999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡攻擊的四大動機與十種數據泄露攻擊技術

2018-09-10 17:28:04焦仃
計算機與網絡 2018年6期
關鍵詞:信息

焦仃

網絡安全威脅最令人沮喪的事實之一,就是威脅的不斷進化和數據泄露攻擊技術的多種多樣。漏洞補了一個又冒一個;攻擊技術封了一個再來一堆。Hackmaggedon.com連續編寫網絡攻擊報告多年,感謝它的不懈努力,讓我們可以一探網絡攻擊動機,總結出最常見的10種數據泄露技術。

2017年數據泄露攻擊超過850起,其中很多都導致了客戶個人信息和財務信息被盜。上升的還不僅僅是數據泄露事件數量,其造成的損失更是飛漲?!都~約時報》報道,到2017年3月,塔吉特百貨已為其發生于2013年11月的數據泄露付出了超過2.02億美元的代價。美國最大醫療保險公司Anthem最近剛剛同意支付1.15億美元用于解決源自2015年客戶信息被黑事件的集體訴訟問題。

一、網絡攻擊動機

網絡攻擊動機各異,Hackmageddon.com給出了下面4個:

1.網絡犯罪

近3/4的網絡攻擊在本質上就是犯罪,比如從金融賬戶中直接盜取金錢,偷竊信用卡信息,索要贖金等等。2014年塔吉特百貨遭遇的網絡攻擊就是一個典型的例子。截至目前,網絡犯罪已成為公司企業和監管機構的關注重點。

2.網絡間諜

緊隨其后的就是網絡間諜。此類攻擊是為了獲取交易秘密和其他機密商業信息。2017年3月,鄧白氏公司52 GB數據庫被盜,內含3 370萬各大公司職員及政府工作人員的信息。該數據庫被其競爭對手公司用于發起針對性電子郵件營銷,鄧白氏公司為此付出了慘重的代價。在可確定攻擊動機的案例中,網絡間諜攻擊占比10~15%。

3.激進黑客主義

激進黑客主義時常見諸報端,但基本上被公司企業無視,因為其目的往往是社會性或政治性的,不涉及金融財務。比如說,2017年2月,某匿名黑客組織搞攤了疑似托管兒童色情內容的多家暗網網站。與網絡間諜類似,激進黑客主義攻擊的數量不多,占比也在10~15%左右,在不同國家隨各個競選周期有漲有落。

4.網絡戰

政府支持的攻擊或僅僅是為了制造混亂的網絡攻擊,都被定義為網絡戰?;旧?,網絡戰就是發生在互聯網和信息流上的廣義的戰爭。這種網絡攻擊是每年發生頻率最低的一類。

二、10種常見數據泄露攻擊技術

如前文所述,攻擊技術一直在進化。10年前的常見攻擊技術與近些年的常見技術完全不同。這種變革不僅僅是代碼驅動的,設備也是驅動因素之一。安卓移動設備已成網絡犯罪重災區,突破移動設備的攻擊技術數量也隨之倍增。

最近幾年最常見的10大攻擊技術如下:

1.惡意軟件/銷售終端(PoS)

可能1/3的攻擊都是奔著聯網PoS去的,為了盜取信用卡和借記卡信息。家得寶和塔吉特就是此類攻擊的受害者。

2.勒索軟件

2017年可謂勒索軟件年,WannaCry簡直讓全世界各大公司、政府機構、學校、醫院等等團體和個人“想哭”。這種惡意軟件的常見路數是“不付贖金就曝光你的秘密”,或者“不支付贖金就讓你用不了自己的電腦”。還有另一種勒索方式是,“想隱瞞自己被黑的事實?先把贖金付了吧!”Uber遭遇到的就是這后一種勒索。

3.賬戶劫持

個人賬戶、公司賬戶和云賬戶都會被劫持,一旦電子郵件、計算機和系統賬戶被劫持,黑客就可能入手賬戶擁有者的個人信息、財務信息,用以直接從金融賬戶中轉賬,盜刷信用卡/借記卡,或者進行敲詐勒索。

4. SQL代碼注入

因為本來就是為網上查詢和互動設計的,所以數據庫網站及應用特別扛不住SQL注入攻擊。如果防護不佳,黑客可通過Web應用向數據庫服務器發送代碼,無需口令就能訪問服務器,然后獲取到該服務器連接的系統或網絡的訪問權,之后就可以為所欲為了,比如上傳惡意軟件、劫持賬戶之類的。

5.拒絕服務

單機拒絕服務或分布式拒絕服務。后者是網絡戰和激進黑客主義的主力拒絕服務攻擊方式,黑客從成百上千乃至數十萬個源頭向目標系統或網站發送流量洪水,造成目標流量過載,帶寬耗盡,致其系統宕機,網站下線。而且,此類攻擊往往還會在大量流量的掩護下混入木馬和其他惡意軟件。

6. DNS劫持

類似域名盜竊,黑客將用戶的域名查詢請求重定向到自己控制下的域名服務器(DNS),通過虛假“輸入支付信息”頁面來盜取Web流量或金融信息,或者誘騙Web用戶下載惡意軟件。

7.惡意跨框架/Java腳本

與DNS劫持類似,惡意軟件在受害設備上加載貌似合法的頁面后,盜取用戶輸入的數據,或將用戶導引到黑客控制的網站。

8.零日漏洞

新型散布技術。惡意軟件通常在網上廣為傳播,但零日漏洞不一樣:針對某個程序或系統漏洞的惡意軟件會先行放出,但其激活要等到漏洞被發現的時候才進行(所謂“零日”),所有惡意動作都在“零日”完成———數據竊取、泄露、下載惡意代碼等等。由于惡意軟件并不是即時激活,便可在在“零日”之前有足夠的時間悄悄擴散。

9.暴力破解

不耍任何花招,單純靠自動化試錯來定位口令或數據加密標準密鑰。比如說,如果口令有5位,暴力破解程序就挨個嘗試數字和字母的每一種排列組合,直到發現正確的口令。

10.憑證填充

暴力破解的另一版本———自動反復嘗試利用部分登錄信息獲取賬戶權限??紤]到大量數據泄露事件已經讓數億人的信息全部或部分泄露,該技術可謂危害巨大。

猜你喜歡
信息
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息超市
大眾創業(2009年10期)2009-10-08 04:52:00
展會信息
展會信息
展會信息
展會信息
展會信息
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 亚洲色图欧美| 成人综合久久综合| 国产天天射| 久久久成年黄色视频| 亚洲国产日韩一区| 国产原创演绎剧情有字幕的| 野花国产精品入口| 久久国产黑丝袜视频| 亚洲大尺码专区影院| aⅴ免费在线观看| 国产精品分类视频分类一区| 亚洲美女视频一区| 一级不卡毛片| 全部免费毛片免费播放| 欧美成人午夜视频| 亚洲精品免费网站| 丰满人妻久久中文字幕| 久久精品人人做人人综合试看 | 91日本在线观看亚洲精品| 国产高清无码麻豆精品| 国产高清无码第一十页在线观看| 亚洲日韩高清在线亚洲专区| 91精品国产无线乱码在线| 欧美三級片黃色三級片黃色1| 波多野结衣一二三| 日韩色图区| 99伊人精品| 亚洲日韩每日更新| 国产精品亚洲一区二区三区在线观看| 亚洲男人天堂网址| 青青青国产视频| 91蜜芽尤物福利在线观看| 亚洲清纯自偷自拍另类专区| 在线亚洲天堂| 亚洲无码日韩一区| 中文字幕在线一区二区在线| 天天躁日日躁狠狠躁中文字幕| 久久99精品久久久久久不卡| 欧美性猛交一区二区三区| 久久久久亚洲AV成人人电影软件| 91久久偷偷做嫩草影院电| 91伊人国产| 国产本道久久一区二区三区| 久久窝窝国产精品午夜看片| 欧美在线伊人| www精品久久| 亚洲精品第一页不卡| 在线不卡免费视频| 国产人成网线在线播放va| 91精品国产自产在线观看| 国产精品第一区| 国产精品亚洲va在线观看| 欧美国产菊爆免费观看| 国产午夜不卡| 456亚洲人成高清在线| 色吊丝av中文字幕| 国产一二三区在线| 国产91成人| 特级aaaaaaaaa毛片免费视频 | 色爽网免费视频| 综合网天天| 高清免费毛片| 自拍偷拍欧美| 精品久久久久久中文字幕女 | 亚洲视频四区| 波多野结衣一二三| 日本一区二区不卡视频| 午夜不卡视频| 亚洲天堂自拍| 久久黄色一级视频| 欧美一级特黄aaaaaa在线看片| 国产91丝袜在线播放动漫| 精品乱码久久久久久久| 欧美成人影院亚洲综合图| 国产95在线 | 小说区 亚洲 自拍 另类| 国产美女自慰在线观看| 99在线观看免费视频| 欧美笫一页| 四虎免费视频网站| 麻豆精品久久久久久久99蜜桃| 毛片在线区|