首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

信息安全圈的“潜伏”和“伪装者”上演后,还会有什么?

数据泄露、网络攻击、信息安全、信息化等词汇随着移动互联网走进了我们的生活之后被越来越多的人所关注,因为就在不知不觉之间这些词汇影响了我们的生活,不知道什么时候我们的个人信息就会被泄漏。

还有一些我们经常浏览的网站也会出现崩溃的情况,这其中可能会有一部分网站自己的原因,还有一部分原因就是被恶意攻击了。

有相关安全机构从2017年多起大规模数据泄露事件中,总结出一些规律和不法分子的入侵手法,并有了一些新发现。

黑客入侵的手法除了网络扫描、欺骗、木马、恶意程序、后门等常用的手段之外,今年的剧本居然更新了,而且和两部知名电视剧剧集名字很贴合。

下面让我们看看不法分子入侵信息系统的老办法新剧本吧:

剧本一:潜伏

大到操作系统、小到APP、单一网站等等都要设计到程序、十年前的设计可能感觉很完美,但十年后的今天却未必了。十年前的手段到了今天可能就是漏洞百出了,只要不是每天都做出更新和完善,在时间变长之后,任何一个小的漏洞都有可能被黑客所利用,甚至长期利用,毕竟并不是所有的漏洞都能够马上修复的。

就如同最新发现的黑客组织正通过微软新披露的office漏洞针对全球银行等金融机构展开网络钓鱼攻击一样,该漏洞影响了过去17年来发布的所有Microsoft Offece版本。像这样的漏洞谁能说只有一个?谁又能说只发生一次?也许正有更多的潜伏漏洞先后被黑客们发现并利用!

剧本二:伪装者

攻击可能是一个十分明显的词汇,当攻击出现的时候我直接拔电源、扣电池、攻击自然就会停止了,这种方法在以前可能还是比较有效的,但是如果出现的是一个你常用的软件呢?

伪装,不仅仅是出现在电视剧里面罢了,它还会出现在网络攻击之中。最新发现的名为Loapi的恶意软件就能够伪装至少20种不同的杀毒软件和色情应用程序来感染用户设备,一旦用户疏忽,或者当成普通的软件下载道移动端上,那么自己的信息最后就会一丝不漏的流失掉,最后造成的损失可能是无法估量的。

这种恶意攻击就有了点儿防不胜防的味道,也是一种比较新颖的难以防备的攻击手段,至少绝大多数用户是很难察觉的。虽然此种攻击手段现在还并未普及,但以后会不会成为一种比较流行的攻击手段我们并不知道。

安全提醒

道高一尺,魔高一丈,指望着杀毒软件、手机、电脑等移动应用设备永远能够防止木马、病毒、黑客的攻击是不现实的。

优炫软件提醒广大用户:不要轻易登录自己不了解的网站、特别是防护软件标记的网站;不乱扫描二维码、保护好自己的手机和电脑;对于各大政企机构则需要做好信息安全防护工作,避免核心数据泄漏。

优炫软件坚持把自主可控的技术和产品以及更优质高效的服务奉献给广大用户,为各行各业提供信息安全整体解决方案,为信息安全行业贡献力量。

内容来源:secdoctor

  • 发表于:
  • 原文链接http://kuaibao.qq.com/s/20180309A0TR7E00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券