充分了解黑客網(wǎng)絡(luò)攻擊方式,以更好的保護(hù)信息安全
(文章來源:網(wǎng)絡(luò)整理)
隨著個(gè)人電腦的普及以及互聯(lián)網(wǎng)的發(fā)展,網(wǎng)絡(luò)安全問題逐漸被用戶重視。如何能夠防止他人在自身不知情的狀況下侵入個(gè)人電腦、竊取自己的身份信息、財(cái)務(wù)信息,已成為許多電腦用戶的核心關(guān)注問題。防止黑客的最好方法是了解他們通常是如何攻擊你的。通過了解這些基本方法,你可以避免自己成為黑客的目標(biāo)。
當(dāng)你訪問一個(gè)被黑客攻擊過的自己以前經(jīng)常瀏覽的網(wǎng)站時(shí),它可能表現(xiàn)得與以往一樣正常,但是它可能在秘密地掃描你的登錄設(shè)備,以期尋找到已知的漏洞,然后通過漏洞自動(dòng)下載安裝惡意軟件。通過下載的惡意軟件,黑客可能能夠竊取你的數(shù)據(jù),監(jiān)控你的行為,通過網(wǎng)絡(luò)攝像頭偷窺你等等。
如果你的設(shè)備最近沒有更新或安裝補(bǔ)丁,惡意軟件就可能會(huì)通過隱蔽式自動(dòng)下載的網(wǎng)絡(luò)攻擊形式成功的安裝到你的電腦上,是你的系統(tǒng)完全暴露在黑客的控制下。所以保持你的電腦和移動(dòng)設(shè)備的系統(tǒng)時(shí)刻更新到最新版本,并使用當(dāng)前版本的殺毒軟件保護(hù)自己的設(shè)備。
黑客可以利用網(wǎng)站的javascript代碼漏洞來入侵存儲(chǔ)在瀏覽器中的cookie,從而竊取你的個(gè)人信息,或者登錄該網(wǎng)站和其他網(wǎng)站的賬號(hào)信息。
同隱蔽式自動(dòng)下載攻擊類似,這種網(wǎng)絡(luò)攻擊也可以發(fā)生在你訪問其他值得信賴的網(wǎng)站時(shí)。不要輕易鏈接咖啡店或機(jī)場等公共場所的WiFi,因?yàn)槟阌肋h(yuǎn)不知道是否有黑客在這些WiFi接入點(diǎn)守株待兔。他們能夠通過你的鏈接登錄你的銀行賬戶,還可以嗅探到正常WiFi接入點(diǎn)上的所有流量,掃描接入用戶的系統(tǒng)漏洞,等等。
如果你需要使用免費(fèi)的WiFi,一定要使用VPN,并且將防火墻打開,并保持一切系統(tǒng)軟件都是最新的版本。黑客們非常擅長發(fā)送經(jīng)過很好偽裝的含有惡意附件,或指向惡意網(wǎng)站鏈接的虛假電子郵件。他們甚至可以讓這些郵件看起來像是來自可信的來源,比如你的開戶銀行。
甚至還有所謂的“魚叉式網(wǎng)絡(luò)釣魚”攻擊,就是黑客專門針對(duì)你,誘使你打開一個(gè)文件或點(diǎn)擊一個(gè)鏈接。比如黑客從你的公共社交頁面上了解了你的信息,從而成功地創(chuàng)建了一封可能欺騙你的電子郵件。這種類型的社會(huì)工程網(wǎng)絡(luò)攻擊是最受黑客歡迎的攻擊方式之一,因?yàn)樗ǔJ怯行У摹?/p>
注意:銀行或最有信譽(yù)的網(wǎng)站永遠(yuǎn)不會(huì)要求你點(diǎn)擊鏈接并登錄(除非是重置密碼的電子郵件),所以如果你點(diǎn)擊這樣的鏈接,在你輸入登錄信息之前,要仔細(xì)檢查你是否在正確的地方。永遠(yuǎn)不要打開任何陌生的電子郵件附件,除非它來自你認(rèn)識(shí)的人。
不要用同一個(gè)賬號(hào)秘密創(chuàng)建所有的網(wǎng)絡(luò)賬戶。例如,不要使用與你的銀行賬戶相同的密碼登錄QQ、微博等。否則,如果一個(gè)網(wǎng)站賬戶被入侵,獲得你的賬戶信息的黑客可以在任何其他網(wǎng)站上嘗試這個(gè)組合。在多個(gè)網(wǎng)站使用相同密碼的頻率越高,帳戶被入侵的幾率就越大。
如果覺得為每個(gè)網(wǎng)站創(chuàng)建一套賬號(hào)密碼太繁瑣的話,推薦使用密碼管理器,比如一些殺毒軟件自帶的密碼管理器。
? ? ?