如何規避五種主要互聯網安全漏洞_第1頁
如何規避五種主要互聯網安全漏洞_第2頁
如何規避五種主要互聯網安全漏洞_第3頁
全文預覽已結束

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

如何規避五種主要互聯網安全漏洞

1.瀏覽器漏洞沒有哪個供應商能對層出不窮的web瀏覽器漏洞始終保持免疫力。最近的一個例子就是IE6,7和8感染的CSSbug(CVE-2010-3962)。該bug通過兩步鎖定目標電腦:第一,用戶在攜帶惡意代碼的網頁上點擊e-mail鏈接。惡意代碼在用戶毫無察覺的情況下開始運行,然后自動在電腦中安裝木馬。用戶不需要點擊鼠標,只需要訪問網頁就會被感染。公司要想不被感染,唯一可做的就是禁止使用那些沒有及時打上補丁的瀏覽器。2AdobePDF閱讀器,Flash和Java中的漏洞使用較為普遍的工具和程序,如AdobePDF閱讀器,Flash和Java,是容易受到攻擊的高危軟件。盡管這些軟件經常出現安全漏洞,但是大多數供應商都能很快提供補丁。不過,企業仍然要確保這些補丁被及時安裝到所有電腦上才行。IT部門或許沒有意識到補丁的重要性,或許無法安裝補丁亦或是抱怨補丁安裝不成功。無論是以上哪種情況,如果員工訪問了自動發布的帶有Flash視頻的頁面,惡意代碼就可以在后臺自動運行。由于用戶全然不知,所以木馬可以神不知鬼不覺地潛入電腦中,從而使該電腦成為僵尸網絡的一份子。雖然針對Windows的開發并不多,例如,有大量可用的Adobe,Java和Flash。尤其是Flash和Java已經在近幾個月的時間里,成為名副其實的惡意代碼傳播者。它們為木馬提供了很好的后臺切入點,木馬可以繞過所有病毒掃描器在電腦上安營扎寨。私人用戶最好不使用這些程序,而公司應該采用標準的流程或策略來規范其使用。為了防御借Flash發起的攻擊,公司可以使用Flash攔截器(瀏覽器插件),從而避免視頻自動播放。3Web2.0應用中的漏洞最新的Web安全漏洞出現了一些新的攻擊方法,如跨站點腳本攻擊或SQL注入。導致這些漏洞的原因通常是Ajax的部署不夠精準或部署不當。Ajax是一個在服務器和瀏覽器之間進行數據異步傳輸的方法。這類漏洞已經被利用,例如,通過黑客創建的MySpace蠕蟲。該漏洞大約一年前就發布了,黑客可以利用漏洞很快地獲取MySpace用戶的資料。另外,最近一次在Twitter上的“onmouseover”攻擊也屬于這一類。這次攻擊比較復雜,因為攻擊發起者在網頁中嵌入了可以自行傳播,轉發的惡意代碼,代碼只有140個字符,用戶甚至不需要點擊任何圖標,只是在Twitter頁面移動鼠標就會遭受攻擊。很少有使用該應用的用戶能夠免受其攻擊,除非在安全威脅發布的時候就立刻停止使用該服務。因此,生產商有責任來確保自己的產品是否安全,運行是否良好——或者采取預警措施,通過Web應用防火墻來保護用戶數據。4非智能手機和智能手機中的安全漏洞亞洲地區有無數手機用戶,而智能手機用戶的數量也在不斷增加。單就新加坡而言,每兩個居民就擁有三臺手機。這一事實說明新的安全威脅會在這一領域不斷出現。例如,新一代蠕蟲就瞄準了智能手機。最近,有發現表明ZeuS僵尸就是專門用來攻擊手機的。在被感染瀏覽器中使用被感染的HTML表單,手機號碼就會被其獲取,然后它會將攜帶惡意代碼SymbOS/Zitmo.A!tr的信息發送給這個號碼。惡意攻擊旨在攔截并轉移銀行交易,所以它會將自己隱藏在后臺。許多蘋果用戶希望突破SIM卡對指定網絡運營商的限制或者使用蘋果軟件平臺沒有的應用程序執行一個名為“越獄”的進程,從而不受固于原機的使用限制和訪問權限。這一進程會讓用戶有能力訪問設備操作系統的命令行。越獄的內在風險在于它會使許多設備易受攻擊;例如,大多數用戶在執行完越獄后不會更改SSH密碼——由于蘋果默認的密碼是“alpine”,很多人都知道這一點,所以這就是潛在的危險。如果不更改密碼,那么未授權的第三方也可以輕易訪問設備。5操作系統中的零日漏洞零日攻擊是指那些利用未知漏洞或暫無補丁的漏洞發起的攻擊。換言之,系統生產商是在攻擊發生時或之后才意識到這一漏洞的存在。如此一來,黑客便可以很好地利用漏洞發起攻擊。由于黑客可以通過遠程訪問染指系統,所以這類針對操作系統的攻擊特別危險。這種攻擊不需要類似瀏覽器或Java之類的工具,只要目標電腦在線就可以了。目前

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論