恐怖!黑客入侵全过程

在21世纪计算机网络行业最令人担忧的事情会是什么?

“安全”,这是上个世纪末微软创始人比尔•盖茨和思科首席执行官约翰•钱伯斯的共同回答。但同时,盖茨还预测:“21世纪传统商业银行将成为灭绝的恐龙。”他的意思是,银行将通过计算机和网络给人们提供服务。就现在的形式来看,盖茨的预测正在逐渐演变为今天的现实。譬如,人们在工资的领取过程中已经从现金的领取,变化成为了“工资打卡”;越来越多的人习惯了网上购物、炒股、买基金。

但是,近几年不断曝光的那些潜藏在电脑里的蠕虫、病毒和木马,让我胆战心惊,担心账号和密码在未知中可能被高科技罪犯盗走,尤其在眼下IT行业受金融危机冲击大、高手也有可能失业的情况下,危险系数更是成倍的增大了。因此,我采用的方法是,用密钥或将多余的哪怕一两千元钱也存为定期。但遗憾的是,有段时间我的Vista系统不能支持密钥。

在长期以来对IT行业的关注和资料搜集中,我发现了这样一种现象,准确地说,在软件的单一监护下,蠕虫、病毒、木马仍然触目惊心:

我的一位朋友曾经有幸亲睹了一次Hack fans入侵的全过程,连连向笔者感慨:一个普通人拥有了功能强大的黑客软件会,杀伤力也会令人恐怖。

首先,Hack fans选定一个IP段进行扫描,筛选出可供攻击的目标,再用嗅探器侦测目标端口,找出可供入侵的系统漏洞,最后利用漏洞成功入侵目标。整整一下午,Hack fans成功入侵八台电脑,其中有四台属于商务用户,一家广告公司,一家IT软件经销商,两家制造企业。总共从这四台电脑中读取300多M文件。打开一看:包括广告文案的半成品、成品、财务报表、产品报价、生产工艺流程及各种内部文件。具有讽刺意味的是,那家IT软件经销商还是卖软件防火墙的!

这次业余水准的攻击可谓战果辉煌,但从安全角度来说却是触目惊心!缺乏安全防护的商用电脑面对外部攻击似乎完全有一种“任人宰割”的架势,大量的内部数据在不知情的情况被外泄,虽然Hack fans只是出于玩票的心理爽一把,显示一下能量,没有对外泄露读取的数据。但谁能保证其它“有心人”发现这些数据后,不会用来非法牟利?!

太恐怖了!这意味着未来某天,一旦有高手利用技术手段作恶,你个人的隐私、你公司的财务秘密、商业机密,随时有可能处在被窃走或大曝光的威胁之下!

我们应该怎么办?

如果你的计算机主要用于商业而非只是娱乐,杀毒软件、防火墙、IDS一个都不能少。但问题是,谁知道那些不请自来的非法入侵者是否光临了你的电脑,窃取了你的数据?在如今的大环境下,单指望软件来解决安全问题似乎有点自欺欺人的架势了。建议各位不妨花些时间关注一下电脑市场,事实是,硬件安全已经潜移默化的进入了人们的视线,成为一个重要的主题趋势。

大约在2007年秋天,英特尔和赛门铁克开始联手开发可植入微处理器中的安全技术,该安全功能除了独立于Windows或其它操作系统平台之外,还可以直接在芯片上运行,酷睿2博锐处理器平台就是双方的结晶。

据了解,酷睿2博锐处理器平台拥有主动管理技术(AMT)和虚拟技术(VT)两大功能。AMT使IT经理无需到现场就能够解决问题,即使是操作系统崩溃或硬盘损坏,也能够提供隔离感染电脑对网络的影响;而VT则能够对虚拟软件提供硬件支持。

当然,酷睿2博锐处理器平台只是我简单搜索下的目前市场上的一个具有很强代表性的产品。但是不可否认的是,安全已经是无论企业还是个人不可忽视的重要问题。在互联网迅速发展的今天,对安全的追求已经成为了一个主流的趋势,危机中,谁来为企业的损失买单?在最近的很多报道中,有更多的人提出,安全已经不再是个别现象,“软硬结合才是根本”。看看最近的芯片主流发展,单以英特尔旗下的酷睿家族来看,安全性能的不断加强已经绝非偶然的技术创新。

安全问题,何时解决,如何解决,看来已经成为一个无法规避的问题。建议无论是企业还是个人,不要总是把着眼点放在单纯的软件采购上,由内到外的防护才是根本。

【编辑推荐】

  1. 黑客如何查找互联网网络安全漏洞
  2. 网络安全预防措施了解黑客攻击一举一动

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/131047.html<

(0)
运维的头像运维
上一篇2025-02-26 08:55
下一篇 2025-02-26 08:56

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注