源码论坛公告:本站是一个交流学习建站资源的社区论坛,旨在交流学习源码脚本等资源技术,欢迎大家投稿发言! 【点击此处将锦尚放在桌面

源码论坛,商业源码下载,尽在锦尚中国商业源码论坛

 找回密码
 会员注册

QQ登录

只需一步,快速开始

查看: 684|回复: 2
打印 上一主题 下一主题

五个最常见的安全疏漏

[复制链接]

387

主题

420

帖子

1693

金币

初级会员

Rank: 1

积分
4021
跳转到指定楼层
1#
发表于 2010-11-19 08:57:22 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
当前IT用户最常见的五个不良习惯。

  1. 简单的密码

  尽管我们一再强调建立强壮的密码的重要性,但是仍然有很多网络用户充耳不闻,继续使用着他们那简单而又唯一的密码作为各种网络帐户的密码。

  Sophos Asia-Pacific 的Paul Ducklin表示,Sophos在去年三月所做的调查显示,大约三分之一的网民在各种网站上都使用相同的密码。

  这样做存在重大的安全隐患,因为一旦某个网站的账户被黑客无限制,那么这个用户在其它网站上的账户也不再安全了。

  不过,消费者对于信用卡或支付卡的密码倒是有一定的安全意识。 一个由Visa委托的研究显示,亚太区的一些消费者对于信用卡或支付卡会采用不同的密码,并且每个季度都会变换PIN码。

  Ducklin表示,还有很多用户所采用的密码是可以很容易从字典中找到的词汇。他举了个例子,比如"contranym" 和 "passe-partout" 这样很不常用并且难以被猜到的词汇,却是大部分字典中都会出现的单词,用一台普通的电脑几秒种就能被无限制。

  但这并不意味着用户要选择简单但是不会出现在字典里的密码。去年进行的一项有关密码被盗方面的研究显示,全球最常用的密码是"123456",其次是"12345678"

  2. 在社交网络过渡分享资料

  Ducklin表示, 很多用户喜欢在社交网站上过分公开自己的个人信息,这使得网络犯罪分子很容易得到用户信息并以此选择攻击目标。

  他说:"想象一下,如果我要向你发送一封钓鱼邮件,并引诱你打开邮件,我该怎么做?如果我用某家你从未办理过业务的银行的名义来向你发送这封邮件,你打开它的几率不会很大吧。但是如果我知道你是个羽毛球运动爱好者,刚刚参加了当地的巡回赛,并且你很高兴在比赛上击败了去年曾经把你打败的那个对手。如果我知道你这么多信息,你肯定会对我更加信任。这会使得钓鱼变得更容易成功。"

  EMC东南亚安全部门RSA的主管 Vincent Goh在邮件采访中向我们表示,社交网络极大的增加了网络钓鱼风险,因为很多人会将不认识的人加为自己的好友,而这个人可能就是个网络罪犯。

  这样的用户还容易被身份盗贼盯上,尤其是将很多个人信息,比如全名,生日,住址,电话号码 以及亲属名字等写在个人资料里的那些用户。

  3. 过分相信网站和搜索结果

  网络安全厂商Zscaler 的副总裁Michael Sutton表示:"在当今的网络环境中,没有网站称得起'有信誉的网站'这个名号。"他还表示,就连搜索结果也是不可信的。Sutton 说:"网络罪犯有一套自动化的扫描系统,可以扫描网络上所有网站是否包含特定漏洞,如果发现某个网站存有这个漏洞,就会利用漏洞自动将恶意代码植入该网站的网页上。而浏览这个网页的用户就会被恶意程序攻击。"

  他还表示,网络犯罪分子还在自己的攻击系统上加入了搜索引擎优化技术,让搜索引擎帮助他们提高用户的点击率。网络犯罪分子通过自动化系统分析搜索引擎的流行词汇,以及突发事件和重大新闻,并将其利用在恶意页面上,以便更好的被搜索引擎捕捉到。

  Sutton 警告网络用户需要留意这种攻击,并提醒搜索引擎服务商及时发现和清除搜索结果中所出现的这种恶意网页。

  4. 随便点击链接

  有时候,就算具有一定安全意识的网络用户,比如Google的雇员,也会打开好友发来的即时信息中包含的恶意链接。

  Ducklin 表示,网络用户需要留意那些来自陌生人的电子邮件,以及那些与自己无关的邮件。尽管如此,还是有很多用户在无意间点击了此类邮件中的陌生链接。

  Sutton还指出,有时候不法分子会利用社会学技巧诱骗网络用户下载和安装恶意软件。他说:"我们经常看到一些网站上会突然弹出小窗口,告诉用户发现病毒,让用户下载最新的反病毒软件或病毒库升级程序。不幸的是,很多用户仍然被这种伎俩蒙骗,并由此遭受攻击。而这种方式也是成功率相当高的技巧。"

  5. 用方便性换取安全性

  RSA的 Goh 指出,最近针对80后90后的调查显示,这个群体的高风险的网络行为导致了他们很容易成为网络攻击的受害者。据研究,75%的受访者表示在高风险和低价格之间,他们偏向选择低价格。

  另外调查还显示,此类人群中有超过半数不但在各个网站使用相同的密码,而且还长时间停留在这些网站,从而避免重复登录的麻烦。

  RSA调查还显示出,80后以及90后喜欢在网络上共享和非法下载各种内容。这种做法不但违法法律,而且是将用户自身推到了网络风险的边缘。

原文出自【比特网】,转载请保留原文链接:http://sec.chinabyte.com/450/11659950.shtml
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享

26

主题

7641

帖子

2400

金币

中级会员

Rank: 3Rank: 3

积分
10529
2#
发表于 2011-7-20 20:09:46 | 只看该作者
为了不扰乱会员对源码的测试,有问题咨询右侧客服不要直接回复,否则视为非法信息屏蔽会员ID!
桐乡外卖网 http://www.txwaimai.com
嘉兴外卖网 http://www.jxwaimai.com   
嘉兴交友网 http://www.jxyuan.com
绵阳房产网 http://www.myfcw.cn  
禾城主机   http://www.cn0573.net
嘉兴QQ群   http://qqun.cn0573.net  
桐乡做网站 http://im.cn0573.net

26

主题

7641

帖子

2400

金币

中级会员

Rank: 3Rank: 3

积分
10529
3#
发表于 2011-7-21 21:55:51 | 只看该作者
为了不扰乱会员对源码的测试,有问题咨询右侧客服不要直接回复,否则视为非法信息屏蔽会员ID!
桐乡外卖网 http://www.txwaimai.com
嘉兴外卖网 http://www.jxwaimai.com   
嘉兴交友网 http://www.jxyuan.com
绵阳房产网 http://www.myfcw.cn  
禾城主机   http://www.cn0573.net
嘉兴QQ群   http://qqun.cn0573.net  
桐乡做网站 http://im.cn0573.net
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

锦尚中国源码论坛

聚合标签|锦尚中国,为中国网站设计添动力 ( 鲁ICP备09033200号 ) |网站地图

GMT+8, 2025-2-22 18:58 , Processed in 0.104937 second(s), 25 queries .

带宽由 锦尚数据 提供 专业的数据中心

© 锦尚中国源码论坛 52jscn Inc. 非法入侵必将受到法律制裁 法律顾问:IT法律网 & 褚福省律师 锦尚爱心 版权申诉 版权与免责声明