999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

“密碼門”凸顯“拖庫”危害

2012-04-29 00:00:00鄒大斌
計算機世界 2012年6期

剛剛過去的2011年,CSDN、天涯等網站的用戶賬戶及密碼被盜取事件(即“密碼門”)算得上安全領域最有影響的事件,這一事件也讓很多普通人了解到“拖庫”這一技術詞匯的含義及其破壞力。

“拖庫”本來是數據庫領域的術語,指從數據庫中導出數據,最初與安全并沒有直接聯系。到了黑客攻擊泛濫的今天,它被用來指網站遭到入侵后,黑客竊取其數據庫。天涯、CSDN等網站的網民賬號、密碼外泄,也就是遭遇了數據庫“拖庫”。

據北京瑞星信息技術有限公司信息安全專家王占濤介紹,黑客“拖庫”通常分為三步:首先,對目標網站進行掃描查找其存在的漏洞(如SQL注入、文件上傳漏洞)等;其次,通過該漏洞在網站服務器上建立后門,通過該后門獲取服務器操作系統的權限;第三,利用系統權限直接下載備份數據庫,或查找數據庫鏈接,將其導出到本地。

巨大的利益驅動著黑客實施“拖庫”:黑客可以通過所獲得的數據(如銀行和證券類網站的用戶賬戶信息)直接竊取資金;或者通過對數據(如電子商務網站的賬戶信息)進行分析整理后出售。

為了預防被“拖庫”,王占濤建議,企業有必要對傳統安全產品、流程及運營進行全方位改造;在部署IT系統時,一定要把安全作為首要考慮因素,尤其是網商、支付等涉及到大量普通用戶的行業,以及涉及關鍵業務模塊和核心領域,都應做專業安全風險檢測。同時,對安全管理要動態化和長期化,最好能利用自動化工具來提升安全檢測效率。

值得一提的是,“拖庫”事件只是目前網絡安全環境嚴峻性的一個體現。瑞星日前發布的2011年度企業安全報告顯示,去年幾乎所有互聯公司都曾遭遇了滲透測試、漏洞掃描、內網結構分析等攻擊,其中被黑客成功獲取一定權限占總體比例的80%以上。另外,報告也顯示中國企業面臨的安全風險開始變得多樣化,并向高風險方向發展。其中,教育、網游和政府網站成為最易受攻擊的三類網站;企業間的惡性競爭開始動用黑客,致使整個行業的安全風險大幅增長;工控系統、移動智能設備成為黑客攻擊企業的主要途徑之一。

主站蜘蛛池模板: 免费三A级毛片视频| 91精品啪在线观看国产| 亚洲系列中文字幕一区二区| 免费国产高清视频| 免费看美女自慰的网站| 久久国产精品嫖妓| yy6080理论大片一级久久| 国产日韩欧美中文| 精品人妻一区无码视频| 亚洲a级毛片| 欧美丝袜高跟鞋一区二区| 亚洲国产清纯| 国产日韩久久久久无码精品| 国产精品永久免费嫩草研究院| av在线人妻熟妇| 91热爆在线| jizz国产在线| 亚洲午夜国产精品无卡| 欧美黑人欧美精品刺激| 不卡的在线视频免费观看| 九九久久99精品| 很黄的网站在线观看| 欧美天堂久久| 99在线国产| 久久人与动人物A级毛片| 国产午夜一级淫片| 美女一级毛片无遮挡内谢| 她的性爱视频| jijzzizz老师出水喷水喷出| 91精品国产综合久久香蕉922| 国内自拍久第一页| 亚洲无码91视频| 国产人成乱码视频免费观看| 亚洲欧美在线看片AI| 午夜福利网址| 色天堂无毒不卡| 国产一级一级毛片永久| 国产成人亚洲无吗淙合青草| AV天堂资源福利在线观看| av大片在线无码免费| 国产无码在线调教| 热热久久狠狠偷偷色男同| 精品久久久久久久久久久| 强奷白丝美女在线观看| 美女国内精品自产拍在线播放| 久久永久精品免费视频| 新SSS无码手机在线观看| 日本免费一区视频| 超薄丝袜足j国产在线视频| 国产精品免费p区| 中文字幕久久波多野结衣| 男人天堂伊人网| 国产美女叼嘿视频免费看| 欧美日韩在线成人| 亚洲视频四区| 成年A级毛片| 日本91在线| 久久精品人人做人人| 99热线精品大全在线观看| 国产综合色在线视频播放线视| 亚洲一级毛片免费观看| 亚洲男人在线天堂| 欧美一级高清视频在线播放| 中文字幕66页| 国产主播福利在线观看| 色综合久久88色综合天天提莫| 久久黄色影院| 3344在线观看无码| 青青久久91| 国产一区二区三区免费观看 | 无码精品福利一区二区三区 | 无遮挡国产高潮视频免费观看| 原味小视频在线www国产| 欧美日韩va| 国产一区二区三区视频| 午夜日本永久乱码免费播放片| 不卡视频国产| 国内精品小视频在线| 国产毛片不卡| 国产免费精彩视频| 国产乱人乱偷精品视频a人人澡| 六月婷婷激情综合|