【本報綜合外電報導】網際網路已歷經一番「重大」升級,未來騙人進入假網站下載病毒或竊取個資的犯罪,可望大幅減少。
負責管理網址的網際網路名稱與號碼分配組織ICANN最近和線上保全業者VeriSign及美國聯邦商務部合作,在網站加入加密身分辨識機制,以確定網站真實性。
ICANN執行長貝克斯特洛姆(Rod Beckstrom)說:「不論從那方面看,這都是歷史性的發展,這道安全升級對每一位電腦使用者都很重要。」他二十八日在拉斯維加斯精英齊聚的黑帽電腦安全大會上,宣布這項消息。
這個稱作「網域名稱系統安全延伸」(ENSSEC)的機制,基本上在每個網址加入了一組供辨識用的密碼,使網路歹徒無用武之地。網路罪犯的慣用手法是操弄密碼,誤導你從正派網址進入充滿惡毒密碼的假網頁,不然就是套問你的通關密語等重要個資。
「從良」變成電腦保全專家的駭客卡明斯基說,電腦使用者收到銀行來的電子郵件時,應該知道郵件真的是銀行寄來的———這就是保全工程師的責任。
卡明斯基在兩年前的「黑帽」會議上揭露網際網路一個可怕的結構缺陷,由此引發多年來「最大規模的」網路升級。
「網際網路工程專案小組」已為DNSSEC勞神苦思十八年,但技術上和政治上障礙重重,進展極少,現在終於有了初步突破。