999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

“密碼門”凸顯“拖庫”危害

2012-04-29 00:00:00鄒大斌
計算機世界 2012年6期

剛剛過去的2011年,CSDN、天涯等網站的用戶賬戶及密碼被盜取事件(即“密碼門”)算得上安全領域最有影響的事件,這一事件也讓很多普通人了解到“拖庫”這一技術詞匯的含義及其破壞力。

“拖庫”本來是數據庫領域的術語,指從數據庫中導出數據,最初與安全并沒有直接聯系。到了黑客攻擊泛濫的今天,它被用來指網站遭到入侵后,黑客竊取其數據庫。天涯、CSDN等網站的網民賬號、密碼外泄,也就是遭遇了數據庫“拖庫”。

據北京瑞星信息技術有限公司信息安全專家王占濤介紹,黑客“拖庫”通常分為三步:首先,對目標網站進行掃描查找其存在的漏洞(如SQL注入、文件上傳漏洞)等;其次,通過該漏洞在網站服務器上建立后門,通過該后門獲取服務器操作系統的權限;第三,利用系統權限直接下載備份數據庫,或查找數據庫鏈接,將其導出到本地。

巨大的利益驅動著黑客實施“拖庫”:黑客可以通過所獲得的數據(如銀行和證券類網站的用戶賬戶信息)直接竊取資金;或者通過對數據(如電子商務網站的賬戶信息)進行分析整理后出售。

為了預防被“拖庫”,王占濤建議,企業有必要對傳統安全產品、流程及運營進行全方位改造;在部署IT系統時,一定要把安全作為首要考慮因素,尤其是網商、支付等涉及到大量普通用戶的行業,以及涉及關鍵業務模塊和核心領域,都應做專業安全風險檢測。同時,對安全管理要動態化和長期化,最好能利用自動化工具來提升安全檢測效率。

值得一提的是,“拖庫”事件只是目前網絡安全環境嚴峻性的一個體現。瑞星日前發布的2011年度企業安全報告顯示,去年幾乎所有互聯公司都曾遭遇了滲透測試、漏洞掃描、內網結構分析等攻擊,其中被黑客成功獲取一定權限占總體比例的80%以上。另外,報告也顯示中國企業面臨的安全風險開始變得多樣化,并向高風險方向發展。其中,教育、網游和政府網站成為最易受攻擊的三類網站;企業間的惡性競爭開始動用黑客,致使整個行業的安全風險大幅增長;工控系統、移動智能設備成為黑客攻擊企業的主要途徑之一。

主站蜘蛛池模板: 国产精品免费露脸视频| 亚洲日韩国产精品综合在线观看 | 国产网友愉拍精品| 久久久久亚洲精品成人网| 国产高清不卡| 亚洲国产黄色| 国产尹人香蕉综合在线电影 | 亚洲精品无码av中文字幕| www.精品国产| 亚洲免费毛片| 浮力影院国产第一页| 一级毛片在线直接观看| 国产欧美日韩精品综合在线| 在线高清亚洲精品二区| 久久美女精品| 亚洲一区波多野结衣二区三区| 亚洲精品中文字幕无乱码| 成AV人片一区二区三区久久| 老司机精品99在线播放| 激情亚洲天堂| 尤物成AV人片在线观看| 色婷婷综合在线| 777国产精品永久免费观看| 色婷婷在线播放| 国产亚洲高清在线精品99| 国产性精品| 男女精品视频| 亚洲AV无码一二区三区在线播放| 日本免费精品| 综1合AV在线播放| 亚洲综合极品香蕉久久网| 日韩成人在线网站| 免费无码又爽又刺激高| 全免费a级毛片免费看不卡| 国产成人AV综合久久| 久久精品人人做人人爽97| 日韩在线1| 日韩国产亚洲一区二区在线观看| 99精品在线看| 国产激爽爽爽大片在线观看| 国产正在播放| 日韩视频精品在线| 色天天综合久久久久综合片| 色婷婷成人| 久久99国产乱子伦精品免| 尤物在线观看乱码| 2021国产精品自拍| 996免费视频国产在线播放| 国产成人区在线观看视频| 国产精品吹潮在线观看中文| 亚洲色图欧美激情| 国产精品v欧美| 亚洲精品无码不卡在线播放| 亚洲大尺码专区影院| 亚洲一区二区三区国产精品 | 欧美色伊人| 天天视频在线91频| 国产99视频精品免费视频7| 老熟妇喷水一区二区三区| 在线播放真实国产乱子伦| 日韩人妻精品一区| 青草视频久久| 中文一级毛片| 欧美中文字幕在线播放| 中文字幕 91| 精品国产网| 国产高清免费午夜在线视频| 成年片色大黄全免费网站久久| 亚洲人在线| 国产精品女在线观看| 玖玖精品在线| 亚欧美国产综合| 成人午夜免费观看| 亚洲91在线精品| 99热这里只有精品在线观看| 国产福利微拍精品一区二区| 国产日韩精品欧美一区灰| 波多野结衣一区二区三视频| 亚洲国产成人精品一二区| 国产午夜精品一区二区三| 免费无遮挡AV| 日韩欧美高清视频|