成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

林偉:新信息時代網(wǎng)絡攻防目標更明確

原創(chuàng)
安全
新信息時代的攻防變得目標更加的明確,能夠精確制導,隱蔽性更好。三年不開張,開張吃三年,而且靈活多變,依賴人性。眾多的APT攻擊事件可以讓我們看到這一點。本文中,360公司信息安全部資深研究員林偉就一些案例與大家分享了關于APT的經(jīng)驗。

曾經(jīng)的網(wǎng)絡攻防時代沒有明確的目標,大規(guī)模殺傷。攻擊者采用網(wǎng)站掛馬,傳播惡意軟件,以及破解賬號等多種手段,依賴各種0day和弱口令來攻擊目標,主要做的是薄利多銷,既是從數(shù)量龐大的賬號中榨取一些微薄的利益,匯集成最終不小的利益。

然而,現(xiàn)在的網(wǎng)絡時代有了很大變化。因為有了網(wǎng)絡安全產(chǎn)品,許多病毒木馬很難在PC上傳播,而且能夠傳播上百萬PC的病毒或者木馬已很少見。新信息時代的攻防變得目標更加的明確,能夠精確制導,隱蔽性更好。三年不開張,開張吃三年,而且靈活多變,依賴人性。眾多的APT攻擊事件可以讓我們看到這一點。

本文中,360公司信息安全部資深研究員林偉就一些案例與大家分享了關于APT的經(jīng)驗。

社交網(wǎng)絡的罪與罰

互聯(lián)網(wǎng)迅速發(fā)展的今天,社交網(wǎng)絡給我們帶來了許多”便利”。

林偉:新信息時代網(wǎng)絡攻防目標更明確

• 我們上網(wǎng)更方便了——盛大wifi萬能密碼

• 我們學習效率更高了——鮮果、抓蝦、Google Reader

• 我們工作效率更高了—— Evernote、Btodo

• 我們了解女神更方便了——人人、新浪微博、騰訊微博

• 我們泡妞更方便了——微信、陌陌

• 我們消費購物更方便了——淘寶、京東、各種團購

• 我們出差旅行更方便了——去哪兒、藝龍

• 我們同步照片、短信、通訊錄、視頻更方便了——百度云、小米云

• 我們找工作更方便了——智聯(lián)招聘、英才網(wǎng)

但是,社交網(wǎng)絡豐富我們的生活,并帶來便利的同時,也泄露了隱私。例如,微博時代,你的言行舉止都受到監(jiān)督,不論是名人,還是普通老百姓!假設有這樣一種程序,通過微博的ID,程序會讀取微博的所有帖子,微博信息的評論,以及以后收聽的人和收聽這個ID的人的微博和評論,全部匯總后我們會發(fā)現(xiàn)一個人的完整的生活習慣,例如這個ID的主人的喜好,跟誰的關系好,今天去什么地方,每天的上下班活動區(qū)間等等。在無意識中,微博就這樣泄露了個人隱私。

移動安全威脅趨于多元化

林偉:新信息時代網(wǎng)絡攻防目標更明確

隨著智能手機和移動設備的普及,黑客開始將目光轉(zhuǎn)向移動互聯(lián)網(wǎng)領域,移動安全形勢日益嚴峻。據(jù)360發(fā)布的《2013年上半年手機安全狀況報告》顯示,上半年新增手機木馬、惡意軟件及惡意廣告插件達451,298款,日均新增2500余款惡意軟件,感染總量超過4.8億人次,接近2012年一整年的感染量。

當前,移動領域所面臨的安全威脅趨于多元化,手機木馬病毒的危害正由最初的扣費、耗流量向操縱手機發(fā)送詐騙短信、隱私竊取等方向轉(zhuǎn)變,具備盜取網(wǎng)銀密碼能力的手機木馬也日益增加。手機木馬變得越來越復雜,手機用戶將面臨更多、更危險的安全威脅。

終端安全與跳板滲透

天下沒有免費的午餐,當一部沒有發(fā)件人的三星GALAXY S4送到你手中,你當如何抉擇?

[[88546]]

在此,林偉為大家舉了一個通過移動端滲透的真實案例:

某個黑客嘗試入侵一家國內(nèi)知名的互聯(lián)網(wǎng)公司,這個公司安全防護級別很高,以往采取從外圍去滲透或者通過滲透方式給目標發(fā)一兩個文件,現(xiàn)在攻擊者換了一個思維,給這家公司的前臺買了一部全新的手機GALAXY S4,事先已經(jīng)在里面植入了木馬。當手機去接入公司網(wǎng)絡,黑客通過這部手機,進行了快速滲透,竊取機密文件。

從以上案例我們可以看到,移動終端的安全不容忽視。現(xiàn)在越來越多的人使用移動設備辦公,在辦公環(huán)境與家里共用,雖然比平時工作生活效率提高,但是如果設備遭遇入侵,那么我們的辦公數(shù)據(jù)以及個人的敏感信息將受到威脅。

"云同步"時代的安全威脅

"云同步"時代,用戶的文檔、數(shù)據(jù)都存儲在云端,安全性和可靠性因此至關重要。那么云帶來什么樣的安全風險呢?

曾經(jīng),在私密會議中,我們都是用筆和紙來做記錄。現(xiàn)在,隨著全球科技特別是移動設備的快速發(fā)展,很多時候人們選擇用電腦或者手機記錄,有些人記在本地記事本,而有的人則記云筆記,假如你已經(jīng)成為黑客的目標,這樣本來私密的會議就變成了現(xiàn)場直播。

因此,在隱私、安全問題愈發(fā)突出的云時代,用戶將重要的數(shù)據(jù)托付于"云同步"產(chǎn)品,唯有過硬的研發(fā)實力、堅持不懈的創(chuàng)新技術、毫不妥協(xié)的安全防護,方能贏得使用者的信賴。

賬號安全體系缺陷

賬號安全早已存在,黑客們手上多多少少都有一批賬號,不論是攻擊所獲還是黑客之間分享。所以,賬號安全體系的建設變得尤為重要。

 

林偉:新信息時代網(wǎng)絡攻防目標更明確

Yahoo——一條公告引發(fā)安全思考

今年四月,中國雅虎郵箱突然宣布,從即日起啟動“整體遷移”,中國雅虎郵箱將于四個月后的8月19日停止服務。很多人聽到這個消息之后開始紛紛撤離自己雅虎郵箱遷到其它的郵箱。然而這個背后卻存在的安全隱患。假如,用戶把郵箱停用注銷時,只遷移了以往作為有其他用途的帳號的密保郵箱的數(shù)據(jù),卻忘記備份綁定關系。那么,在郵箱沒有正式關閉之前會給黑客一個空檔期。郵箱停用之前黑客可以繼續(xù)注冊,這時他只需注冊以后不存在的郵箱,再通過這個郵箱找很多有關聯(lián)的帳號,就可以入侵。大家換手機的時候懂得更換手機綁定,但是郵箱注銷以后,大家往往會忘記取消綁定,所以導致這樣的危害,這就是全球性的蝴蝶效應。

最后,林偉表示:“現(xiàn)在攻擊者不針對一些客戶,開始有目標的針對技術人員,部門主管和CEO,這些人可能成為黑客攻擊目標,以往停留在網(wǎng)站,PC,手機個人,現(xiàn)在的話針對核心人員攻擊越來越普遍。”

 

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2013-11-29 13:31:52

隱私數(shù)據(jù)安全

2018-06-04 21:47:01

2011-05-20 09:10:26

制造業(yè)綠色IT用友

2018-05-21 20:58:44

人工智能云服務企業(yè)

2016-01-11 17:02:37

暢享網(wǎng)

2011-03-01 10:47:20

開源技術

2009-08-04 14:41:12

通信網(wǎng)絡管理網(wǎng)絡結構網(wǎng)絡服務技術

2013-11-11 18:19:44

信息時代知識工程

2012-03-31 15:54:35

戴爾戴爾咨詢

2009-10-29 10:27:21

2025-04-01 10:52:44

2014-03-12 17:03:19

2016-11-11 20:31:19

2019-06-03 09:11:59

2020-06-11 08:26:05

信息泄漏密碼網(wǎng)絡安全

2015-05-25 14:38:04

2016-10-09 13:45:29

信息資本市場大數(shù)據(jù)

2012-09-25 09:28:36

程序員代碼代碼整潔

2013-04-15 11:41:40

信息安全大數(shù)據(jù)大數(shù)據(jù)全球技術峰會

2011-03-21 09:38:32

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品国产一二三区 | h视频免费在线观看 | 91私密视频| 欧美中文字幕一区二区三区 | 一道本不卡 | av一级久久 | 国产精品久久久久久久久久久久久久 | 国产成人一区 | 91成人在线视频 | 国产视频福利在线观看 | 亚洲瑟瑟 | 久久成人精品视频 | 亚洲a在线视频 | 亚洲国产精品精华素 | 涩涩操 | 免费国产视频在线观看 | 中文字幕精品一区二区三区精品 | 精品少妇一区二区三区日产乱码 | 在线播放亚洲 | 久久久久国产 | 精品乱码一区二区三四区视频 | 欧美精品一区二区在线观看 | 国产真实精品久久二三区 | 欧美激情久久久 | 国产精品久久久乱弄 | 日本中文字幕一区 | 国产精品mv在线观看 | 国产伦精品一区二区三区四区视频 | 男女羞羞视频网站 | 亚洲综合中文字幕在线观看 | 日本三级电影在线观看视频 | 久久亚洲91 | 欧美久久久久久 | www.色53色.com | 久久久久国产 | 欧美激情视频一区二区三区在线播放 | 亚洲国产中文字幕 | 黄色在线播放视频 | 国产激情片在线观看 | 天天宗合网 | 国产欧美日韩精品一区 |