999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

“密碼門”凸顯“拖庫”危害

2012-04-29 00:00:00鄒大斌
計算機世界 2012年6期

剛剛過去的2011年,CSDN、天涯等網站的用戶賬戶及密碼被盜取事件(即“密碼門”)算得上安全領域最有影響的事件,這一事件也讓很多普通人了解到“拖庫”這一技術詞匯的含義及其破壞力。

“拖庫”本來是數據庫領域的術語,指從數據庫中導出數據,最初與安全并沒有直接聯系。到了黑客攻擊泛濫的今天,它被用來指網站遭到入侵后,黑客竊取其數據庫。天涯、CSDN等網站的網民賬號、密碼外泄,也就是遭遇了數據庫“拖庫”。

據北京瑞星信息技術有限公司信息安全專家王占濤介紹,黑客“拖庫”通常分為三步:首先,對目標網站進行掃描查找其存在的漏洞(如SQL注入、文件上傳漏洞)等;其次,通過該漏洞在網站服務器上建立后門,通過該后門獲取服務器操作系統的權限;第三,利用系統權限直接下載備份數據庫,或查找數據庫鏈接,將其導出到本地。

巨大的利益驅動著黑客實施“拖庫”:黑客可以通過所獲得的數據(如銀行和證券類網站的用戶賬戶信息)直接竊取資金;或者通過對數據(如電子商務網站的賬戶信息)進行分析整理后出售。

為了預防被“拖庫”,王占濤建議,企業有必要對傳統安全產品、流程及運營進行全方位改造;在部署IT系統時,一定要把安全作為首要考慮因素,尤其是網商、支付等涉及到大量普通用戶的行業,以及涉及關鍵業務模塊和核心領域,都應做專業安全風險檢測。同時,對安全管理要動態化和長期化,最好能利用自動化工具來提升安全檢測效率。

值得一提的是,“拖庫”事件只是目前網絡安全環境嚴峻性的一個體現。瑞星日前發布的2011年度企業安全報告顯示,去年幾乎所有互聯公司都曾遭遇了滲透測試、漏洞掃描、內網結構分析等攻擊,其中被黑客成功獲取一定權限占總體比例的80%以上。另外,報告也顯示中國企業面臨的安全風險開始變得多樣化,并向高風險方向發展。其中,教育、網游和政府網站成為最易受攻擊的三類網站;企業間的惡性競爭開始動用黑客,致使整個行業的安全風險大幅增長;工控系統、移動智能設備成為黑客攻擊企業的主要途徑之一。

主站蜘蛛池模板: 国产人妖视频一区在线观看| 亚洲男女在线| 国产精品美女在线| 制服无码网站| 国产十八禁在线观看免费| 欧美成人看片一区二区三区| 亚洲国产午夜精华无码福利| 国产人成在线观看| 40岁成熟女人牲交片免费| 日本成人不卡视频| 欧美日韩在线成人| 成人午夜网址| 亚洲午夜国产精品无卡| 91啦中文字幕| 毛片网站免费在线观看| 国产av剧情无码精品色午夜| 国产激情无码一区二区三区免费| 国产成人精品一区二区三区| 欧美成人免费| 国产乱人免费视频| 午夜小视频在线| 亚洲欧美自拍中文| 呦视频在线一区二区三区| 国产美女久久久久不卡| 久久96热在精品国产高清| 国产鲁鲁视频在线观看| 在线免费无码视频| 亚洲嫩模喷白浆| 国产精品九九视频| 波多野结衣亚洲一区| 91丝袜美腿高跟国产极品老师| 天堂网亚洲综合在线| 国产精品亚洲一区二区三区z| 亚洲久悠悠色悠在线播放| 无码在线激情片| 99久视频| 狠狠色婷婷丁香综合久久韩国 | 97国产精品视频人人做人人爱| 精品人妻一区二区三区蜜桃AⅤ| 国产爽歪歪免费视频在线观看| 精品综合久久久久久97| 久久久精品久久久久三级| 午夜福利网址| 国产精品亚洲va在线观看| 亚洲一区毛片| 3D动漫精品啪啪一区二区下载| 国产国产人成免费视频77777| 久久中文字幕不卡一二区| 免费看的一级毛片| 国产成人精品亚洲日本对白优播| 久久青草热| 国产在线麻豆波多野结衣| 国产69精品久久久久孕妇大杂乱| 久久亚洲AⅤ无码精品午夜麻豆| 亚洲天堂日韩av电影| 中文字幕天无码久久精品视频免费| 国产日韩欧美视频| 国产在线91在线电影| www.国产福利| 亚洲日本韩在线观看| 亚洲国产一区在线观看| 国产一级毛片yw| 人人爽人人爽人人片| 成人免费网站在线观看| 午夜国产大片免费观看| 扒开粉嫩的小缝隙喷白浆视频| 国产成人成人一区二区| 毛片免费在线| 日韩精品高清自在线| 国产黄色视频综合| www.av男人.com| 久草中文网| 91在线中文| 欧美中文字幕一区| 免费全部高H视频无码无遮掩| 91九色最新地址| 精品久久久久无码| 日韩在线中文| 五月六月伊人狠狠丁香网| 91精品国产自产在线老师啪l| 黄色国产在线| 中文字幕日韩视频欧美一区|