需要揭穿的五大网络安全误区

[[170633]]

  选择一个话题,什么话题都行,始终有一些人信以为真的误区和无稽之谈。

  ·鸟要是吃了往新婚夫妇身上抛洒的生米会死。(不会死)

  ·如果你吃曼妥思薄荷糖的同时喝健怡可乐,你的胃就会炸掉。(几乎不会)

  ·你只有一个信用分数。(错的)

  ·拿破伦是矮子。(他的身高是5英尺6英寸,但这个身高在当时处于平均值)

  ·“奥巴马总统是ISIS创始人。”(别胡扯了!)

  网络安全也有自己的一系列误区。下面是五大误区。

  1. 软件会保护你

  我现在要说:“光靠软件无法阻止网络犯罪,一点也阻止不了。”

  这就跟有人以为下载了软件更新版,就可以在计算机或智能手机上做想做的任何事情是一个道理。虽然软件有其优点,但它们的作用常常是遏制破坏,而不是阻止攻击。

  以为软件能保护任何人远离那些平常千变万化、非常狡猾的攻击带来了虚假的安全感,这种虚假的安全感很危险。

  2. 网络犯罪主要是些信用卡欺诈

  以为网络犯罪就是些信用卡欺诈是一个危险的误解;出人意料的是,这个误解会导致信用卡欺诈及其他形式的信用卡相关犯罪。

  无法正确回答哪些是最流行的网络犯罪。但外面绝大多数的不法行为专注于从与数百万人打交道的企业组织窃取大量的个人身份信息,或者窃取可以转手卖给出价最高的竞争对手的机密商业信息。当然,还有其他形式的攻击,其中一些大行其道,比如勒索软件骗局,但是总体上来说网络犯罪分子关注的是可以卖掉的信息,并因此大发其财。

  话虽如此,窃取的信息的使用方式与消费者息息相关,很容易导致信用卡欺诈,因为身份窃贼在暗网(dark web)上很容易买到窃取的数据,几乎不用花一分钱。

  3.网络犯罪的目的就是图财

  如果网络犯罪的目的就是图财,那么我们会比现在安全得多。

  但愿诸位能明白这一点。

  别误会,外头有大批的黑客受意识形态的驱使。相比让钱消失,或者搞垮电网或对选举做手脚,许多黑客对图财的兴趣其实小得多。对他们来说,仅仅经济上的回报不是动机,除非需要钱财为攻击提供便利。

  这正是好莱坞大片中屡见不鲜的主题,这也不是我们大多数人能阻止发生的事情。

  在当下,被用来攻击伊朗核计划的Stuxnet蠕虫是奇特的技术,引爆氢弹带来的危害不如关闭电网的网络攻击来得严重,相比之下,我们的信用毁于穿着睡衣的身份窃贼是我们最不担心的。

  4. 网络犯罪分子不会盯上小公司

  有人以为网络犯罪分子不会盯上并未处于食物链顶端的公司,这个误区只需有一个名字:塔吉特(Target)来揭穿。这家公司遭到了黑客的攻击。犯罪分子从边门溜进来后,设法将恶意软件植入到了一个边远的销售点系统上。他们只要闯入一家小型的暖通空调厂商。

  不管公司规模有多小,它都要有专业的安全规程和合理的网络防御计划,以免遇到灾难性事件、可能殃及与它有关的其他有关方。

  5. 无法阻止网络攻击

  在我看来,这是最大的误区。当然,最后分析下来确实如此:无法阻止每一起网络攻击。

  话虽如此,对许多攻击来说,PEBCAK是解决之道。对这种方法不熟悉?这是任何IT人员都会明白的一种传统方法,这个缩略语确切地表明了为什么无数的攻击会得逞。PEBCAK的全称是“问题存在于椅子和键盘之间”(Problem Exists Between Chair and Keyboard)。

  虽然网络攻击确实大量存在,遏制攻击、奋力反击的唯一方法就是,如果每个人都做了应该做的事情。这是个重大的前提。但是虽然解决人员问题是艰巨的任务,却是值得为之努力的目标。

  如果你担心自己是身份窃取的受害者,密切关注自己的信用状况很重要,因为以你之名开设的新帐户或者信用分数突然下降表明出现了欺诈。

  http://www.huffingtonpost.com/adam-levin/5-cyber-security-myths-we_b_11577936.html

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/145915.html<

(0)
运维的头像运维
上一篇2025-03-10 20:33
下一篇 2025-03-10 20:35

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注