购物 手机
佰佰安全网 > 佰佰知识 > 安全百科 > 信息安全 > 黑客攻击

1、后门程序

由于程序员设计一些功能复杂的程序时,一般采用模块化的程序设计思想,将整个项目分割为多个功能模块,分别进行设计、调试,这时的后门就是一个模块的秘密入口。在程序开发阶段,后门便于测试、更改和增强模块功能。正常情况下,完成设计之后需要去掉各个模块的后门,不过有时由于疏忽或者其他原因(如将其留在程序中,便于日后访问、测试或维护)后门没有去掉,一些别有用心的人会利用穷举搜索法发现并利用这些后门,然后进入系统并发动攻击。

2、信息炸弹

信息炸弹是指使用一些特殊工具软件,短时间内向目标服务器发送大量超出系统负荷的信息,造成目标服务器超负荷、网络堵塞、系统崩溃的攻击手段。比如向未打补丁的 Windows 95系统发送特定组合的 UDP 数据包,会导致目标系统死机或重启;向某型号的路由器发送特定数据包致使路由器死机;向某人的电子邮件发送大量的垃圾邮件将此邮箱“撑爆”等。目前常见的信息炸弹有邮件炸弹、逻辑炸弹等。

黑客攻击的主要原因—漏洞

漏洞又称缺陷。漏洞是在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,从而可使攻击者能够在未授权的情况下访问或破坏系统。从某种意义上来讲,黑客的产生与生存是由于计算机及通讯技术不成熟,计算机及网络系统的不健全,存在许多漏洞,才使黑客攻击有机可乘。造成漏洞的原因分析如下:

1)计算机网络协议本身的缺陷。如:目前应用的Internet基础协议TCP/IP协议组,早期没有考虑安全方面的问题,偏重于开放和互联而过分信任协议,使得协议的缺陷更加突出。

2)系统开发的缺陷。软件开发直到今天也没有很好地解决保证大规模软件可靠性问题,致使大型系统都可能存在Bug(缺陷)。Bug是指操作系统或系统程序在设计、编写或设置时,考虑不周全,在遇到看似合理但实际上无法处理的问题时,引发了不可预见的错误。漏洞产生主要有4个方面:操作系统基础设计错误;源代码错误(缓冲区、堆栈溢出及脚本漏洞等);安全策略施行错误;安全策略对象歧义错误。

在默认状态下,windows 会开启所有分区的隐藏共享,从“控制面板/管理工具/计算机管理”窗口下选择“系统工具/共享文件夹/共享”,就可以看到硬盘上的每个分区名后面都加了一个“$”。但是只要键入“计算机名或者IPC$”,系统就会询问用户名和密码,遗憾的是,大多数个人用户系统Administrator的密码都为空,入侵者可以轻易看到C盘的内容,这就给网络安全带来了极大的隐患。

怎么来消除默认共享呢?方法很简单,打开注册表编辑器,进入“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl\SetSevices\Lanman\workstation

\parameters”,新建一个名为“AutoShareWKs”的双字节值,并将其值设为“0”,然后重新启动电脑,这样共享就取消了。

1.使用正版操作系统,安装系统漏洞补丁。经常更新电脑杀毒软件的病毒库,隔一段时间就全盘查杀一次病毒。接收或下载的东西先查毒,没有问题再打开。

2.平时不要进入垃圾小网站,更不要随意点击小网站的漂浮广告。

3.下载软件一定要到官方网站或其他大型网站下载,下载完要先查杀病毒。不要随意打开别人给的任何内容、网址。

4.使用比较好的电脑安全软件。假如电脑的硬件配置高,可以使用卡斯巴基安全部队软件,自带防火墙功能。

预防黑客十绝招

一、使用防病毒软件并且经常将其升级更新,从而使有破坏性的程序远离你的计算机。

二、不允许网上的商家为了便于你以后购物储存你的信用卡资料。

三、使用由数字和字母混排而成、难以被破译的口令密码,并且经常更换。

第一标志:您的浏览器突然多了一个新的工具栏,这是很常见的事情。但你应警惕了。来路不明的新工具栏,最好还是把它删除。如果你不能轻易地删除它,你可重新把浏览器设置到默认选项。如果你想添加新的工具栏,在安装时要阅读许可协议,并确保新工具栏是合法程序。但绝大多数的人都不看许可协议,恶意软件就有了可乘之机。

第二标志:您搜索的页面,跳转到其它网页。许多黑客通过重新定向,让你跳转到其他网站,而这个网站并不是你想浏览的网站。当你点击网页时,黑客即可获取利益。如果您既有假工具栏程序,又被重新定向。你应仔细察看你的系统,删除恶意程序软件,以摆脱跳转到其它网页的状况。

第三标志:电脑频繁随机弹出窗口。如果你电脑有这样的现象,你可能已经遭到黑客攻击了。您的系统已遭到破坏。恶意软件可绕过浏览器的抑制随机弹出窗口(anti-pop-up)的机制。

这些年来,网络攻击活动变得越来越高调,而且相应的技术也变得更加具有创新性、且更为复杂频繁。HACK.TOP安全导航网站启用hack.top,该网站汇聚了相关网络安全资讯、在线安全工具、国内安全团队以及国内安全名人等,帮助用户及时发现网络威胁并快速解决。hack音译“黑客”,可直接对应该网站主题,易于产生联想;且英文单词国际通用,简单易懂,容易被用户接受。而.top后缀本身便是英文单词,具备显著的标识作用,这两个英文单词搭配在一起,直接体现该品牌的自身价值和高端定位。简短易记、含义优良,有利于网站的宣传、推广。

当今世界,信息化发展很快,不进则退,慢进亦退。网络信息安全问题,应该像每家每户的防火防盗问题一样,做到防范于未然。小编认为,在HACK.TOP的帮助下,企业及用户能够及时的认识到网络存在的安全问题,比网络犯罪者更快一步了解当前和潜在的威胁,以及知晓如何降低风险。

  • 评论
  • 评论
以下网友言论不代表佰佰安全网观点 发表
为更好的为公众说明安全知识的重要性,本站引用了部分来源于网络的图片插图,无任何商业性目的。适用于《信息网络传播权保护条例》第六条“为介绍、评论某一作品或者说明某一问题,在向公众提供的作品中适当引用已经发表的作品”之规定。如果权利人认为受到影响,请与我方联系,我方核实后立即删除。