恐怖!黑客入侵全过程

在21世纪计算机网络行业最令人担忧的事情会是什么?

“安全”,这是上个世纪末微软创始人比尔•盖茨和思科首席执行官约翰•钱伯斯的共同回答。但同时,盖茨还预测:“21世纪传统商业银行将成为灭绝的恐龙。”他的意思是,银行将通过计算机和网络给人们提供服务。就现在的形式来看,盖茨的预测正在逐渐演变为今天的现实。譬如,人们在工资的领取过程中已经从现金的领取,变化成为了“工资打卡”;越来越多的人习惯了网上购物、炒股、买基金。

但是,近几年不断曝光的那些潜藏在电脑里的蠕虫、病毒和木马,让我胆战心惊,担心账号和密码在未知中可能被高科技罪犯盗走,尤其在眼下IT行业受金融危机冲击大、高手也有可能失业的情况下,危险系数更是成倍的增大了。因此,我采用的方法是,用密钥或将多余的哪怕一两千元钱也存为定期。但遗憾的是,有段时间我的Vista系统不能支持密钥。

在长期以来对IT行业的关注和资料搜集中,我发现了这样一种现象,准确地说,在软件的单一监护下,蠕虫、病毒、木马仍然触目惊心:

我的一位朋友曾经有幸亲睹了一次Hack fans入侵的全过程,连连向笔者感慨:一个普通人拥有了功能强大的黑客软件会,杀伤力也会令人恐怖。

首先,Hack fans选定一个IP段进行扫描,筛选出可供攻击的目标,再用嗅探器侦测目标端口,找出可供入侵的系统漏洞,最后利用漏洞成功入侵目标。整整一下午,Hack fans成功入侵八台电脑,其中有四台属于商务用户,一家广告公司,一家IT软件经销商,两家制造企业。总共从这四台电脑中读取300多M文件。打开一看:包括广告文案的半成品、成品、财务报表、产品报价、生产工艺流程及各种内部文件。具有讽刺意味的是,那家IT软件经销商还是卖软件防火墙的!

这次业余水准的攻击可谓战果辉煌,但从安全角度来说却是触目惊心!缺乏安全防护的商用电脑面对外部攻击似乎完全有一种“任人宰割”的架势,大量的内部数据在不知情的情况被外泄,虽然Hack fans只是出于玩票的心理爽一把,显示一下能量,没有对外泄露读取的数据。但谁能保证其它“有心人”发现这些数据后,不会用来非法牟利?!

太恐怖了!这意味着未来某天,一旦有高手利用技术手段作恶,你个人的隐私、你公司的财务秘密、商业机密,随时有可能处在被窃走或大曝光的威胁之下!

我们应该怎么办?

如果你的计算机主要用于商业而非只是娱乐,杀毒软件、防火墙、IDS一个都不能少。但问题是,谁知道那些不请自来的非法入侵者是否光临了你的电脑,窃取了你的数据?在如今的大环境下,单指望软件来解决安全问题似乎有点自欺欺人的架势了。建议各位不妨花些时间关注一下电脑市场,事实是,硬件安全已经潜移默化的进入了人们的视线,成为一个重要的主题趋势。

大约在2007年秋天,英特尔和赛门铁克开始联手开发可植入微处理器中的安全技术,该安全功能除了独立于Windows或其它操作系统平台之外,还可以直接在芯片上运行,酷睿2博锐处理器平台就是双方的结晶。

据了解,酷睿2博锐处理器平台拥有主动管理技术(AMT)和虚拟技术(VT)两大功能。AMT使IT经理无需到现场就能够解决问题,即使是操作系统崩溃或硬盘损坏,也能够提供隔离感染电脑对网络的影响;而VT则能够对虚拟软件提供硬件支持。

当然,酷睿2博锐处理器平台只是我简单搜索下的目前市场上的一个具有很强代表性的产品。但是不可否认的是,安全已经是无论企业还是个人不可忽视的重要问题。在互联网迅速发展的今天,对安全的追求已经成为了一个主流的趋势,危机中,谁来为企业的损失买单?在最近的很多报道中,有更多的人提出,安全已经不再是个别现象,“软硬结合才是根本”。看看最近的芯片主流发展,单以英特尔旗下的酷睿家族来看,安全性能的不断加强已经绝非偶然的技术创新。

安全问题,何时解决,如何解决,看来已经成为一个无法规避的问题。建议无论是企业还是个人,不要总是把着眼点放在单纯的软件采购上,由内到外的防护才是根本。

【编辑推荐】

  1. 黑客如何查找互联网网络安全漏洞
  2. 网络安全预防措施了解黑客攻击一举一动

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/131047.html<

(0)
管理的头像管理
上一篇2025-02-26 08:55
下一篇 2025-02-26 08:56

相关推荐

  • 高防服务器虚假防御怎么识别才准确,靠谱吗?

    识别高防服务器虚假防御,核心在于验证服务商是否具备真实的防御架构、独立的带宽资源以及合规的运营资质,而非轻信宣传数值,虚假防御的常见套路高防服务器市场的虚假防御手段层出不穷,本质是利用信息差和贪便宜心理,了解这些套路,是鉴伪的第一步,共享IP池,防御共用部分服务商将多个客户的服务器放置在同一IP段,使用同一个防……

    2026-07-26
    0
  • 个人站长选服务器有哪些避坑经验?,怎么选?

    个人站长选服务器,避坑的核心法则是紧盯服务商资质与自营能力,而非只盯价格或参数,配置陷阱:核心数背后的真实性能CPU主频与架构差异很多站长选购服务器时,第一眼就看核心数,8核、16核似乎很诱人,但实际踩坑后才发现,同一核心数下,不同主频和架构带来的性能差距极大,比如共享型实例的8核,往往跑不满持续负载,一旦遇到……

    2026-07-26
    0
  • 站群服务商跑路前常见征兆有哪些,怎么识别

    站群服务商跑路前,通常会出现客服响应失速、IP质量崩塌、价格突破底线、资质信息模糊、公司主体异动这五个关键征兆,任何一个都值得拉响警报,客服响应速度与专业度断崖式下降工单系统开始“装死”多数跑路案例中,服务商最先出问题的部门就是客服,你提交的工单从半天回复变成一天、两天,甚至直接石沉大海,技术问题得到的回答明显……

    2026-07-26
    0
  • 游戏高防服务器怎么选才不踩坑?,哪家好?

    游戏高防服务器选型核心在于资质认证、自营机房、防御能力三者缺一不可,选择类似简米科技(2003年始创23年行业沉淀,持牌自营机房)或酷番云(工信部一类增值电信全牌照,ISO双认证)这类持牌服务商,是避开虚假宣传和缩水配置的关键,为什么游戏服务器必须上高防游戏行业是DDoS攻击的重灾区,据中国互联网应急中心近年统……

    2026-07-26
    0
  • 站群服务器同机房IP的风险怎么规避,有哪些注意事项?

    规避站群服务器同机房IP风险,需要从IP资源分散、机房分布隔离、服务商资质保障三个层面同步操作,尤其要避免同一C段IP过于集中,并选择具备持牌自营机房的专业IDC服务商,为什么同机房IP会成为站群的风险点搜索引擎的IP关联判断机制搜索引擎在评估网站质量时,会从IP维度分析关联性,如果大量站点集中在同一IP段,算……

    2026-07-26
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注