亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        盤點最常見的桌面漏洞

        2018-09-10 06:50:29何靜
        計算機與網(wǎng)絡(luò) 2018年23期
        關(guān)鍵詞:犯罪分子電子郵件附件

        何靜

        眾所周知,桌面安全本身有諸多缺陷。近年來,保持網(wǎng)絡(luò)安全和穩(wěn)定已成為系統(tǒng)管理員的巨大挑戰(zhàn)。有些需要重點關(guān)注安全的領(lǐng)域與用戶相關(guān),特別是用戶將臺式PC用作主要工作站時。這意味著應(yīng)用程序需要通過組策略進行監(jiān)控和鎖定,并且特定的網(wǎng)站和域名需要有特定的防火墻來限制訪問。最易出現(xiàn)漏洞的領(lǐng)域包括:

        1.郵件

        這是網(wǎng)絡(luò)上最常被訪問的資源。郵件具有用戶密集型的特點,因為它是許多組織中的主要通信方式。用戶每天會收到數(shù)百封電子郵件,郵件服務(wù)器則要處理數(shù)千封郵件和附件。網(wǎng)絡(luò)犯罪分子使用電子郵件通過各種方法來欺騙用戶,使其忽略掉安全細節(jié)。這些方法包括:

        網(wǎng)絡(luò)釣魚:這是一個相對較新的電子郵件欺詐方法,實現(xiàn)方法簡單得讓人驚訝。犯罪組織會下載網(wǎng)上銀行的登錄頁面或其他類似門戶的網(wǎng)頁,然后將其托管在自己的Web服務(wù)器上,再發(fā)送看似來自相關(guān)服務(wù)提供商的電子郵件,通知用戶必須立即登錄,以完成安全程序。電子郵件中的鏈接實際上是一個超文本鏈接,將毫不知情的用戶重定向到犯罪分子的Web服務(wù)器上托管的假冒網(wǎng)站。這個Web服務(wù)器配備了一個擊鍵記錄器,可以獲取用戶輸入的任何東西,然后被網(wǎng)絡(luò)犯罪分子用來登錄和感染用戶的賬戶。

        受感染附件:有時候,電子郵件來自一個完全合法的來源,用戶沒有理由不信任,但是該可信來源的機器會被病毒感染,病毒再自我復(fù)制,通過群發(fā)郵件程序進行傳播。附件通常被標(biāo)記為發(fā)票或報價單之類的合法的商業(yè)文件。在這些情況下,只要打開附件就可能感染用戶的PC。許多情況下,只有當(dāng)公司的郵件服務(wù)器上的電子郵件隊列開始產(chǎn)生大量出站流量時,才能檢測到感染。

        最新類型的Crypto軟件似乎能自動打開電子郵件,感染機器。這種惡意軟件特別討厭,它使用非常強大的加密密碼來加密用戶數(shù)據(jù),讓人無法恢復(fù)電腦上的用戶文件。針對這些情況的最佳解決辦法通常是文件備份。

        2.即時通訊

        互聯(lián)網(wǎng)中繼聊天(IRC)之初,程序員就可以通過即時消息(IM)應(yīng)用程序發(fā)送附件。隨著時間的流逝,這些程序越來越復(fù)雜,文件和數(shù)據(jù)的傳輸效率也越來越高。對于當(dāng)前的桌面用戶來說,在與一個未知來源聊天時,接收和打開附件可能會讓他們的桌面PC和公司網(wǎng)絡(luò)感染病毒和惡意軟件。正因為如此,在公司網(wǎng)絡(luò)中應(yīng)謹慎使用IM應(yīng)用程序。有時甚至不需要附件就能釋放漏洞,比如,用戶的聊天應(yīng)用程序中如果存在安全漏洞,攻擊者就可以遠程執(zhí)行某些腳本。

        3.社交網(wǎng)絡(luò)

        任何鼓勵文件共享的基于Web的平臺在公司網(wǎng)絡(luò)中使用時都應(yīng)該極度小心。利用復(fù)雜的腳本和應(yīng)用程序,黑客和網(wǎng)絡(luò)犯罪分子可以毫不費力地進入被感染的桌面PC。即使看起來無害的照片也可能嵌入惡意軟件,因此用戶在工作場所訪問任何社交媒體服務(wù)時都要格外小心。

        4.瀏覽器

        與上述各例一樣,互聯(lián)網(wǎng)瀏覽器也會將組織暴露給互聯(lián)網(wǎng)上的各種不安全因素。如果瀏覽器沒有安裝最新的安全補丁,就可能導(dǎo)致網(wǎng)絡(luò)被滲透,所以,系統(tǒng)管理員務(wù)必需關(guān)注補丁周期,及時安裝補丁。用戶應(yīng)始終留心自己在公司桌面上查看的內(nèi)容,而在通過組織網(wǎng)絡(luò)連接時應(yīng)避免使用私人Web郵件服務(wù)。

        5.社會工程

        犯罪分子以企業(yè)和家庭用戶為目標(biāo),對他們進行電話詐騙,這種做法再度流行。犯罪分子一般通過電話聯(lián)系用戶,自稱來自IT部門或大型IT公司,試圖通過遠程桌面應(yīng)用程序或者誘騙用戶下載能夠繞過網(wǎng)絡(luò)安全的惡意軟件來訪問用戶的電腦。從未經(jīng)驗證的電話來源接受指示絕不可取,接到此類電話后,用戶應(yīng)與其部門經(jīng)理或IT部門確認后再進行下一步的行動。

        猜你喜歡
        犯罪分子電子郵件附件
        有關(guān)旅行計劃的電子郵件
        附件三:擬制定的標(biāo)準(zhǔn)匯總表
        關(guān)于TSG 07——2019附件M與TSG Z0004——2007內(nèi)容的對照
        拜訪朋友
        與誰接頭?
        快樂語文(2018年35期)2018-11-29 21:04:26
        關(guān)于流竄犯罪案件的分析及偵查措施的運用
        新型武器及附件展呈
        輕兵器(2017年3期)2017-03-13 19:15:42
        論DNA技術(shù)在森林刑事案件中的應(yīng)用
        法制與社會(2017年4期)2017-03-01 08:57:09
        附件 注釋體例
        民事訴訟電子郵件送達制度的司法適用
        真人直播 免费视频| 中文字幕国产亚洲一区| 日韩视频在线观看| 国精无码欧精品亚洲一区| 1000部拍拍拍18勿入免费视频下载 | 国产av熟女一区二区三区老牛| 亚洲国产AⅤ精品一区二区不卡| 美女被躁到高潮嗷嗷免费观看| 国产在线无码一区二区三区视频 | 少妇人妻精品久久888| 久久精品国产亚洲av麻豆床戏| 国产精品性色av麻豆| 成人女同av在线观看网站| 久久伊人少妇熟女大香线蕉| 麻豆免费观看高清完整视频 | 亚洲熟妇中文字幕日产无码 | 中文字幕人成乱码中文乱码| 国内精品少妇久久精品| 国产免费人成视频网站在线18| 国产人妻高清国产拍精品| 天天爽天天爽夜夜爽毛片| 亚洲欧美精品91| 小13箩利洗澡无码免费视频| 今井夏帆在线中文字幕| 99re6在线视频精品免费| 国产精品狼人久久久久影院| 乱码午夜-极国产极内射| 一区二区三区日本大片| 中文字幕日本韩国精品免费观看 | a级国产乱理论片在线观看| 国产第19页精品| 久久AⅤ无码精品色午麻豆| 日本一区二区三区综合视频| 亚洲人成电影网站色| 日韩精品无码免费专区网站| 中文字幕亚洲综合久久菠萝蜜 | 国产av一区二区三区狼人香蕉| 丰满少妇被猛烈进入高清播放| 性高朝久久久久久久| 国产成人亚洲综合无码DVD| 国产麻豆国精精品久久毛片|