成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

技術“更新” 講述黑客8大攻擊手段

安全 黑客攻防
網絡交易和電子商務在最近幾年迅速發展,從而導致了黑客攻擊的頻率越來越快,攻擊手段也是日新月異不斷發生改變。如今我們所面臨的網絡安全問題,與早期所面對的威脅已經發生天翻地覆的變化,黑客從攻擊目的到攻擊手段都在朝獲取利益發展。面對黑客不斷變化的技術“更新”你都了解多少呢?

網絡交易和電子商務在最近幾年迅速發展,從而導致了黑客攻擊的頻率越來越快,攻擊手段也是日新月異不斷發生改變。如今我們所面臨的網絡安全問題,與早期所面對的威脅已經發生天翻地覆的變化,黑客從攻擊目的到攻擊手段都在朝獲取利益發展。面對黑客不斷變化的技術“更新”你都了解多少呢?

硬件安全

利用硬件的黑客技術雖然報道不多,但它的的確確出現了:在BIOS芯片中植入病毒木馬,讓目前的防火墻、防毒軟件都失效; 針對主機板上的電磁輻射進行信息獲取的技術……僅僅使用軟件非法侵入的方式可能已經落伍,新時期的黑客技術應包括破解硬件本身。前幾年微軟公司曾經對硬件黑客侵犯其Xbox設備的行為采取法律與技術措施。索尼公司的PS2游戲機也成為一些專門修改芯片的黑客目標,其核心技術Sony的記憶棒被破解。美國蘋果公司新推出的iPhone 3Gs的加密系統也被硬件黑客破解,造成磁盤文件數據可以被實時偷走。

逆向工程

逆向工程是指對軟件執行碼直接進行分析,可被看做是“開發周期的逆行”。實際應用中逆向工程主要分成兩種情況:第一種,軟件的源代碼可用,但描述文檔不再適用或者丟失;第二種,軟件沒有可用的源代碼,任何能找到它的源代碼的努力都被稱為逆向工程。軟件的逆向工程實現方法有:通過觀察信息交換進行分析、使用反匯編器進行反匯編和使用反編譯器進行反編譯等。黑客則利用反逆向工程的方法保護自己的惡意代碼。

社會工程學

社會工程學定位在計算機信息安全工作鏈的一個最脆弱的環節,即“人”這個環節上。“人”這個環節在整個信息安全體系中是非常重要的,這一點信息安全的脆弱性是普遍存在的,它不會因為系統平臺、軟件、網絡或者是設備的新舊等因素不相同而有所差異。無論是在物理上,還是在虛擬的信息系統上,任何一個可以訪問系統某個部分的人都有可能構成潛在的安全風險與威脅。任何細微的信息都可能會被黑客用做“補給資料”來運用,使其得到其他的信息。

0day

在計算機領域中,0day通常是指沒有公布補丁的漏洞,或者是還沒有被漏洞發現者公布出來的漏洞利用工具。一般,帶有0day名字的黑客軟件指的是軟件公布時對應的漏洞還沒有打補丁。0day漏洞的利用程序對于網絡安全具有巨大威脅,因此0day不但是黑客的最愛,掌握多少0day也成為評價黑客技術水平的一個重要參數。

Rootkit

Rootkit已被大多數的防毒軟件歸類為具危害性的惡意軟件。Rootkit是攻擊者用來隱藏自己的蹤跡和保留root訪問權限的工具。通常,攻擊者通過遠程攻擊獲得root訪問權限,或者首先采用密碼猜測或者密碼強制破譯的方式獲得系統的訪問權限,進入系統后,再通過某些安全漏洞獲得系統的root權限。攻擊者會在侵入的主機中安裝rootkit,并經常通過rootkit的后門來檢查系統是否有其他的用戶登錄,如果只有攻擊者登錄,攻擊者就開始著手清理日志中的有關信息。攻擊者通過rootkit的嗅探器獲得其他系統的用戶和密碼之后,就會利用這些信息侵入其他的系統。

痕跡銷毀 與反取證

計算機取證將犯罪者留在計算機中的“痕跡”作為證據提供給法庭。可以用做計算機取證的信息源很多,如系統日志、防火墻與入侵檢測系統的工作記錄、反病毒軟件日志、系統審計記錄、網絡監控流量、電子郵件、操作系統文件、數據庫文件和操作記錄、硬盤交換分區、軟件設置參數和文件、完成特定功能的腳本文件、Web瀏覽器數據緩沖、書簽、歷史記錄或會話日志、實時聊天記錄等。隨著計算機取證技術的發展和取證工具的廣泛使用,黑客在入侵過程中越來越多地使用痕跡銷毀技術和反取證技術,以對抗調查人員的取證分析。因此,取證與反取證往往形成矛與盾的關系,成為黑客攻擊技術與反黑客技術較量的技術制高點之一。

利用虛擬機 實施攻擊

近些年更多的攻擊者傾向于在虛擬機環境中進行攻擊,這是由于虛擬機可模擬多種系統平臺,造成了攻擊主機系統與位置的隱蔽性。黑客可通過快速卸載或簡單刪除等方式來逃避一般的搜查追蹤。當前各黑客網站都有虛擬機安裝和使用的詳細教學資料,并且認為虛擬機相關知識是黑客重要的基本知識之一。因此,今后一旦發生類似于“熊貓燒香”事件時,黑客完全可能改用虛擬機作案,然后立即關閉虛擬機系統并刪除該虛擬機文件夾。調查人員必須首先發現該機器上的虛擬機痕跡,再從中尋找黑客制造病毒并進行傳播的證據,這項工作往往變得異常復雜,需要特殊的技術和工具。

無線入侵

無線通信包括手機、衛星電視、無線局域網、無線傳感網絡、紅外、藍牙、RFID等,它們在人們的日常工作生活中扮演著越來越重要的角色。無線通信在給人們帶來很大便利的同時,也帶來了很多安全隱患:一方面,針對無線通信的竊聽和惡意代碼能獲取用戶的通信內容、侵犯用戶的隱私權; 另一方面,入侵者可以通過這些無線通信技術,進一步接入網絡的核心部分。無線通信極大擴展了網絡的邊界,使得網絡接入的控制變得復雜起來,黑客通過無線入侵往往能起到事半功倍的效果。

【編輯推薦】

  1. 半天被竊近千萬美元 信用卡安全急需解決
  2. iPhone與社交網絡的興起將為企業信息安全帶來巨大挑戰
  3. 中國信息安全“國家漏洞庫”正式投入運行
  4. 如何簡化企業信息安全風險評估工作

責任編輯:Oo小孩兒 來源: 互聯網
相關推薦

2010-06-26 16:26:26

2010-09-14 09:04:54

2010-09-16 16:12:24

2010-09-29 15:10:58

2009-11-04 14:30:22

2024-10-17 16:18:03

2011-05-24 13:16:23

2011-03-08 11:10:39

2010-09-30 14:38:13

2011-08-31 13:41:46

2009-08-25 10:03:13

2021-05-07 15:21:52

黑客Windows網絡攻擊

2021-06-08 07:45:40

多云互聯黑客安全威脅

2012-07-26 14:06:43

2018-10-24 14:59:13

2021-06-09 18:10:13

網絡安全網絡安全技術周刊

2018-11-26 09:01:19

2015-12-03 11:02:23

2011-08-31 13:12:42

2010-10-18 13:53:58

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91精品国产91久久久 | 国产精品一区二区在线播放 | 91福利网址 | www久久国产 | 黑色丝袜三级在线播放 | 在线一级片 | 午夜在线 | 色婷婷综合在线观看 | 国产精品视频免费播放 | 久久久久久久一区二区三区 | 国产精品免费播放 | 国产精品亚洲成在人线 | 免费黄色大片 | 国产精品99久久久久久动医院 | 日韩精品免费在线观看 | 一区二区三区日韩精品 | 操操日| 免费毛片网站在线观看 | 日韩中文不卡 | 亚洲视频第一页 | 欧美日韩高清在线一区 | 日韩欧美网 | h片在线播放 | 91精品久久久久久久久久入口 | 精品国产91久久久久久 | 国产精品1区 | 国产精品一区二区电影 | 亚洲一区二区三区视频 | 亚洲欧美日韩精品久久亚洲区 | 久久99国产精一区二区三区 | 欧美日韩专区 | 奇米在线 | 亚洲激情av | xxx.在线观看 | 久久久久久久久国产成人免费 | 国产精品18久久久久久白浆动漫 | 国产做a爱免费视频 | 日韩另类 | 婷婷在线视频 | 国产午夜精品一区二区三区嫩草 | 欧美爱爱视频 |