擔任會計。他說公司倒閉時,允許員工將「功能強大的」筆記型電腦帶回家。
「我和一些人還保持著聯繫。我們都發現自己的電腦開始發生些不正常現象,如:電腦的速度變得非常緩慢、螢幕保護及其他設定有時會自動改變、有時候即使我們不碰電腦,硬碟燈也會閃個不停。」戴爾威契爾說。
「所以我找到了以前的網管人員,他聽說我們在沒有改變安全設置的情況下,就在家使用了公司的網路電腦後,嚇了一跳。他說這就好像是在毫無安全措施的情況下和100個妓女上床一樣危險,你肯定會染上病毒。」
戴爾威契爾找到的這位不願透露姓名的網管人員在一封電子郵件中說:「這些傻瓜使用的電腦都是經特別設定以便於在網路上交換文件,他們很多人都有高速網路,但卻連一個基本的防火牆也不願裝。」
「公司倒閉的時候我就告訴過他們了,但是他們總覺得我是在危言聳聽。所以現在他們就等於自願把電腦上的東西和全世界分享。這些人還有的苦頭吃呢!」
目前還沒有人對流入家庭的公司電腦數作出統計,但是許多安全專家認為最近的確有大批電腦從企業流入了家庭。安全觀察機構CERT在7月份發佈了一項預警,提醒人們家庭電腦使用者出現的安全問題有「大幅增長」的跡象。
卜德建議那些「使用別人設置過的電腦」的人重新安裝系統。
「他們必須重新安裝軟體,並使用微軟網站上提供的工具和檢測表以進行適當的配置。」卜德說,「要想在新環境中安全的使用電腦,這個步驟是非常關鍵的。」
如果你自己有軟體安裝片的話,這的確是個不錯的建議。如果沒有的話,最好的辦法就是用微軟最新的MPSA安全工具掃描電腦,並安裝推薦的升級程式。這個工具只能用在Windows 2000和NT作業系統上。
Radsoft是一家開發安全工具和其他軟體的公司。該公司在它的網站上公告了一張安全操作電腦檢測表,以提供那些不知從何做起的人參考。
葛若夫說,所有的使用者,特別是使用有線電纜和DSL網路連接的使用者,都應該安裝個人防火牆軟體和防毒工具。
「家用電腦如果沒有這兩樣工具的話,就像是開車沒有煞車和喇叭,。」葛若夫說,「既停不下來,也不能按喇叭。」
|