Σπίτι Προσωπικά Οικονομικά Πώς τα ανήθικα χάκερ μπορούν να βλάψουν τα συστήματά σας - ανδρείκελα

Πώς τα ανήθικα χάκερ μπορούν να βλάψουν τα συστήματά σας - ανδρείκελα

Πίνακας περιεχομένων:

Βίντεο: The Internets Own Boy - The Story of AaronSwartz HD (Ελληνικοί υπότιτλοι) 2024

Βίντεο: The Internets Own Boy - The Story of AaronSwartz HD (Ελληνικοί υπότιτλοι) 2024
Anonim

Είναι ένα πράγμα να γνωρίζουμε ότι τα συστήματά σας είναι γενικά υπό πυρκαγιά από τους χάκερ σε όλο τον κόσμο και τους απατεώνες γύρω από το γραφείο. είναι άλλο να κατανοήσουμε συγκεκριμένες επιθέσεις κατά των συστημάτων σας που είναι δυνατές. Αυτό το άρθρο προσφέρει μερικές γνωστές επιθέσεις, αλλά δεν είναι καθόλου ολοκληρωμένη λίστα.

Πολλά ευπάθειες ασφάλειας πληροφοριών δεν είναι κρίσιμα από μόνα τους. Ωστόσο, η εκμετάλλευση αρκετών τρωτών σημείων ταυτόχρονα μπορεί να έχει επιπτώσεις. Για παράδειγμα, μια προεπιλεγμένη ρύθμιση παραμέτρων λειτουργικού συστήματος Windows, ένας αδύναμος κωδικός πρόσβασης διαχειριστή του SQL Server και ένας διακομιστής που φιλοξενείται σε ασύρματο δίκτυο ενδέχεται να μην αποτελούν ξεχωριστά προβλήματα ασφαλείας. Ωστόσο, η εκμετάλλευση και των τριών αυτών τρωτών σημείων ταυτόχρονα μπορεί να είναι ένα σοβαρό ζήτημα που οδηγεί σε αποκάλυψη ευαίσθητων πληροφοριών και πολλά άλλα.

Μη τεχνικές επιθέσεις

Οι εκμεταλλεύσεις που αφορούν τον χειρισμό ανθρώπων - τελικούς χρήστες και ακόμη και εσείς οι ίδιοι - αποτελούν τη μεγαλύτερη ευπάθεια σε οποιαδήποτε υποδομή υπολογιστή ή δικτύου. Οι άνθρωποι εμπιστεύονται από τη φύση τους, που μπορούν να οδηγήσουν σε κοινωνικο-μηχανικά εκμεταλλεύματα. Η κοινωνική μηχανική είναι η εκμετάλλευση της εμπιστοσύνης των ανθρώπων να αποκτήσουν πληροφορίες για κακόβουλους σκοπούς.

Άλλες κοινές και αποτελεσματικές επιθέσεις κατά των συστημάτων πληροφοριών είναι φυσικές. Οι χάκερ διεισδύουν σε κτίρια, αίθουσες υπολογιστών ή σε άλλες περιοχές που περιέχουν κρίσιμες πληροφορίες ή περιουσίες για να κλέψουν υπολογιστές, διακομιστές και άλλο πολύτιμο εξοπλισμό. Οι φυσικές επιθέσεις μπορούν επίσης να περιλαμβάνουν καταδύσεις φορτωτών - που διακινούνται μέσω δοχείων απορριμμάτων και κάδων απορριμμάτων για πνευματική ιδιοκτησία, κωδικούς πρόσβασης, διαγράμματα δικτύου και άλλες πληροφορίες.

Επιθέσεις υποδομής δικτύου

Οι επιθέσεις χάκερ κατά των δικτυακών υποδομών μπορεί να είναι εύκολες επειδή πολλά δίκτυα μπορούν να προσεγγιστούν από οπουδήποτε στον κόσμο μέσω του Διαδικτύου. Ακολουθούν μερικά παραδείγματα επιθέσεων δικτύου-υποδομής:

  • Σύνδεση σε δίκτυο μέσω ενός αδίστακτου μόντεμ συνδεδεμένου σε υπολογιστή πίσω από ένα τείχος προστασίας
  • Αξιοποίηση αδυναμιών σε πρωτόκολλα δικτύου, όπως TCP / IP και NetBEUI
  • Εγκαθιστώντας έναν αναλυτή δικτύου σε ένα δίκτυο και καταγράφοντας κάθε πακέτο που ταξιδεύει σε αυτό, αποκαλύπτοντας εμπιστευτικές πληροφορίες
  • Επιθέσεις λειτουργικού συστήματος
  • Τα λειτουργικά συστήματα Hacking (OSes) είναι μια προτιμώμενη μέθοδος για τους κακούς.Οι επιθέσεις OS δημιουργούν ένα μεγάλο μέρος των επιθέσεων χάκερ απλώς και μόνο επειδή κάθε ηλεκτρονικός υπολογιστής έχει ένα και τόσες πολλές γνωστές εκμεταλλεύσεις μπορούν να χρησιμοποιηθούν εναντίον τους.
  • Περιστασιακά, ορισμένα λειτουργικά συστήματα που φαίνεται να είναι πιο ασφαλή από το κουτί - όπως το Novell NetWare και διάφορες γεύσεις του BSD UNIX - επιτίθενται και δημιουργούνται τρωτά σημεία. Ωστόσο, οι χάκερ προτιμούν συχνά να επιτίθενται σε λειτουργικά συστήματα, όπως τα Windows και το Linux, επειδή χρησιμοποιούνται ευρέως και είναι καλύτερα γνωστά για τις δημοσιευμένες αδυναμίες τους.

    Παρακάτω παρουσιάζονται μερικά παραδείγματα επιθέσεων σε λειτουργικά συστήματα:

    Αξιοποίηση συγκεκριμένων υλοποιήσεων πρωτοκόλλου δικτύου

    Επίθεση ενσωματωμένων συστημάτων ελέγχου ταυτότητας

    • Σπάσιμο ασφαλείας συστημάτων αρχείων
    • Ράψιμο κωδικών πρόσβασης και μηχανισμοί κρυπτογράφησης
    • άλλες εξειδικευμένες επιθέσεις
    • Οι εφαρμογές παίρνουν πολλά χτυπήματα από τους χάκερς. Προγράμματα όπως το λογισμικό διακομιστή ηλεκτρονικού ταχυδρομείου και οι εφαρμογές Web συχνά υποβαθμίζονται:

    Οι εφαρμογές HTTP και Simple Mail Protocol (SMTP) προσβάλλονται συχνά επειδή τα περισσότερα τείχη προστασίας και άλλοι μηχανισμοί ασφαλείας έχουν ρυθμιστεί ώστε να επιτρέπουν την πλήρη πρόσβαση σε αυτές τις υπηρεσίες από το Διαδίκτυο.

    Η Voice over IP (VoIP) αντιμετωπίζει αυξανόμενες επιθέσεις, καθώς βρίσκει το δρόμο της σε όλο και περισσότερες επιχειρήσεις.

    • Τα μη ασφαλή αρχεία που περιέχουν ευαίσθητες πληροφορίες είναι διάσπαρτα σε όλα τα κοινόχρηστα στοιχεία του σταθμού εργασίας και του διακομιστή και τα συστήματα βάσεων δεδομένων περιέχουν πολλές ευπάθειες - όλες τις οποίες μπορεί να εκμεταλλευτεί κάποιος από τους απατεώνες.
    • Η ηθική hacking συμβάλλει στην πραγματοποίηση τέτοιων επιθέσεων εναντίον των συστημάτων υπολογιστών σας και επισημαίνει τις σχετικές αδυναμίες.
    Πώς τα ανήθικα χάκερ μπορούν να βλάψουν τα συστήματά σας - ανδρείκελα

    Η επιλογή των συντακτών

    Πώς να γράψετε αποτελεσματικές καμπάνιες ηλεκτρονικού ταχυδρομείου - Dummies

    Πώς να γράψετε αποτελεσματικές καμπάνιες ηλεκτρονικού ταχυδρομείου - Dummies

    Τέχνη - και μια επιστήμη. Χιλιάδες άρθρα έχουν γραφτεί μόνο για τη σύνταξη γραμμών θέματος ηλεκτρονικού ταχυδρομείου. Και πάνω από αυτό, αυτό που γράφετε για ενημερωτικό ενημερωτικό δελτίο θα είναι πολύ διαφορετικό από το εάν γράφετε ενημερωτικά δελτία για την πώληση πράγματα. Πρέπει να δοκιμάσετε ένα ...

    Πώς μπορεί να εμπλακεί η επιχείρησή σας με τα Social Media - ανδρείκελα

    Πώς μπορεί να εμπλακεί η επιχείρησή σας με τα Social Media - ανδρείκελα

    . Στην αφοσίωση των κοινωνικών μέσων (ΜΜΕ), η εταιρεία ή ο οργανισμός σας μπορεί να είναι ένας από τους συμμετέχοντες. "Αλλά μια εταιρεία δεν είναι ένα άτομο", μπορείτε να πείτε. Αληθής. Ως εκ τούτου, η πρόκλησή σας είναι να κάνετε την εταιρεία σας - μια εταιρική οντότητα ή το εμπορικό σήμα που την αντιπροσωπεύει - πιο ανθρώπινη ...

    Πώς να χρησιμοποιήσετε τις ρυθμίσεις WordPress για το Blog σας - ανδρείκελα

    Πώς να χρησιμοποιήσετε τις ρυθμίσεις WordPress για το Blog σας - ανδρείκελα

    Μπορείτε να συνδεθείτε στο λογαριασμό διαχειριστή του WordPress και να ρίξετε μια ματιά. Το λογισμικό WordPress κάνει πολύ σωστά από το κουτί για να κάνει τη ζωή σας στον blogging όσο το δυνατόν πιο απλή. Πώς να συνδεθείτε στο ιστολόγιό σας Για να μπορέσετε να ξεκινήσετε την ανάρτηση, μπορείτε ...

    Η επιλογή των συντακτών

    Προειδοποιήσεις για χρήστες Big Data Cloud - ανδρείκελα

    Προειδοποιήσεις για χρήστες Big Data Cloud - ανδρείκελα

    Προειδοποίηση! Οι υπηρεσίες που βασίζονται σε σύννεφο μπορούν να σας δώσουν μια οικονομική λύση στις μεγάλες ανάγκες σας για δεδομένα, αλλά το σύννεφο έχει τα προβλήματά του. Είναι σημαντικό να κάνετε την εργασία σας πριν μετακινήσετε τα μεγάλα δεδομένα σας εκεί. Ακολουθούν ορισμένα θέματα που πρέπει να λάβετε υπόψη: Ακεραιότητα δεδομένων: Πρέπει να βεβαιωθείτε ότι ο πάροχός σας έχει τους σωστούς ελέγχους που υπάρχουν για να εξασφαλίσετε ...

    Προβολή Εξωτερικών Δεδομένων από Προοπτική Χρήστη - Dummies

    Προβολή Εξωτερικών Δεδομένων από Προοπτική Χρήστη - Dummies

    Εδώ περιγράφεται ο τρόπος με τον οποίο ένας χρήστης αποθήκης δεδομένων βλέπει εξωτερικά δεδομένα και τη σημασία της. Εξετάστε αυτούς τους δύο πίνακες. Αυτός ο πίνακας παρουσιάζει την απόδοση των πωλήσεων για την εταιρεία Good Guys, Inc. και στον παρακάτω πίνακα παρουσιάζονται οι επιδόσεις πωλήσεων των ανταγωνιστικών εταιρειών Bad Guys, Inc. Αποτελέσματα Αποτελεσμάτων Πωλήσεων 2007 Q1 Αποτελέσματα 2008 Q1 ...

    Ποια λειτουργία παρέχει ένα εργαλείο ερωτήσεων και αναφοράς; - ανδρείκελα

    Ποια λειτουργία παρέχει ένα εργαλείο ερωτήσεων και αναφοράς; - ανδρείκελα

    Για να σας βοηθήσουν να κατανοήσετε τη λειτουργικότητα που προσφέρει ένα εργαλείο αναζήτησης και αναφοράς, αυτή η λίστα περιγράφει μερικές από τις εργασίες που μπορούν να σας βοηθήσουν: Εκτελέστε τακτικές αναφορές. Ο οργανισμός σας μπορεί να παράγει τακτικά τυποποιημένες αναφορές που προέρχονται από λειτουργικό σύστημα ή από δεδομένα που εξάγονται από ένα ή περισσότερα από αυτά τα συστήματα. Δημιουργία οργανωμένων καταχωρήσεων. ...

    Η επιλογή των συντακτών

    Πώς να χρησιμοποιήσετε τα επιχειρήματα για να βελτιώσετε τη σχέση σας - Dummies

    Πώς να χρησιμοποιήσετε τα επιχειρήματα για να βελτιώσετε τη σχέση σας - Dummies

    Στο χέρι με αγάπη και αγάπη. Αλλά με την τεχνική Make-A-Deal του Dr. Kate, μπορείτε να διευθετήσετε τις διαφωνίες και να πλησιάσετε στη διαδικασία. Ακολουθήστε τα εξής βήματα: Κάντε μια ημερομηνία για να μιλήσετε για το πρόβλημα, επιλέγοντας τον βέλτιστο χρόνο και τόπο. Κάντε ερωτήσεις σχετικά με τις σκέψεις και τα συναισθήματα του συντρόφου σας ...

    Πώς να φλερτάρουν να δείχνουν ενδιαφέρον για κάποιον - ανδρείκελα

    Πώς να φλερτάρουν να δείχνουν ενδιαφέρον για κάποιον - ανδρείκελα

    Υπάρχουν πολλές λεπτές τεχνικές φλερτ σας ενδιαφέρει. Είτε είστε ελκυσμένος από έναν ξένο σε ένα τρένο, έναν συνάδελφο, ή έναν από τους φίλους σας, υπάρχει ένα σήμα για κάθε περίσταση. Ξεκινήστε με μη επικίνδυνα και πιο λεπτές ενδείξεις για να δημιουργήσετε την εμπιστοσύνη σας και να σας βοηθήσουμε να προχωρήσετε στην έναρξη μιας συνομιλίας. ...

    Δημιουργία Συνδεδεμένων Συνδέσεων μέσω Φίλων - Dummies

    Δημιουργία Συνδεδεμένων Συνδέσεων μέσω Φίλων - Dummies

    Copyright © 2014 AARP. Ολα τα δικαιώματα διατηρούνται. Αν δεχτείτε την πρόταση ότι οι δελεαστικοί και εξαιρετικοί άνθρωποι άνω των 50 ετών επανεισάγουν τον κόσμο που χρονολογείται όπως ακριβώς είστε, τότε το επόμενο πράγμα που πρέπει να λύσετε είναι το πού θα τα βρείτε. Ευτυχώς, έχετε διάφορες διαδρομές για να ταξιδέψετε, μερικές ή όλες από τις οποίες ...