淺談網(wǎng)上賬號(hào)安全 |
| 發(fā)布時(shí)間: 2012/7/4 11:25:26 |
|
想必很多人都還記得不久前的CSDN被拖庫(kù)的事件,當(dāng)然,涉及的網(wǎng)站不止CSDN這個(gè)偏技術(shù)的論壇一個(gè),還有天涯,YY,淘寶等我們常用來(lái)休閑娛樂(lè)甚至交易的網(wǎng)站。而在這個(gè)背景下,如何更好的保護(hù)我們的財(cái)產(chǎn)和隱私?這里,我就從如何被“黑”的途徑來(lái)談?wù)勥@個(gè)問(wèn)題。 ①:木馬 對(duì)于木馬,應(yīng)該沒(méi)人感到陌生,但我們都是通過(guò)各種殺毒軟件來(lái)和它“打交道”的,但是,殺毒軟件的效果到底怎么樣呢,附一張圖就明白了: 通過(guò)畫(huà)圈的部分可以看出,這是一個(gè)木馬,但只有16%的報(bào)毒率,卡巴斯基、金山等國(guó)內(nèi)主流殺軟都選擇了沉默,也并不是能查殺出來(lái)的就一定是好的,繼續(xù)看。 之所以會(huì)出現(xiàn)這個(gè)結(jié)果,是“免殺”出來(lái)的結(jié)果,所謂的免殺,就是通過(guò)一些手段來(lái)讓木馬等躲過(guò)殺軟的查殺。說(shuō)到這,就不得不提殺軟的工作原理:對(duì)于一款殺軟,他不能有過(guò)大的病毒庫(kù),所以,現(xiàn)行的病毒庫(kù)中都是各種病毒木馬等的特征碼,也就是這個(gè)木馬病毒所特有的東西,只要?dú)④洐z測(cè)出某個(gè)文件里含有這些東西,就會(huì)做出相應(yīng)的提示。 主流的免殺方法就是針對(duì)這個(gè)特點(diǎn)的,通過(guò)定位軟件的拆分定位出這段特征碼,在進(jìn)行修改就行了。 不能過(guò)分相信殺軟,對(duì)于木馬來(lái)說(shuō),絕大多數(shù)都能被攔截到,如果對(duì)于上面提到的那些,殺軟還是顯得有些蒼白••我們所要做的就僅僅是養(yǎng)成良好的習(xí)慣,對(duì)于外掛、某些XX網(wǎng)站提供的盜版“快播”不要下載,更不要冒險(xiǎn)關(guān)閉殺軟運(yùn)行,造成的損失可能讓你追悔莫及。 誠(chéng)然,做免殺不僅需要一定的技術(shù),同時(shí)需要不短的時(shí)間,這也就給很多不軌的人造成了難度。他們的眼光投向了一個(gè)入門(mén)門(mén)檻低的方式:釣魚(yú) 、冢横烎~(yú) 這也是我們經(jīng)常見(jiàn)到的,各種“靚號(hào)”、各種“中獎(jiǎng)”、各種“刷鉆、QB”、還有那些仿一些網(wǎng)銀、網(wǎng)上商城的網(wǎng)站,讓人糾結(jié)的是:有不少的人相信這些東西••• 釣魚(yú)者的動(dòng)機(jī)也各不相同,從常用的QQ、YY賬號(hào)到網(wǎng)銀都在他們所垂涎的范圍內(nèi)。 但釣魚(yú)很容易防范,做到不輕信就行了。這里想說(shuō)的還是軟件釣魚(yú): 我曾發(fā)過(guò)一個(gè)反擊軟件釣魚(yú)的帖子,尤其是對(duì)于那些以刷XX為名的,我們學(xué)來(lái)的方法就是隨便輸入一個(gè),看是否提示成功,如果連10000都能刷上各種東西,那肯定就是騙人的了,如果碰到這個(gè)呢: 對(duì)于這個(gè)釣魚(yú)軟件,他把你輸入的賬號(hào)信息事先登錄一次,如果可以成功登錄,他就會(huì)通過(guò)圖中的XX@163.com發(fā)向XX@qq.com,如果在QQ網(wǎng)站上登陸不上,他就會(huì)提示“對(duì)不起,賬號(hào)密碼錯(cuò)誤”,當(dāng)你面對(duì)這個(gè)的時(shí)候,你會(huì)不會(huì)相信呢?相信很多人就已經(jīng)把正確的填上送到對(duì)方手里了。 同樣,這款釣魚(yú)軟件很成功,他不僅盜竊QQ號(hào),還把你的寬帶等的賬號(hào)同時(shí)發(fā)送出去: 對(duì)于你是否想采取其他行動(dòng)••可以參照我原來(lái)的帖子。 ③、社工 這個(gè)不是很好說(shuō)明,給出一段百科的內(nèi)容: 舉個(gè)簡(jiǎn)單的例子,你的某個(gè)朋友的號(hào)被盜了,盜號(hào)的那個(gè)人通過(guò)欺騙的手段讓你給他XX元錢(qián),這是社工的過(guò)程,同樣的還有大部分都人收到過(guò)的各種詐騙短信。 對(duì)于社工,很容易也不容易防范,需要做到的就是不相信網(wǎng)上的任何人,即使他幾秒鐘前還是你的朋友。 、、網(wǎng)站方失誤 也就是開(kāi)頭提到的數(shù)據(jù)庫(kù)被大范圍流傳的事,這些都是我們所不能阻攔的,最好的方法就是盡量勤修改密碼,不要設(shè)置通用的密碼?赡軄(lái)說(shuō)還有其他的途徑,這里就不再細(xì)挖了~ 本文出自:億恩科技【www.xuefeilisp.com】 服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |
京公網(wǎng)安備41019702002023號(hào)