日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

2013年的八大網絡安全威脅
  • 點擊數:1143     發布時間:2013-10-23 11:01:00
  • 分享到:
關鍵詞:

  來源:比特網

   2012年的大門正在關閉,展望新一年的時候到了。就在你為2013年制定商業與IT計劃的同時,網絡罪犯們也正在制定新年規劃,準備著針對特定計算機系統與大大小小的組織發起愈加復雜的攻擊。

  在過去的一年中,企業遭受了多起嚴重的黑客攻擊與破壞事件。隨著攻擊者與企業間的“軍備競賽”在2013年進一步升級,IT部門與安全專家將需要時時都比黑客罪犯技高一籌,以保護企業不受攻擊威脅。2013年,惡意黑客們將使用哪些頂尖手段,對企業帶來哪些最大的安全威脅呢?以下是我的預測。

  第一大威脅:社會工程

  這一切將開始于社會工程——一種無論在實體還是數字世界級都久經沙場的“黑帽戰術”。在計算機時代來臨之前,它就是憑借巧言令色(而非一封措辭巧妙的電子郵件)偷偷繞過一家公司的防線。如今,社會工程已經開始利用起了包括Facebook和LinkedIn在內的社交網絡。

  攻擊者正擴展社會工程的使用面,不再僅限于致電目標雇員,然后釣出信息。在過去,他們也許會打電話到前臺,要求轉接到目標雇員,這樣從來電顯示看就像是一個公司內部電話。然而,如果網絡罪犯所尋找的細節信息早已被發布在社交網絡之上,那么就不需要以上戰術了。畢竟,社交網絡就是用來建立與經營人脈的,只消一個令人信服的公司或個人主頁,再加之以一個加好友請求,就足以成就一場社會工程騙局。

  警惕社會工程的重要性不言而喻,因為它可能預示著某一旨在突破公司防御墻的復雜攻擊。過去一年發生了多起針對企業和政府的高調攻擊(如Gauss和Flame)。這些攻擊被稱為高級持續性威脅(APTs)。他們高度復雜,是精心構建的產物,背后的用意是獲取某個網絡的訪問權限并神不知鬼不覺地盜取信息。他們采取“韜光養晦”的策略,通常難以被發現,因而成功率頗高。

  此外,APTs不需要每次都將Microsoft Word這樣的知名軟件作為攻擊對象,它們也可以攻擊其他載體,比如嵌入式系統。隨著眼下擁有互聯網地址協議的設備日益增多,建設系統安全性的需要從未如今天這樣迫切。

  隨著各國政府和其他資金雄厚的機構將網絡作為展開間諜活動的場所,APTs將繼續存在下去。實際上,APT此時此刻就在活躍,所以務必警惕你網絡信息流通量中的異常現象。

  第二大威脅:內部威脅

  一些最危險的攻擊還是來自于內部。考慮到一名特權用戶所能造成的破壞程度之大、其能夠訪問的內部信息之多,這些攻擊的破壞性可能是最大的。在一項由美國國土安全部、卡內基梅隆大學(Carnegie Mellon University)軟件工程研究所的CERT內部威脅中心(Insider Threat Center)和美國特勤局資助的調查中,研究者發現,在金融行業中實施欺詐的惡意內部人士普遍都能逍遙法外,往往需要近32個月之后才會被揭穿。正如俗語所說,信任是一種珍貴的商品,但太多的信任也可能讓你不堪一擊。

  第三大威脅:BYOD

  企業想方設法以合適的技術與政策組合追趕“設備自帶”(bring-your-own-device;簡稱BYOD)潮流的同時,他們也將信任問題帶到了手機領域。用戶正日益將自己的手機當成電腦使,這使他們暴露在原本只有在操作臺式機時才面臨的網絡攻擊風險之下。

  而攻擊者也很可能會更加頻繁地試圖繞過手機供應商用來保衛應用市場而設置的應用審核以及檢測機制。這一切都意味著,涌入辦公室的iPhone、谷歌安卓(Android)手機等設備正在開啟另一個有待把守的黑客入口。想想看,你的智能手機有攝像頭,也有麥克風,它可以用來錄制談話。這些功能再加上訪問公司網絡的權限,一把翻越公司防線的完美活梯就造成了。

  第四大威脅:云安全

  然而,BYOD還不是改變企業關鍵數據防護墻的唯一變化趨勢。眼下還有一種“小”趨勢,它的名字就是“云計算”。隨著越來越多的企業將更多信息移入公共云服務中,這些服務變成誘人的獵物,可以成為扼住一家公司的咽喉。對企業而言,這意味著在企業與云服務提供商的對話中,安全問題必須繼續占據重要地位,而企業也需要明確自己的需求。

  第六大威脅:HTML5

  正如云計算的普及改變了攻擊面的分布,HTML5的普及也是如此。在今年早些時候召開的“黑帽會議”上(安全專家通常會從中預測未來可能出現的攻擊),有人曾指出,HTML5的跨平臺支持與多種技術整合為攻擊打開了新的可能性,比如抓住Web Worker功能(HTML5 提供的javascript多線程解決方案——譯注)實施破壞。盡管人們對HTML5安全的關注度越來越高,HTML5的初來乍到意味著開發者在使用時勢必會犯錯,而攻擊者則將趁虛而入。所以做好心理準備,基于HTML5的攻擊可能在明年出現大幅飆升,但理想情況下應能隨著安全性的日漸提高而逐漸減少。

  第七大威脅:僵尸網絡

  盡管研究人員與攻擊者之間的“軍備競賽”對創新情有獨鐘,但網絡罪犯預計還是會花大量時間完善他們的“拿手好戲”,比如確保僵尸網絡的高度可利用性和分散性。盡管諸如微軟等公司依法發起的反攻措施卓有成效,暫時性地阻斷了垃圾郵件和惡意軟件的運作,但以為攻擊者不會從中吸取教訓并增強未來攻擊力,這種想法未免有些天真。僵尸網絡已經在我們的生活中安家落戶。

  第八大威脅:精確定位的惡意軟件

  攻擊者也會從研究人員在分析他們的惡意軟件時所采取的步驟中吸取教訓,最近的某演示證明,一種技術可以通過設計惡意軟件使分析無效,這種軟件的特點就是除了在目標環境中以外,在其他任何環境中都無法被正確執行。此類攻擊的例子包括Flashback和Gauss.兩者都成功破壞了研究人員實施自動化惡意軟件分析的可能性,Gauss尤甚。新的一年中,攻擊者將繼續提升這些技巧,使他們的惡意軟件更加“專一”,只攻擊那些擁有特定配置的電腦。

  有一點可以肯定——2013勢必將通過從社交網絡到移動設備到雇員本身的各種載體帶來數量龐大的漏洞利用與惡意軟件。隨著計算機與操作系統安全性的不斷提升,網絡罪犯繞過這些防御措施的技能也會隨之提高。因此,我們又多了一個將安全作為新年決心的理由。

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 国产精品视频你懂的-国产精品视频网-国产精品视频一区二区猎奇-国产精品视频一区二区三区-国产精品视频一区二区三区不-国产精品视频一区二区三区不卡 | 五月天婷婷激情,99久久精品久久久久久清纯,免费亚洲网站,久久精品亚洲乱码伦伦中文,精品久久久久久国产牛牛app,97不用下载 | 精品久久久久久久中文字幕,日韩欧美国产电影,日韩国产欧美一区二区三区在线,青青草原国产一区二区,日本成人久久,欧美在线视频二区 | 性一交一乱一交A片久久四色-性一交一乱一乱A片AP88-性一交一乱一伦一A片-性一交一乱一伦一色一情-性一交一乱一伦一色一情孩交-性一交一乱一伦在线播放 | 在线观看 一区-在线观看 亚洲-在线观看 日韩-在线观看 免费高清视频-久久婷婷国产一区二区三区-久久婷婷国产五月综合色啪最新韩国 | 美女三级毛片-美女牲交视频一级毛片无遮挡-美女视频大全视频a免费九-美女视频黄a视频全免费网站色窝-美女视频黄的全是免费-美女视频秀色福利视频 | 国产激情对白一区二区三区四-国产或人精品日本亚洲77美色-国产黄站-国产黄在线免费观看-日韩中文字幕网-日韩中文字幕视频在线观看 | 日本久久久久久久,97久久精品一区二区三区,狠狠色噜噜狠狠狠狠97,日日干综合,五月天婷婷在线观看高清,九色福利视频 | 欧美极品videosvideohd-欧美极品videosex性欧美-欧美极品jizzhd欧美4k-欧美极品brazzers 高清-伊人久久中文-伊人久久香 | 天堂视频在线观看免费-天堂视频在线-天堂视频免费-天堂色区-国产精品一区二区欧美视频-国产精品一区二区免费 | 国产日韩欧美亚洲综合在线-国产日韩欧美视频在线观看-国产日韩欧美视频-国产日韩欧美久久久-人人澡人人澡人人澡-人人澡人人澡人人 | 成人av免费视频在线观看-成人av鲁丝片一区二区免费-成人av精品一区二区三区四区-成人aⅴ综合视频国产-成人aⅴ片-成年网站免费观看精品少妇人妻av一区二区三区 | 精品国产91乱码一区二区三区,成人国产一区二区三区精品,亚洲一区免费在线观看,日韩在线一区二区三区免费视频,波多野吉衣在线观看,日韩一级精品久久久久 | 国产久操视频-国产久草视频-国产久热精品-国产久热香蕉在线观看-青青青青娱乐-青青青青在线成人视99 | 国产黄色片在线播放-国产黄色片一级-国产黄色片网站-国产黄色片免费看-青草社-青草热视频 | 欧美成人全部免费观看1314色-欧美成人全部费免网站-欧美成人片在线-欧美成人免费在线视频-欧美成人免费在线观看-欧美成人免费在线 | 爆乳无码一区二区三区-爆乳熟妇一区二区三区霸乳-爆乳熟妇一区-爆乳少妇在办公室在线观看-爆乳护士一区二区三区在线播放-白丝一区二区三区 | 在线亚洲激情,免费看电影网站,奇米影音先锋,99免费视频观看,国产成人aa视频在线观看,久久久蜜桃 欧美人成在线视频-欧美人成一本免费观看视频-欧美人xxxxxbbbb-欧美区在线-在线不卡免费视频-在线播放周妍希国产精品 | 午夜国产小视频-午夜国产视频-午夜国产情侣拍视频-午夜国产精品影院在线观看-国产日产高清欧美一区二区三区-国产日本在线视频 | 亚洲欧美日韩在线播放,国产成人综合久久,精品国产91,婷婷综合久久中文字幕蜜桃三电影,国产一区精品在线观看,福利一区三区 | yy一级毛片免费视频-yyyyyy高清成人观看-yy6080理aa级伦大片一级毛片-yy4080午夜理论一级毛片-色吊丝在线观看国产-色的视频在线观看免费播放 | 亚洲午夜久久久久中文字幕,欧美精品久久久久久久久大尺度,91精品推荐,九九久久99综合一区二区,哪里有毛片,精品亚洲一区二区三区 精品国产91乱码一区二区三区,成人国产一区二区三区精品,亚洲一区免费在线观看,日韩在线一区二区三区免费视频,波多野吉衣在线观看,日韩一级精品久久久久 | 五月婷六月婷婷,97九色,成年人国产,精品久久久久久久,久久久久久久国产精品电影,国产在线观看青草视频 | 欧美成人免费xxx大片,91在线视频一区,精品日韩一区二区三区,欧美日韩 在线播放,欧美在线aa,亚洲专区路线一路线二天美 | 亚洲精品在线观看视频-亚洲精品在线观看-亚洲精品在线第一页-亚洲精品在线播放视频-护士伦理-护士撩起裙子让你桶的视频 | 婷婷四房综合激情五月在线,国产精品吹潮在线观看中文,久久99精品亚洲热综合,成人久久久久,99精品久久99久久久久,久久福利小视频 国内自拍中文字幕,久久久一本精品99久久精品66,精品400部自拍视频在线播放,国产麻豆精品在线,日韩欧美高清视频,久久久免费精品视频 | 任你躁国语自产二区在线播放-任你懆视频 这里只有精品-人与人特黄一级-人与禽物videos另类-扒开女人下面使劲桶视频-扒开女人下面使劲桶动态图 | 国产视频自拍一区-国产手机精品一区二区-国产手机视频在线-国产手机视频在线观看-国产手机在线播放-国产手机在线观看精品视频 | 欧美日韩国产在线成人网,成人免费一级片,在线观看国产一区,国产麻豆精品免费密入口,国产欧美日韩在线,在线视频观看国产 | 99久热-99久久综合九九亚洲-99久久综合精品国产-99久久综合狠狠综合久久-99久久综合国产精品免费-99久久综合给久久精品 | 亚洲第一视频网,久久91精品国产99久久yfo,国产精品一区二区三区免费,成人欧美一区二区三区黑人,在线观看国产精品入口,亚洲人一区 | 极品丝袜小说全集-极品丝袜乱系列在线阅读-极品丝袜老师h系列全文阅读-极品手交handjobtattoo-亚洲男人网-亚洲男人天堂影院 | 欧美日韩一日韩一线不卡-欧美日韩一区在线观看-欧美日韩一区视频-欧美日韩一区二区综合在线视频-在线免费观看中文字幕-在线免费观看日本视频 | 97视频久久久-97视频在线观看播放-97视频制服无码-97丨九色丨国产人妻熟女-97无码欧美熟妇人妻蜜-97无码欧美熟妇人妻蜜桃天美 | 四虎永久免费影院在线-四虎永久免费影院-四虎永久免费网站免费观看-四虎永久免费观看-国产精品麻豆综合在线-国产精品麻豆一区二区三区 | 日本成人一区,欧美日韩亚洲无线码在线观看,交换伦交,在线观看国产视频,日韩欧美视频一区,国产精品欧美一区二区三区不卡 | 五月天婷婷视频,九九爱这里只有精品,热和尚三区四区,善良的嫂子3在线播放,久久久久久久久久久久久久,热er99久久6国产精品免费 | 免费的成人a视频在线观看-免费岛国小视频在线观看-免费岛国-免费大香伊蕉在人线国产-免费大片黄在线观看日本-免费大片黄手机在线观看 | 久久亚洲精品中文字幕-久久亚洲精品永久网站-久久亚洲精品无码A片大香大香-久久亚洲精品成人综合-在线观看视频中文字幕-在线观看视频一区 | 二区乱码综合无码一区二区三-二区女人观看chinese中国真实乱-二区欧美三-二区欧美无遮挡中文字幕人成人-二区啪视频-二区日本成人动漫电影 | 青草视频在线观看免费视频-青草视频在线观看免费-青草视频网址-青草视频网站在线观看-国产黄色一级网站-国产黄色一级毛片 |