999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

揭秘你的數據如何不翼而飛

2015-09-24 04:06:34李茜
計算機與網絡 2015年24期
關鍵詞:系統

■李茜

揭秘你的數據如何不翼而飛

■李茜

大多數人都認為應該防止黑客的入侵,但是一旦黑客進入了你們內部,他們又是如何將數據弄到外面的?Trustwave公司SpiderLabs的研究向我們揭示的答案往往非常簡單。

網絡犯罪分子在攻擊的方法上變得越來越復雜。我們也往往將此等同于數據潛回的方法。盡管移動設備或物理盜賊也可以利用,但是數據的潛回或輸出通常都是在網絡渠道的系統上復制數據過程中發生的。

SpiderLabs 2009年對24個不同國家的200起數據違規事件進行了調查。雖然網絡犯罪分子從違規環境中獲取數據的方法多種多樣,但是他們入侵某個環境的方法往往都是通過遠程訪問那些被目標企業使用的應用程序。45%的違規事件是因為遠程訪問應用而使系統遭到違規的。并且不是零日漏洞攻擊或復雜的應用程序漏洞,攻擊現象看起來與IT員工和CEO在外出過程中遠程連接網絡并無太大差異。攻擊者也不需要通過蠻力獲得賬戶。SpiderLabs發現,90%的攻擊事件得以成功因為供應商違約或易被猜透的密碼,例如"temp:temp"或"admin:nimda"。

一旦確立一個立足點,攻擊者往往使用網絡列舉工具。網絡列舉工具往往被攻擊者用來挖掘同一環境中的其他目標或檢索系統信息用,例如用戶名、組權限、網絡共享和可用服務。如果列舉工具收集到了噪音就可以排除受到攻擊的可能。糟糕的是,我們發現多數機構都沒有適當地對自己的系統進行監測,因此無法覺察到這些現象。

一旦攻擊者獲得目標企業的訪問權限,他們就會使用手動或者自動的方法獲取數據。使用手動方法可以盜取有漏洞的數據庫和文件,使用特定的關鍵字進一步確定數據就可進行操作系統的搜索。

自動的方法主要是編寫專門的惡意軟件,利用處理機密信息的應用程序的安全控件中的漏洞來達到目的。一般來說,許多應用的安全設計并不適用于別的控件,數據處理組件的報警功能也不明確。雖然數據是由目標系統處理的,但可接收、儲存加密數據并將數據傳輸到上游主機的目標系統易受到數據違規。這是因為系統處理數據必須被解密為RAM,以便應用程序可以使用。

前文我們已經講了黑客會利用惡意軟件盜取數據,下面我們來看一些常用的應用如何被黑客用來盜竊數據,最后專家還給出了應對措施。

平均來說,網絡犯罪分子獲取目標系統或數據訪問權限的時間是156天。在這段時間內,攻擊者進入環境,設置他們的工具來移動數據,并在IT人員或部門對他們的行動采取行動之前獲取數據。2009年的一些調查顯示,一些網絡犯罪分子經常在三年內頻繁活動。2009年比較典型的長期的檢測,似乎還運用了一些知識,網絡犯罪分子的活動不是隱形的。

在多個案例中,網絡犯罪分子使用遠程訪問程序方便第一次進入提取數據。其他的現有服務,如本地FTP和HTTP客戶端功能,也經常被用來進行數據滲漏。尤其是當惡意軟件被用來數據滲漏的時候,FTP、SMTP和IRC功能就會被定期觀察。在對特制惡意軟件進行逆向分析的過程中,二進制會泄露FTP功能的存在,包括硬編碼IP地址和證書。有了現成的惡意軟件,如按鍵記錄器,攻擊者往往用內置的FTP和郵件功能滲漏數據。當郵件服務被用來提取數據的時候,攻擊者往往會直接安裝惡意的SMTP服務器到遭受違規的系統中,以確保數據可以正常地傳送。

只有個別情況的數據滲漏使用了加密渠道,進一步表明犯罪分子不關注警報是否存在。由于本地可用網絡服務的存在,以及缺乏適當的出口過濾并且使用了不適當的系統檢測做法,犯罪分子往往使用可用的網絡服務或安裝他們自己的基礎服務。很顯然,在所有的案例中,敏感數據被輸送到了目標環境之外。在這一過程中,IT安全團隊根本不會監測到數據泄漏的發生。

在尋找攻擊跡象的時候,IT安全團隊似乎期望情況時復雜的。而攻擊者往往非常簡單,甚至可能在例行的日志審查中表現為“良性”。數據沒有離開目標環境之前,不會有跡象表明遭到了違規。密切關注“標準”系統的“正常”活動行為是避免亡羊補牢的重要措施。應該用懷疑的視角審視每一個不正常的行為并通過內部調查的做法解決問題,如果必要的話還應該請外部專家進行再審。

猜你喜歡
系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
基于UG的發射箱自動化虛擬裝配系統開發
半沸制皂系統(下)
FAO系統特有功能分析及互聯互通探討
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
一德系統 德行天下
PLC在多段調速系統中的應用
主站蜘蛛池模板: 久久人妻xunleige无码| av一区二区无码在线| 亚洲三级色| 欧美午夜在线视频| 精品人妻一区无码视频| 亚洲中文字幕23页在线| 欧美日韩国产在线人| 国产毛片不卡| 久久精品电影| 美美女高清毛片视频免费观看| 久久这里只有精品国产99| 亚洲第一在线播放| 国产www网站| 免费jizz在线播放| 亚洲AⅤ无码日韩AV无码网站| 亚洲成人精品| 欧洲极品无码一区二区三区| 国产91熟女高潮一区二区| 无码国内精品人妻少妇蜜桃视频| 无码国产伊人| 黄色免费在线网址| 亚洲一区二区视频在线观看| 国产精品成人久久| 亚洲日韩精品欧美中文字幕 | 中文字幕不卡免费高清视频| 国产精品男人的天堂| 国产网友愉拍精品| 国产在线观看91精品| 亚洲第一香蕉视频| 国产一区三区二区中文在线| 国产精品流白浆在线观看| 成人在线视频一区| 中文字幕无码制服中字| 尤物成AV人片在线观看| 无码AV动漫| 精品无码视频在线观看| 国产精品露脸视频| 亚洲一区二区三区国产精品| 国产精品任我爽爆在线播放6080| 国产亚洲精品资源在线26u| 在线精品视频成人网| 大陆精大陆国产国语精品1024| 国产理论一区| www.91在线播放| 欧美一级黄色影院| 98精品全国免费观看视频| 国产福利免费在线观看| 久久国产精品嫖妓| 99久久精品免费观看国产| 青青草一区| 三级国产在线观看| 伊人久久精品无码麻豆精品| 精品日韩亚洲欧美高清a| 2021国产v亚洲v天堂无码| 九色最新网址| 青青青草国产| 自拍偷拍欧美| 成年女人a毛片免费视频| 麻豆精选在线| 久久香蕉国产线看精品| 日韩精品无码免费专网站| 亚洲第一视频免费在线| 免费AV在线播放观看18禁强制| 国产视频一二三区| 久久国产亚洲偷自| 一级成人欧美一区在线观看| 欧美日韩国产精品va| 国产成人精品优优av| 欧美国产在线看| 波多野结衣久久精品| 欧美日韩激情在线| 欧美精品导航| vvvv98国产成人综合青青| 欧美日韩中文国产va另类| 91精品伊人久久大香线蕉| 亚洲欧美日韩另类在线一| 国产精品观看视频免费完整版| 国产成人综合在线视频| 高潮毛片无遮挡高清视频播放| 亚洲国产日韩在线成人蜜芽| 国产午夜精品一区二区三| 国产91高清视频|