999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

“密碼門”凸顯“拖庫”危害

2012-04-29 00:00:00鄒大斌
計算機世界 2012年6期

剛剛過去的2011年,CSDN、天涯等網站的用戶賬戶及密碼被盜取事件(即“密碼門”)算得上安全領域最有影響的事件,這一事件也讓很多普通人了解到“拖庫”這一技術詞匯的含義及其破壞力。

“拖庫”本來是數據庫領域的術語,指從數據庫中導出數據,最初與安全并沒有直接聯系。到了黑客攻擊泛濫的今天,它被用來指網站遭到入侵后,黑客竊取其數據庫。天涯、CSDN等網站的網民賬號、密碼外泄,也就是遭遇了數據庫“拖庫”。

據北京瑞星信息技術有限公司信息安全專家王占濤介紹,黑客“拖庫”通常分為三步:首先,對目標網站進行掃描查找其存在的漏洞(如SQL注入、文件上傳漏洞)等;其次,通過該漏洞在網站服務器上建立后門,通過該后門獲取服務器操作系統的權限;第三,利用系統權限直接下載備份數據庫,或查找數據庫鏈接,將其導出到本地。

巨大的利益驅動著黑客實施“拖庫”:黑客可以通過所獲得的數據(如銀行和證券類網站的用戶賬戶信息)直接竊取資金;或者通過對數據(如電子商務網站的賬戶信息)進行分析整理后出售。

為了預防被“拖庫”,王占濤建議,企業有必要對傳統安全產品、流程及運營進行全方位改造;在部署IT系統時,一定要把安全作為首要考慮因素,尤其是網商、支付等涉及到大量普通用戶的行業,以及涉及關鍵業務模塊和核心領域,都應做專業安全風險檢測。同時,對安全管理要動態化和長期化,最好能利用自動化工具來提升安全檢測效率。

值得一提的是,“拖庫”事件只是目前網絡安全環境嚴峻性的一個體現。瑞星日前發布的2011年度企業安全報告顯示,去年幾乎所有互聯公司都曾遭遇了滲透測試、漏洞掃描、內網結構分析等攻擊,其中被黑客成功獲取一定權限占總體比例的80%以上。另外,報告也顯示中國企業面臨的安全風險開始變得多樣化,并向高風險方向發展。其中,教育、網游和政府網站成為最易受攻擊的三類網站;企業間的惡性競爭開始動用黑客,致使整個行業的安全風險大幅增長;工控系統、移動智能設備成為黑客攻擊企業的主要途徑之一。

主站蜘蛛池模板: 国产啪在线91| 丰满人妻久久中文字幕| 亚洲视频影院| 日韩精品亚洲一区中文字幕| 伊人成人在线视频| 亚洲人成电影在线播放| 国产成人亚洲无码淙合青草| 福利在线不卡一区| 五月天久久综合| 国产欧美日韩视频怡春院| 日韩午夜伦| 五月天天天色| 欧美亚洲香蕉| 无码日韩精品91超碰| 亚洲精品视频网| 天堂亚洲网| 亚洲av无码成人专区| 亚洲欧美成人影院| 波多野结衣爽到高潮漏水大喷| 亚洲,国产,日韩,综合一区| 四虎国产永久在线观看| 国产免费高清无需播放器 | 精品久久久久久成人AV| 国产产在线精品亚洲aavv| 91精品情国产情侣高潮对白蜜| 欧美成人影院亚洲综合图| 中文天堂在线视频| 无遮挡国产高潮视频免费观看| 亚洲黄网在线| 91小视频在线观看免费版高清 | 亚洲综合一区国产精品| av天堂最新版在线| 日韩免费毛片视频| 婷婷色狠狠干| 波多野结衣一区二区三区四区| 国产69精品久久久久孕妇大杂乱 | 亚洲国产欧美中日韩成人综合视频| 亚洲综合欧美在线一区在线播放| 色综合热无码热国产| 91精品啪在线观看国产60岁| 色网站免费在线观看| 国产一区二区人大臿蕉香蕉| 九九久久99精品| 午夜视频日本| 日韩精品久久久久久久电影蜜臀 | 亚洲性视频网站| 欧美黄色a| 国内精品91| 97超碰精品成人国产| 婷婷六月激情综合一区| 无码啪啪精品天堂浪潮av| 亚洲人成网站色7799在线播放| 久久免费成人| 免费一级全黄少妇性色生活片| 美女内射视频WWW网站午夜| 红杏AV在线无码| 成人精品在线观看| 久久精品aⅴ无码中文字幕| 大陆精大陆国产国语精品1024| 中文无码精品A∨在线观看不卡| 欧美日韩va| 欧美精品1区2区| 亚洲精品无码不卡在线播放| 国产欧美日韩在线一区| 亚洲天堂在线免费| 性视频久久| 午夜少妇精品视频小电影| 国产剧情无码视频在线观看| 在线观看欧美国产| 亚洲欧美日韩成人高清在线一区| 91精品免费高清在线| 日韩天堂在线观看| 国产一级二级在线观看| 亚洲天堂日韩av电影| 亚洲水蜜桃久久综合网站| 91成人免费观看| 欧美高清三区| 婷婷六月综合网| 午夜a视频| 日韩成人高清无码| 久久无码免费束人妻| 99九九成人免费视频精品|