充分了解黑客網(wǎng)絡(luò)攻擊方式,以更好的保護(hù)信息安全
(文章來(lái)源:網(wǎng)絡(luò)整理)
隨著個(gè)人電腦的普及以及互聯(lián)網(wǎng)的發(fā)展,網(wǎng)絡(luò)安全問(wèn)題逐漸被用戶(hù)重視。如何能夠防止他人在自身不知情的狀況下侵入個(gè)人電腦、竊取自己的身份信息、財(cái)務(wù)信息,已成為許多電腦用戶(hù)的核心關(guān)注問(wèn)題。防止黑客的最好方法是了解他們通常是如何攻擊你的。通過(guò)了解這些基本方法,你可以避免自己成為黑客的目標(biāo)。
當(dāng)你訪(fǎng)問(wèn)一個(gè)被黑客攻擊過(guò)的自己以前經(jīng)常瀏覽的網(wǎng)站時(shí),它可能表現(xiàn)得與以往一樣正常,但是它可能在秘密地掃描你的登錄設(shè)備,以期尋找到已知的漏洞,然后通過(guò)漏洞自動(dòng)下載安裝惡意軟件。通過(guò)下載的惡意軟件,黑客可能能夠竊取你的數(shù)據(jù),監(jiān)控你的行為,通過(guò)網(wǎng)絡(luò)攝像頭偷窺你等等。
如果你的設(shè)備最近沒(méi)有更新或安裝補(bǔ)丁,惡意軟件就可能會(huì)通過(guò)隱蔽式自動(dòng)下載的網(wǎng)絡(luò)攻擊形式成功的安裝到你的電腦上,是你的系統(tǒng)完全暴露在黑客的控制下。所以保持你的電腦和移動(dòng)設(shè)備的系統(tǒng)時(shí)刻更新到最新版本,并使用當(dāng)前版本的殺毒軟件保護(hù)自己的設(shè)備。
黑客可以利用網(wǎng)站的javascript代碼漏洞來(lái)入侵存儲(chǔ)在瀏覽器中的cookie,從而竊取你的個(gè)人信息,或者登錄該網(wǎng)站和其他網(wǎng)站的賬號(hào)信息。
同隱蔽式自動(dòng)下載攻擊類(lèi)似,這種網(wǎng)絡(luò)攻擊也可以發(fā)生在你訪(fǎng)問(wèn)其他值得信賴(lài)的網(wǎng)站時(shí)。不要輕易鏈接咖啡店或機(jī)場(chǎng)等公共場(chǎng)所的WiFi,因?yàn)槟阌肋h(yuǎn)不知道是否有黑客在這些WiFi接入點(diǎn)守株待兔。他們能夠通過(guò)你的鏈接登錄你的銀行賬戶(hù),還可以嗅探到正常WiFi接入點(diǎn)上的所有流量,掃描接入用戶(hù)的系統(tǒng)漏洞,等等。
如果你需要使用免費(fèi)的WiFi,一定要使用VPN,并且將防火墻打開(kāi),并保持一切系統(tǒng)軟件都是最新的版本。黑客們非常擅長(zhǎng)發(fā)送經(jīng)過(guò)很好偽裝的含有惡意附件,或指向惡意網(wǎng)站鏈接的虛假電子郵件。他們甚至可以讓這些郵件看起來(lái)像是來(lái)自可信的來(lái)源,比如你的開(kāi)戶(hù)銀行。
甚至還有所謂的“魚(yú)叉式網(wǎng)絡(luò)釣魚(yú)”攻擊,就是黑客專(zhuān)門(mén)針對(duì)你,誘使你打開(kāi)一個(gè)文件或點(diǎn)擊一個(gè)鏈接。比如黑客從你的公共社交頁(yè)面上了解了你的信息,從而成功地創(chuàng)建了一封可能欺騙你的電子郵件。這種類(lèi)型的社會(huì)工程網(wǎng)絡(luò)攻擊是最受黑客歡迎的攻擊方式之一,因?yàn)樗ǔJ怯行У摹?/p>
注意:銀行或最有信譽(yù)的網(wǎng)站永遠(yuǎn)不會(huì)要求你點(diǎn)擊鏈接并登錄(除非是重置密碼的電子郵件),所以如果你點(diǎn)擊這樣的鏈接,在你輸入登錄信息之前,要仔細(xì)檢查你是否在正確的地方。永遠(yuǎn)不要打開(kāi)任何陌生的電子郵件附件,除非它來(lái)自你認(rèn)識(shí)的人。
不要用同一個(gè)賬號(hào)秘密創(chuàng)建所有的網(wǎng)絡(luò)賬戶(hù)。例如,不要使用與你的銀行賬戶(hù)相同的密碼登錄QQ、微博等。否則,如果一個(gè)網(wǎng)站賬戶(hù)被入侵,獲得你的賬戶(hù)信息的黑客可以在任何其他網(wǎng)站上嘗試這個(gè)組合。在多個(gè)網(wǎng)站使用相同密碼的頻率越高,帳戶(hù)被入侵的幾率就越大。
如果覺(jué)得為每個(gè)網(wǎng)站創(chuàng)建一套賬號(hào)密碼太繁瑣的話(huà),推薦使用密碼管理器,比如一些殺毒軟件自帶的密碼管理器。
? ? ?