除了能够破坏设置和访问个人SkyDrive帐户之外,公司网络上的攻击者还能在工作计算机和个人计算机之间连接帐户和共享设置时,还能做什么?同步个人电脑上的攻击者呢?
发布于 2014-03-05 16:47:49
我想这个问题是关于你自己的设备策略的。
允许某人访问某个域和个人帐户的最大安全风险是他们能够卸载有关各种主题的公司文件(客户数据、信用卡号码、公司计划等)。他们自己的帐户和他们的个人电脑。他们甚至不需要进行任何严重的黑客攻击,你已经给了他们所有他们需要的权限。
如果员工无意造成恶意伤害,则员工个人计算机上的远程攻击者或病毒将是您的第二大风险。每当有人访问只能由网络内的设备或虚拟网络(VPN)内的设备看到的路由时,就有可能发生远程攻击者知道内部设备的IP方案和命名约定以及内部包含的DNS和域控制器的风险。他们可能看不到加密的通信量,但是包仍然有一个可见的路由。这让人可以更容易地破坏你的网络,因为他们知道路线和他们的目标。
发布于 2013-11-23 03:09:09
嗯,我认为实际上很少有可以在电脑上使用的漏洞。如果他们在SkyDrive中发现一个漏洞,他们可能能够在任何时间从任何位置在任何一台计算机上运行恶意软件,但在我看来,这似乎不太可能。
他们使用的一种可能的攻击是欺骗你;等待你上传一个文档,然后立即下载它,删除它,将恶意脚本注入下载的文档版本的宏中,然后以相同的名称重新上传它。如果他们能做到这一点,他们可以上传病毒到任一台计算机通过SkyDrive,并让他们注入的脚本自动运行。我唯一能想到的另一件事是,他们可能会发现您正在使用的其他计算机(任何从SkyDrive下载的计算机),并使用来自第一台计算机的相同密码在第二台计算机上进行身份验证。这样,他们就可以使用您的公司计算机来管理您整个公司的信息,或者在您的家庭计算机上使用keylog信用卡信息等等。这就是你要找的吗?
https://security.stackexchange.com/questions/40878
复制相似问题