第四方的通道有黑客攻击的简单介绍

hacker|
162

黑客都入侵电脑的哪几个端口

默认情况下,Windows有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑。

为了让你的系统变为铜墙铁壁,应该封闭这些端口,主要有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后门端口(如 TCP 2745、3127、6129 端口),以及远程服务访问端口3389。下面介绍如何在WinXP/2000/2003下关闭这些网络端口:

第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选中“IP 安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建 IP 安全策略”,于是弹出一个向导。在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把“激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP 安全策略。

第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。

第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何 IP 地址”,目标地址选“我的 IP 地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮,这样就添加了一个屏蔽 TCP 135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。

点击“确定”后回到筛选器列表的对话框,可以看到已经添加了一条策略,重复以上步骤继续添加 TCP 137、139、445、593 端口和 UDP 135、139、445 端口,为它们建立相应的筛选器。

重复以上步骤添加TCP 1025、2745、3127、6129、3389 端口的屏蔽策略,建立好上述端口的筛选器,最后点击“确定”按钮。

第四步,在“新规则属性”对话框中,选择“新 IP 筛选器列表”,然后点击其左边的圆圈上加一个点,表示已经激活,最后点击“筛选器操作”选项卡。在“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,添加“阻止”操作:在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”按钮。

第五步、进入“新规则属性”对话框,点击“新筛选器操作”,其左边的圆圈会加了一个点,表示已经激活,点击“关闭”按钮,关闭对话框;最后回到“新IP安全策略属性”对话框,在“新的IP筛选器列表”左边打钩,按“确定”按钮关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的 IP 安全策略,然后选择“指派”。

于是重新启动后,电脑中上述网络端口就被关闭了,病毒和黑客再也不能连上这些端口,从而保护了你的电脑。

ADSL防御黑客攻击的十大方法

目前,使用ADSL的用户越来越多,由于ADSL用户在线时间长、速度快,因此成为 黑客 们的攻击目标。现在网上出现了各种越来越详细的“IP地址库”,要知道一些ADSL用户的IP是非常容易的事情。要怎么保卫自己的网络安全呢?不妨看看以下方法。

一、取消文件夹隐藏共享

如果你使用了Windows 2000/XP系统,右键单击C盘或者其他盘,选择"共享",你会惊奇地发现它已经被设置为“共享该文件夹”,而在“网上邻居”中却看不到这些内容,这是怎么回事呢?

原来,在默认状态下,Windows 2000/XP会开启所有分区的隐藏共享,从“控制面板/管理工具/计算机管理”窗口下选择“系统工具/共享文件夹/共享”,就可以看到硬盘上的每个分区名后面都加了一个“$”。但是只要键入“\\计算机名或者IP\C$”,系统就会询问用户名和密码,遗憾的是,大多数个人用户系统Administrator的密码都为空,入侵者可以轻易看到C盘的内容,这就给网络安全带来了极大的隐患。

怎么来消除默认共享呢?方法很简单,打开 注册表 编辑器,进入“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Sevices\Lanmanworkstation\

parameters”,新建一个名为“AutoShareWKs”的双字节值,并将其值设为“0”,然后重新启动电脑,这样共享就取消了。

二、拒绝 恶意代码

恶意网页成了宽带的最大威胁之一。以前使用Modem,因为打开网页的速度慢,在完全打开前关闭恶意网页还有避免中招的可能性。现在宽带的速度这么快,所以很容易就被恶意网页攻击。

一般恶意网页都是因为加入了用编写的恶意代码才有破坏力的。这些恶意代码就相当于一些小程序,只要打开该网页就会被运行。所以要避免恶意网页的攻击只要禁止这些恶意代码的运行就可以了。

运行IE浏览器,点击“工具/Internet选项/安全/自定义级别”,将安全级别定义为“安全级-高”,对“ActiveX控件和插件”中第2、3项设置为“禁用”,其它项设置为“提示”,之后点击“确定”。这样设置后,当你使用IE浏览网页时,就能有效避免恶意网页中恶意代码的攻击。

三、封死黑客的“后门”

俗话说“无风不起浪”,既然黑客能进入,那说明系统一定存在为他们打开的“后门”,只要堵死这个后门,让黑客无处下手,便无后顾之忧!

1.删掉不必要的协议

对于服务器和主机来说,一般只安装TCP/IP协议就够了。鼠标右击“网络邻居”,选择“属性”,再鼠标右击“本地连接”,选择“属性”,卸载不必要的协议。其中NETBIOS是很多安全缺陷的根源,对于不需要提供文件和打印共享的主机,还可以将绑定在TCP/IP协议的NETBIOS关闭,避免针对NETBIOS的攻击。选择“TCP/IP协议/属性/高级”,进入“高级TCP/IP设置”对话框,选择“WINS”标签,勾选“禁用TCP/IP上的NETBIOS”一项,关闭NETBIOS。

2.关闭“文件和打印共享”

文件和打印共享应该是一个非常有用的功能,但在不需要它的时候,也是黑客入侵的很好的安全漏洞。所以在没有必要“文件和打印共享”的情况下,我们可以将它关闭。用鼠标右击“网络邻居”,选择“属性”,然后单击“文件和打印共享”按钮,将弹出的“文件和打印共享”对话框中的两个复选框中的钩去掉即可。

虽然“文件和打印共享”关闭了,但是还不能确保安全,还要修改注册表,禁止它人更改“文件和打印共享”。打开注册表编辑器,选择“HKEY_CURRENT_USER\Software\ Microsoft \Windows\CurrentVersion\Policies\NetWork”主键,在该主键下新建DWORD类型的键值,键值名为“NoFileSharingControl”,键值设为“1”表示禁止这项功能,从而达到禁止更改“文件和打印共享”的目的;键值为“0”表示允许这项功能。这样在“网络邻居”的“属性”对话框中“文件和打印共享”就不复存在了。

3.把Guest账号禁用

有很多入侵都是通过这个账号进一步获得管理员密码或者权限的。如果不想把自己的计算机给别人当玩具,那还是禁止的好。打开控制面板,双击“用户和密码”,单击“高级”选项卡,再单击“高级”按钮,弹出本地用户和组窗口。在Guest账号上面点击右键,选择属性,在“常规”页中选中“账户已停用”。另外,将Administrator账号改名可以防止黑客知道自己的管理员账号,这会在很大程度上保证计算机安全。

4.禁止建立空连接

在默认的情况下,任何用户都可以通过空连接连上服务器,枚举账号并猜测密码。因此,我们必须禁止建立空连接。方法有以下两种:

方法一是修改注册表:打开注册表“HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA”,将DWORD值“RestrictAnonymous”的键值改为“1”即可。

最后建议大家给自己的系统打上补丁, 微软 那些没完没了的补丁还是很有用的!

四、隐藏IP地址

黑客经常利用一些网络探测技术来查看我们的主机信息,主要目的就是得到网络中主机的IP地址。IP地址在网络安全上是一个很重要的概念,如果攻击者知道了你的IP地址,等于为他的攻击准备好了目标,他可以向这个IP发动各种进攻,如DoS( 拒绝服务 )攻击、Floop溢出攻击等。隐藏IP地址的主要方法是使用代理服务器。

与直接连接到Internet相比,使用代理服务器能保护上网用户的IP地址,从而保障上网安全。代理服务器的原理是在客户机(用户上网的计算机)和远程服务器(如用户想访问远端WWW服务器)之间架设一个“中转站”,当客户机向远程服务器提出服务要求后,代理服务器首先截取用户的请求,然后代理服务器将服务请求转交远程服务器,从而实现客户机和远程服务器之间的联系。很显然,使用代理服务器后,其它用户只能探测到代理服务器的IP地址而不是用户的IP地址,这就实现了隐藏用户IP地址的目的,保障了用户上网安全。提供免费代理服务器的网站有很多,你也可以自己用代理猎手等工具来查找。

五、关闭不必要的端口

黑客在入侵时常常会扫描你的计算机端口,如果安装了端口监视程序(比如Netwatch),该监视程序则会有警告提示。如果遇到这种入侵,可用 工具软件 关闭用不到的端口,比如,用“Norton Internet Security”关闭用来提供网页服务的80和443端口,其他一些不常用的端口也可关闭。

六、更换管理员帐户

Administrator帐户拥有最高的系统权限,一旦该帐户被人利用,后果不堪设想。黑客入侵的常用手段之一就是试图获得Administrator帐户的密码,所以我们要重新配置Administrator帐号。

首先是为Administrator帐户设置一个强大复杂的密码,然后我们重命名Administrator帐户,再创建一个没有管理员权限的Administrator帐户欺骗入侵者。这样一来,入侵者就很难搞清哪个帐户真正拥有管理员权限,也就在一定程度上减少了危险性。

七、杜绝Guest帐户的入侵

Guest帐户即所谓的来宾帐户,它可以访问计算机,但受到限制。不幸的是,Guest也为黑客入侵打开了方便之门!网上有很多文章中都介绍过如何利用Guest用户得到管理员权限的方法,所以要杜绝基于Guest帐户的系统入侵。

禁用或彻底删除Guest帐户是最好的办法,但在某些必须使用到Guest帐户的情况下,就需要通过其它途径来做好防御工作了。首先要给Guest设一个强壮的密码,然后详细设置Guest帐户对物理路径的访问权限。举例来说,如果你要防止Guest用户可以访问tool文件夹,可以右击该文件夹,在弹出菜单中选择“安全”标签,从中可看到可以访问此文件夹的所有用户。删除管理员之外的所有用户即可。或者在权限中为相应的用户设定权限,比方说只能“列出文件夹目录”和“读取”等,这样就安全多了。

八、安装必要的安全软件

我们还应在电脑中安装并使用必要的防黑软件,杀毒软件和 防火墙 都是必备的。在上网时打开它们,这样即便有黑客进攻我们的安全也是有保证的。

九、防范木马程序

木马程序会窃取所植入电脑中的有用信息,因此我们也要防止被黑客植入木马程序,常用的办法有:

● 在下载文件时先放到自己新建的文件夹里,再用杀毒软件来检测,起到提前预防的作用。

● 在“开始”→“程序”→“启动”或“开始”→“程序”→“Startup”选项里看是否有不明的运行项目,如果有,删除即可。

● 将注册表里 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下的所有以“Run”为前缀的可疑程序全部删除即可。

十、不要回陌生人的邮件

有些黑客可能会冒充某些正规网站的名义,然后编个冠冕堂皇的理由寄一封信给你要求你输入上网的用户名称与密码,如果按下“确定”,你的帐号和密码就进了黑客的邮箱。所以不要随便回陌生人的邮件,即使他说得再动听再诱人也不上当。

做好IE的安全设置

ActiveX控件和 Applets有较强的功能,但也存在被人利用的隐患,网页中的恶意代码往往就是利用这些控件编写的小程序,只要打开网页就会被运行。所以要避免恶意网页的攻击只有禁止这些恶意代码的运行。IE对此提供了多种选择,具体设置步骤是:“工具”→“Internet选项”→“安全”→“自定义级别”,建议您将ActiveX控件与相关选项禁用。谨慎些总没有错!

另外,在IE的安全性设定中我们只能设定Internet、本地Intranet、受信任的站点、受限制的站点。不过,微软在这里隐藏了“我的电脑”的安全性设定,通过修改注册表把该选项打开,可以使我们在对待ActiveX控件和 Applets时有更多的选择,并对本地电脑安全产生更大的影响。

下面是具体的方法:打开“开始”菜单中的“运行”,在弹出的“运行”对话框中输入Regedit.exe,打开注册表编辑器,点击前面的“+”号顺次展开到:HKEY_CURRE-NT_USER\Software\Microsoft\Windows\CurrentVersion\InternetSettings\Zones\0,在右边窗口中找到DWORD值“Flags”,默认键值为十六进制的21(十进制33),双击“Flags”,在弹出的对话框中将它的键值改为“1”即可,关闭注册表编辑器。无需重新启动电脑,重新打开IE,再次点击“工具→Internet选项→安全”标签,你就会看到多了一个“我的电脑”图标,在这里你可以设定它的安全等级。将它的安全等级设定高些,这样的防范更严密。

黑客攻击主要有哪些手段?

攻击手段

黑客攻击手段可分为非破坏性攻击和破坏性攻击两类。非破坏性攻击一般是为了扰乱系统的运行,并不盗窃系统资料,通常采用拒绝服务攻击或信息炸弹;破坏性攻击是以侵入他人电脑系

统、盗窃系统保密信息、破坏目标系统的数据为目的。下面为大家介绍4种黑客常用的攻击手段

1、后门程序

由于程序员设计一些功能复杂的程序时,一般采用模块化的程序设计思想,将整个项目分割为多个功能模块,分别进行设计、调试,这时的后门就是一个模块的秘密入口。在程序开发阶段,后门便于测试、更改和增强模块功能。正常情况下,完成设计之后需要去掉各个模块的后门,不过有时由于疏忽或者其他原因(如将其留在程序中,便于日后访问、测试或维护)后门没有去掉,一些别有用心的人会利用穷举搜索法发现并利用这些后门,然后进入系统并发动攻击。

2、信息炸弹

信息炸弹是指使用一些特殊工具软件,短时间内向目标服务器发送大量超出系统负荷的信息,造成目标服务器超负荷、网络堵塞、系统崩溃的攻击手段。比如向未打补丁的 Windows 95系统发送特定组合的 UDP 数据包,会导致目标系统死机或重启;向某型号的路由器发送特定数据包致使路由器死机;向某人的电子邮件发送大量的垃圾邮件将此邮箱“撑爆”等。目前常见的信息炸弹有邮件炸弹、逻辑炸弹等。

3、拒绝服务

拒绝服务又叫分布式D.O.S攻击,它是使用超出被攻击目标处理能力的大量数据包消耗系统可用系统、带宽资源,最后致使网络服务瘫痪的一种攻击手段。作为攻击者,首先需要通过常规的黑客手段侵入并控制某个网站,然后在服务器上安装并启动一个可由攻击者发出的特殊指令来控制进程,攻击者把攻击对象的IP地址作为指令下达给进程的时候,这些进程就开始对目标主机发起攻击。这种方式可以集中大量的网络服务器带宽,对某个特定目标实施攻击,因而威力巨大,顷刻之间就可以使被攻击目标带宽资源耗尽,导致服务器瘫痪。比如1999年美国明尼苏达大学遭到的黑客攻击就属于这种方式。

4、网络监听

网络监听是一种监视网络状态、数据流以及网络上传输信息的管理工具,它可以将网络接口设置在监听模式,并且可以截获网上传输的信息,也就是说,当黑客登录网络主机并取得超级用户权限后,若要登录其他主机,使用网络监听可以有效地截获网上的数据,这是黑客使用最多的方法,但是,网络监听只能应用于物理上连接于同一网段的主机,通常被用做获取用户口令。

5、DDOS

黑客进入计算条件,一个磁盘操作系统(拒绝服务)或DDoS攻击(分布式拒绝服务)攻击包括努力中断某一网络资源的服务,使其暂时无法使用。

这些攻击通常是为了停止一个互联网连接的主机,然而一些尝试可能的目标一定机以及服务。

2014年的DDoS攻击已经达28 /小时的频率。这些攻击的主要目标企业或网站的大流量。

DDOS没有固定的地方,这些攻击随时都有可能发生;他们的目标行业全世界。分布式拒绝服务攻击大多出现在服务器被大量来自攻击者或僵尸网络通信的要求。

服务器无法控制超文本传输协议要求任何进一步的,最终关闭,使其服务的合法用户的一致好评。这些攻击通常不会引起任何的网站或服务器损坏,但请暂时关闭。

这种方法的应用已经扩大了很多,现在用于更恶意的目的;喜欢掩盖欺诈和威慑安防面板等。

6、密码破解当然也是黑客常用的攻击手段之一。

计算机病毒的传播方式

计算机病毒的传播方式

第一种途径:通过不可移动的计算机硬体装置进行传播,这些装置通常有计算机的专用ASIC晶片和硬碟等。

第二种途径:通过移动储存装置来传播这些装置包括软盘、磁带等。

第三种途径:通过计算机网路进行传播。

第四种途径:通过点对点通讯系统和无线通道传播

—是计算机病毒的觉传播方式。

计算机病毒的传染途径:

第一种途径:通过不可移动的计算机硬体装置进行传播,这些装置通常有计算机的专用ASIC晶片和硬碟等。这种病毒虽然极少,但破坏力却极强,目前尚没有较好的检测手段对付。

第二种途径:通过移动储存装置来传播,这些装置包括软盘、磁带等。在移动储存装置中,软盘是使用最广泛移动最频繁的储存介质,因此也成了计算机病毒寄生的[温床]。目前,大多数计算机都是从这类途径感染病毒的。

第三种途径:通过计算机网路进行传播。

第四种途径:通过对点通讯系统和无线通道传播

计算机病毒的各种传播方式

通过邮件传播

通过U盘传播

通过网路下载传播

计算机病毒的传播方式有多少种

第一种途径:通过不可移动的计算机硬体装置进行传播,这些装置通常有计算机的专用ASIC晶片和硬碟等。

二种途径:通过移动储存装置来传播这些装置包括软盘、磁带等。

第三种途径:通过计算机网路进行传播。

第四种途径:通过点对点通讯系统和无线通道传播。

现在计算机病毒的主要传播方式是什么

计算机病毒传播方式除传统的软盘、U盘和盗版光碟传播外,目前主要是通过因特网传播。

就当前的病毒特点分析,传播途径有两种,一种是通过网路传播,一种是通过硬体装置传播。首先,我们来看看网路传播的途径和解决方案。

网路传播,又分为因特网传播和区域网传播两种。网路资讯时代,因特网和区域网已经融入了人们的生活、工作和学习中,成为了社会活动中不可或缺的组成部分。特别是因特网,已经越来越多地被用于获取资讯、传送和接收档案、接收和释出新的讯息以及下载档案和程式。随着因特网的高速发展,计算机病毒也走上了高速传播之路,已经成为计算机病毒的第一传播途径。

一、因特网传播:

Inter既方便又快捷,不仅提高人们的工作效率,而且降低运作成本,逐步被人们所接受并得到广泛的使用。商务来往的电子邮件,还有浏览网页、下载软体、即时通讯软体、网路游戏等等,都是通过网际网路这一媒介进行。如此频繁的使用率,注定备受病毒的“青睐”。

通过电子邮件传播:

在电脑和网路日益普及的今天,商务联通更多使用电子邮件传递,病毒也随之找到了载体,最常见的是通过Inter交换Word格式的文件。由于Inter使用的广泛,其传播速度相当神速。电子邮件携带病毒、木马及其他恶意程式,会导致收件者的计算机被黑客入侵。email协议的新闻组、档案伺服器、FTP下载和BBS档案区也是病毒传播的主要形式。经常有病毒制造者上传带毒档案到FTP和BBS上,通常是使用群发到不同组,很多病毒伪装成一些软体的新版本,甚至是防毒软体。很多病毒流行都是依靠这种方式同时使上千台计算机染毒。

BBS是由计算机爱好者自发组织的通讯站点,因为上站容易、投资少,因此深受大众使用者的喜爱,使用者可以在BBS上进行档案交换(包括自由软体、游戏、自程式设计序)。由于BBS站一般没有严格的安全管理,亦无任何限制,这样就给一些病毒程式编写者提供了传播病毒的场所。各城市BBS站间通过中心站间进行传送,传播面较广。随着BBS在国内的普及,给病毒的传播又增加了新的介质。

专家提示:培养良好的安全意识。对来历不明的陌生邮件及附件不要轻易开启,即使是亲朋好友的邮件也要倍加小心。

通过浏览网页和下载软体传播:

很多网友都遇到过这样的情况,在浏览过某网页之后,IE标题便被修改了,并且每次开启IE都被迫登陆某一固定网站,有的还被禁止恢复还原,这便是恶意程式码在作怪。当你的IE被修改,登录档不能打开了,开机后IE疯狂地开启视窗,被强制安装了一些不想安装的软体,甚至可能当你访问了某个网页时,而自己的硬碟却被格式化……那么很不幸,你肯定是中了恶意网站或恶意软体的毒了。

当您浏览一些不健康网站或误入一些黑客站点,访问这些站点的同时或单击其中某些连结或下载软体时,便会自动在您的浏览器或系统中安装上某种间谍程式。这些间谍程式便可让您的浏览器不定时地访问其站点,或者截获您的私人资讯并发送给他人。

“遮蔽恶意网站”功能,使用内建预设和自由新增两个方式确定恶意网站列表,识别恶意网站地址,有效封杀通过恶意网站进行感染的病毒和木马。同时,随着光华反病毒软体的每日自动升级,恶意网站列表将不断更新,所以不必担心列表中的网站数量有限。

“绿色上网功能”,可以遮蔽上网过程中出现的各种恶意元件,免受间谍软体、广告软体的打扰真正实现您自由自在的网路游弋。

拒绝恶意软体:在光华反病毒软体中点选选单“工具→外挂→绿色上网”,开启绿色上网外挂视窗。同样,针对不同型别的恶意软体,光华为我们进行了详细的分类,有国内、国外、聊天、安全、游戏等等。我们在相应的分类上点选自己想遮蔽的元件,即可遮蔽上网过程中出现的各种恶意元件,免受间谍软体、广告软体的打扰。

“关闭IE广告视窗”即可禁止某些网站的弹出广告,让你用IE上网时更加省心。

提示:不要随便登陆那些很诱惑人的小网站,因为这些网站很可能有网路陷阱。不要轻易下载小网站的软体与程式,下载的软体需先进行安全检查,确认无安全无病毒后再安装使用,确保您的计算机始终处于安全的环境下。

通过即时通讯软体传播:

即时通讯(Instant Messenger,简称IM)软体可以说是目前我国上网使用者使用率最高的软体,它已经从原来纯娱乐休闲工具变成生活工作的必备利器。由于使用者数量众多,再加上即时通讯软体本身的安全缺陷,例如内建有联络人清单,使得病毒可以方便地获取传播目标,这些特性都能被病毒利用来传播自身,导致其成为病毒的攻击目标。事实上,臭名昭著、造成上百亿美元损失的求职信(Worm.Klez)病毒就是第一个可以通过ICQ进行传播的恶性蠕虫,它可以遍历本地ICQ中的联络人清单来传播自身。而更多的对即时通讯软体形成安全隐患的病毒还正在陆续发现中,并有愈演愈烈的态势。截至目前,通过QQ来进行传播的病毒已达上百种。

P2P,即对等互联网路技术(点对点网路技术),它让使用者可以直接连线到其它使用者的计算机,进行档案共享与交换。每天全球有成千上万的网民在通过P2P软体交换资源、共享档案。由于这是一种新兴的技术,还很不完善,因此,存在着很大的安全隐患。由于不经过中继伺服器,使用起来更加随意,所以许多病毒制造者开始编写依赖于P2P技术的病毒。

提示: 在聊天时收到好友发过来的可疑资讯时,千万不要随意点选,应当首先确定是否真的是好友所发。要防范通过IRC传播的病毒,还需注意不要随意从陌生的站点下载可疑档案并执行,而且轻易不要在IRC频道内接收别的使用者传送的档案,以免计算机受到损害。

通过网路游戏传播:

网路游戏已经成为目前网路活动的主体之一,更多的人选择进入游戏来缓解生活的压力,实现自我价值,可以说,网路游戏已经成了一部分人生活中不可或缺的东西。对于游戏玩家来说,网路游戏中最重要的就是装备、道具这类虚拟物品了,这类虚拟物品会随着时间的积累而成为一种有真实价值的东西,因此出现了针对这些虚拟物品的交易,从而出现了偷盗虚拟物品的现象。一些使用者要想非法得到使用者的虚拟物品,就必须得到使用者的游戏帐号资讯,因此,目前网路游戏的安全问题主要就是游戏盗号问题。由于网路游戏要通过电脑并连线到网路上才能执行,偷盗玩家游戏账号、密码最行之有效的武器莫过于特洛伊木马(Trojan horse),专门偷窃网游账号和密码的木马也层出不穷,这种攻击性武器无论是菜鸟级的黑客,还是研究网路安全的高手,都视为最爱。

二、区域网传播

区域网是由相互连线的一组计算机组成的,这是资料共享和相互协作的需要。组成网路的每一台计算机都能连线到其他计算机,资料也能从一台计算机发送到其他计算机上。如果传送的资料感染了计算机病毒,接收方的计算机将自动被感染,因此,有可能在很短的时间内感染整个网路中的计算机。局域网路技术的应用为企业的发展作出巨大贡献,同时也为计算机病毒的迅速传播铺平了道路。同时,由于系统漏洞所产生的安全隐患也会使病毒在区域网中传播。

三、 通过不可移动的计算机硬体装置传播

此种传播方式,是通过不可移动的计算机硬体装置进行病毒传播,其中计算机的专用积体电路晶片(ASIC)和硬碟为病毒的重要传播媒介。通过ASIC传播的病毒极为少见,但是,其破坏力却极强,一旦遭受病毒侵害将会直接导致计算机硬体的损坏,检测、查杀此类病毒的手段还需进一步的提高。

硬碟是计算机资料的主要储存介质,因此也是计算机病毒感染的重灾区。硬碟传播计算机病毒的途径是:硬碟向软盘上覆制带毒档案、带毒情况下格式化软盘、向光盘上烧录带毒档案、硬碟之间的资料复制,以及将带毒档案传送至其它地方等。

专家提示:定期使用正版防毒软体查杀病毒非常重要。

四、 通过移动储存装置传播

更多的计算机病毒逐步转为利用移动储存装置进行传播。移动储存装置包括我们常见的软盘、磁带、光碟、行动硬碟、U盘(含数码相机、MP3等)、ZIP和JAZ磁碟,后两者仅仅是储存容量比较大的特殊磁碟。软盘主要是携带方便,早期在网路还不普及时,软盘是使用广泛、移动频繁的储存介质,因此也成了计算机病毒寄生“温床”。光碟的储存容量大,所以大多数软体都刻录在光碟上,以便互相传递;同时,盗版光碟上的软体和游戏及非法拷贝也是目前传播计算机病毒主要途径。随着大容量可移动储存装置如Zip盘、可擦写光碟、磁光碟(MO)等的普遍使用,这些储存介质也将成为计算机病毒寄生的场所。

随着时代的发展,行动硬碟、U盘等移动装置也成为了新攻击目标。而U盘因其超大空间的储存量,逐步成为了使用最广泛、最频繁的储存介质,为计算机病毒寄生的提供更宽裕的空间。目前,U盘病毒逐步的增加,使得U盘成为第二大病毒传播途径。

专家提示:在学校里的公用机房、网咖等特定公共场所使用U盘(快闪记忆体)等移动装置的使用者要特别谨慎小心,以防感染木马,造成自己的资讯失密并被窃取。

五、无线装置传播

目前,这种传播途径随着手机功能性的开放和增值服务的拓展,已经成为有必要加以防范的一种病毒传播途径。随着智慧手机的普及,通过彩信、上网浏览与下载到手机中的程式越来越多,不可避免的会对手机安全产生隐患,手机病毒会成为新一轮电脑病毒危害的“源头”。手机、特别是智慧手机和3G网路发展的同时,手机病毒的传播速度和危害程度也与日俱增。通过无线传播的趋势很有可能将会发展成为第二大病毒传播媒介,并很有可能与网路传播造成同等的危害。

专家提示:使用手机上网功能时,应尽量以浏览资讯为主,尽可能的减少从网上下载资讯和档案,即便是有这方面的需求,也最好从一些正规网站上下载。收到带有病毒的简讯或邮件立即删除,键盘被锁死应立即取下电池,然后重新开机进行删除。可先用光华反病毒软体手机版查杀病毒,如仍旧不能恢复正常的,请及时将手机送厂维修,避免病毒二次传播。

病毒的种类繁多,特性不一,只要掌握了其流通传播方式,便不难进行监控和查杀。

请教计算机病毒的传播问题

呵呵,主要是你得了解你中的是什么样的病毒,因为所谓的病毒其实只是程式,它有一定的针对性,它是要感染你的某种软体比如说.exe档案,或者是不停的复制档案占用cpu或是记忆体,不过它执行需要一定的条件.

就现在的情况来讲的话只要不是专门感染mp4或是数码的病毒,是不会中毒的,因为病毒主要是为windows系统设计的,而mp4和数码不是,不过当你把你的卡重新接到电脑时,如果符合要求那你卡里面的东西就会马上中毒.

最终给你的意见时可以插,但是如果超级重要请慎重!

1.计算机病毒有哪些传播方式

基本是资料传输

【平时就应该保护好我们的电脑,给一些建议】

1、安装防毒软体还是必要的,要及时更新病毒库,还要装防火墙(防木马、黑客攻击等),定期防毒,维护好电脑执行安全;

推荐楼主可以安装腾讯电脑管家,它是免费专业安全软体,防毒管理二合一(只需要下载一份),占记忆体小,防毒好,防护好,无误报误杀。拥有云查杀引擎、反病毒引擎、金山云查杀引擎、AVIRA查杀引擎、小红伞和查杀修复引擎等世界一流防毒软体内嵌防毒引擎!

其中软体升级、漏洞修复、垃圾清理,都有自动和定期设定,懒人必备

2、修复漏洞和补丁;开启腾讯电脑管家——工具箱——漏洞修复

3、平时不要上一些不明网站,不要随便下载东西;

4、还要提防随身移动储存装置(如U盘等,最近U盘病毒挺猖獗的);

5、不进不明不网站,不收奇怪邮件。下载完压缩包档案后先进行病毒扫描

6、关闭不必要的埠

7、要是有时间和精力的话,学一些电脑的常用技巧和知识;

最后,我要说的是,你要是平常的确是很小心,但还是中毒的话,那也是没办法的!(用Ghost备份系统是个不错的选择)

计算机病毒的免疫方式

计算机病毒的免疫方式包括:建立特征值挡案、严格记忆体管理、中断向量管理。

这个答案来源于国家网路安全管理培训中心,绝对正确,请放心使用。

计算机病毒的感染方式

这个......总之就是档案感染......任何形式的档案,都可以..比如网页...附件...你所有的光碟,软盘..以及一些木马....要防止这些,最基本的就是要安装防火墙,以及防毒软体......你下载的任何档案都要经过防毒软体的检查....不要轻易开启一些乱78糟的网站....

计算机病毒的命名方式

电脑病毒的命名没有统一的规范,但有一些约定成俗的习惯,包含病毒的命名规则、病毒的命名解释两个方面。如果了解了这些知识对病毒的识别会有很大的帮助。

病毒的命名规则

病毒的命名并没有一个统一的规定,每个反病毒公司的命名规则都不太一样,但基本都是采用前、字尾法来进行命名的,可以是多个字首、字尾组合,中间以小数点分隔,一般格式为:〔字首〕.〔病毒名〕.〔字尾〕

1.病毒字首

病毒字首是指一个病毒的种类,我们常见的有Script(代表指令码病毒)、Trojan(代表木马病毒)、Worm(代表蠕虫病毒)、Harm(代表破坏性程式)、Macro/WM/WM97/XM/XM97(代表巨集病毒)、Win32/W32(代表系统病毒),一般DOS型别的病毒是没有字首的。

2.病毒名

病毒名是指一个病毒名称,如以前很有名的CIH病毒,它和它的一些变种都是统一的“CIH”,还有振荡波蠕虫病毒,它的病毒名则是“Sasser”。

3.病毒字尾

病毒字尾是指一个病毒的变种特征,一般是采用英文中的26个字母来表示的,例如:Nimda病毒命名为:Worm.Nimda,Nimda,病毒2代命名为:Worm.Nimda,“Worm.Sasser.c”是指振荡波蠕虫病毒的变种c。如果病毒的变种太多了,那也可以采用数字和字母混合的方法来表示病毒的变种。

病毒的命名解释

1.木马病毒

木马病毒的字首是:Trojan。木马病毒的特点就是通过网路或者系统漏洞进入使用者的系统并隐藏,然后再向外界泄露使用者的资讯。一般的木马如QQ讯息尾巴Trojan.QQPSW.r,网路游戏木马病毒Trojan.StartPage.FH等。病毒名中有PSW或者什么PWD之类的是表示这个病毒有盗取密码的功能,所有这类病毒特别需要注意。

2.指令码病毒

指令码病毒的字首是:Script。指令码病毒是用指令码语言编写,通过网页进行的传播的病毒,如红色程式码Script.Redlof等。有些指令码病毒还会有VBS、HTML之类的字首,是表示用何种指令码编写的,如欢乐时光VBS.Happytime、HTML.Reality.D等。

3.系统病毒

系统病毒的字首为:Win32、PE、Win95、W32、W95等。这些病毒的特点是可以感染Windows作业系统的 *.exe 和 *.dll 档案,并通过这些档案进行传播,如以前有名的CIH病毒就属于系统病毒。

4.巨集病毒

巨集病毒也可以算是指令码病毒的一种,由于它的特殊性,因此就单独算成一类。巨集病毒的字首是:Macro,第二字首有Word、Word97、Excel、Excel97等,根据感染的文件型别来选择相应的第二字首。该类病毒的特点就是能感染Office系列的文件,然后通过OFFICE通用模板进行传播,如以前著名的美丽莎病毒Macro.Melissa。

5.蠕虫病毒

蠕虫病毒的字首是:Worm。这种病毒的特点是可以通过网路或者系统漏洞来进行传播,很大部分的蠕虫病毒都有向外传送带毒邮件,阻塞网路的特性,大家比较熟悉的这类病毒有冲击波、震荡波等。

6.捆绑机病毒

捆绑机病毒的字首是:Binder。病毒作者会使用特定的捆绑程式把病毒与一些应用程式(如QQ等大家常用的软体)捆绑起来,表面上看去是个正常的档案,但当用户执行这些应用程式时,也同时运行了被捆绑在一起的病毒档案,从而给使用者造成危害。如系统杀手Binder.killsys。

7.后门病毒

后门病毒的字首是:Backdoor。该类病毒的特点就是通过网路传播来给中毒系统开后门,给使用者电脑带来安全隐患。如爱情后门病毒Worm.Lovgate。

黑客攻击手段

(一)黑客常用手段

1、网络扫描--在Internet上进行广泛搜索,以找出特定计算机或软件中的弱点。

2、网络嗅探程序--偷偷查看通过Internet的数据包,以捕获口令或全部内容。通过安装侦听器程序来监视网络数据流,从而获取连接网络系统时用户键入的用户名和口令。

3、拒绝服务 -通过反复向某个Web站点的设备发送过多的信息请求,黑客可以有效地堵塞该站点上的系统,导致无法完成应有的网络服务项目(例如电子邮件系统或联机功能),称为“拒绝服务”问题。

4、欺骗用户--伪造电子邮件地址或Web页地址,从用户处骗得口令、信用卡号码等。欺骗是用来骗取目标系统,使之认为信息是来自或发向其所相信的人的过程。欺骗可在IP层及之上发生(地址解析欺骗、IP源地址欺骗、电子邮件欺骗等)。当一台主机的IP地址假定为有效,并为Tcp和Udp服务所相信。利用IP地址的源路由,一个攻击者的主机可以被伪装成一个被信任的主机或客户。

5、特洛伊木马--一种用户察觉不到的程序,其中含有可利用一些软件中已知弱点的指令。

6、后门--为防原来的进入点被探测到,留几个隐藏的路径以方便再次进入。

7、恶意小程序--微型程序,修改硬盘上的文件,发送虚假电子邮件或窃取口令。

8、竞争拨号程序--能自动拨成千上万个电话号码以寻找进入调制解调器连接的路径。逻辑炸弹计算机程序中的一条指令,能触发恶意操作。

9、缓冲器溢出-- 向计算机内存缓冲器发送过多的数据,以摧毁计算机控制系统或获得计算机控制权。

10、口令破译--用软件猜出口令。通常的做法是通过监视通信信道上的口令数据包,破解口令的加密形式。

11、社交工程--与公司雇员谈话,套出有价值的信息。

12、垃圾桶潜水--仔细检查公司的垃圾,以发现能帮助进入公司计算机的信息。

(二)黑客攻击的方法:

1、隐藏黑客的位置

典型的黑客会使用如下技术隐藏他们真实的IP地址:

利用被侵入的主机作为跳板;

在安装Windows 的计算机内利用Wingate 软件作为跳板;利用配置不当的Proxy作为跳板。

更老练的黑客会使用电话转接技术隐蔽自己。他们常用的手法有:利用800 号电话的私人转接服务联接ISP, 然后再盗用他人的账号上网;通过电话联接一台主机,再经由主机进入Internet。

使用这种在电话网络上的"三级跳"方式进入Internet 特别难于跟踪。理论上,黑客可能来自世界任何一个角落。如果黑客使用800号拨号上网,他更不用担心上网费用。

2、网络探测和资料收集

黑客利用以下的手段得知位于内部网和外部网的主机名。

使用nslookup 程序的ls命令;

通过访问公司主页找到其他主机;

阅读FTP服务器上的文挡;

联接至mailserver 并发送 expn请求;

Finger 外部主机上的用户名。

在寻找漏洞之前,黑客会试图搜集足够的信息以勾勒出整个网络的布局。利用上述操作得到的信息,黑客很容易列出所有的主机,并猜测它们之间的关系。

3、找出被信任的主机

黑客总是寻找那些被信任的主机。这些主机可能是管理员使用的机器,或是一台被认为是很安全的服务器。

一步,他会检查所有运行nfsd或mountd的主机的NFS输出。往往这些主机的一些关键目录(如/usr/bin、/etc和/home)可以被那台被信任的主机mount。

Finger daemon 也可以被用来寻找被信任的主机和用户,因为用户经常从某台特定的主机上登录。

黑客还会检查其他方式的信任关系。比如,他可以利用CGI 的漏洞,读取/etc/hosts.allow 文件等等。

分析完上述的各种检查结果,就可以大致了解主机间的信任关系。下一步, 就是探测这些被信任的主机哪些存在漏洞,可以被远程侵入。

4、找出有漏洞的网络成员

当黑客得到公司内外部主机的清单后,他就可以用一些Linux 扫描器程序寻找这些主机的漏洞。黑客一般寻找网络速度很快的Linux 主机运行这些扫描程序。

所有这些扫描程序都会进行下列检查:

TCP 端口扫描;

RPC 服务列表;

NFS 输出列表;

共享(如samba、netbiox)列表;

缺省账号检查;

Sendmail、IMAP、POP3、RPC status 和RPC mountd 有缺陷版本检测。

进行完这些扫描,黑客对哪些主机有机可乘已胸有成竹了。

如果路由器兼容SNMP协议,有经验的黑客还会采用攻击性的SNMP 扫描程序进行尝试, 或者使用"蛮力式"程序去猜测这些设备的公共和私有community strings。

5、利用漏洞

现在,黑客找到了所有被信任的外部主机,也已经找到了外部主机所有可能存在的漏洞。下一步就该开始动手入侵主机了。

黑客会选择一台被信任的外部主机进行尝试。一旦成功侵入,黑客将从这里出发,设法进入公司内部的网络。但这种方法是否成功要看公司内部主机和外部主机间的过滤策略了。攻击外部主机时,黑客一般是运行某个程序,利用外部主机上运行的有漏洞的daemon窃取控制权。有漏洞的daemon包括Sendmail、IMAP、POP3各个漏洞的版本,以及RPC服务中诸如statd、mountd、pcnfsd等。有时,那些攻击程序必须在与被攻击主机相同的平台上进行编译。

6、获得控制权

黑客利用daemon的漏洞进入系统后会做两件事:清除记录和留下后门。

他会安装一些后门程序,以便以后可以不被察觉地再次进入系统。大多数后门程序是预先编译好的,只需要想办法修改时间和权限就可以使用,甚至于新文件的大小都和原有文件一样。黑客一般会使用rcp 传递这些文件,以便不留下FTP记录。

一旦确认自己是安全的,黑客就开始侵袭公司的整个内部网

7.窃取网络资源和特权

黑客找到攻击目标后,会继续下一步的攻击,步骤如下:

(1)下载敏感信息

如果黑客的目的是从某机构内部的FTP或WWW服务器上下载敏感信息,他可以利用已经被侵入的某台外部主机轻而易举地得到这些资料。

(2)攻击其他被信任的主机和网络

大多数的黑客仅仅为了探测内部网上的主机并取得控制权,只有那些"雄心勃勃"的黑客,为了控制整个网络才会安装特洛伊木马和后门程序,并清除记录。 那些希望从关键服务器上下载数据的黑客,常常不会满足于以一种方式进入关键服务器。他们会费尽心机找出被关键服务器信任的主机,安排好几条备用通道。

(3)安装sniffers

在内部网上,黑客要想迅速获得大量的账号(包括用户名和密码),最为有效的手段是使用"sniffer" 程序。

黑客会使用上面各节提到的方法,获得系统的控制权并留下再次侵入的后门,以保证sniffer能够执行。

(4)瘫痪网络

如果黑客已经侵入了运行数据库、网络操作系统等关键应用程序的服务器,使网络瘫痪一段时间是轻而易举的事。

如果黑客已经进入了公司的内部网,他可以利用许多路由器的弱点重新启动、甚至关闭路由器。如果他们能够找到最关键的几个路由器的漏洞,则可以使公司的网络彻底瘫痪一段时间

4g网会被黑客入侵吗

4g网会被黑客入侵

4G即第四代移动电话行动通信标准,指的是第四代移动通信技术,外语缩写:4G。该技术包括TD-LTE和FDD-LTE两种制式。4G集3G与WLAN于一体,能够以100Mbps以上的速度下载,比家用宽带ADSL(4兆)快25倍,并能够满足几乎所有用户对于无线服务的要求。此外,4G可以在DSL和有线电视调制解调器没有覆盖的地方部署,然后再扩展到整个地区。中国一组研究人员发现了无处不在的LTE(4G)移动设备标准中的一些关键弱点,这些弱点可能会使复杂的黑客窥探用户的蜂窝网络,修改其通信内容,甚至可以将其重新路由到恶意或钓鱼网站。

LTE或长期演进是数十亿人使用的最新移动电话标准,旨在通过称为全球移动通信系统(GSM)通信的先前标准实现许多安全性改进。然而,在过去几年中,发现了多个安全漏洞,允许攻击者拦截用户的通信,监视用户的电话和短信,发送假的紧急警报,欺骗设备的位置并将设备完全脱机。由于LTE网络的数据链路层采用AES-CTR加密,但未受到完整性保护,因此即使在加密的数据包内,攻击者也可以对这些位进行修改,后者将解密为相关的明文。研究人员在他们的论文中说:“aLTEr攻击利用了LTE用户数据以计数器模式(AES-CTR)进行加密但不受完整性保护的事实,这允许我们修改消息有效载荷:加密算法具有延展性,黑客攻击者可以将密文修改为另一个密文密文后来解密成相关的明文”。在一次全面攻击中,攻击者伪装成受害者的真正单元塔,同时伪装成真实网络的受害者,然后拦截受害者与真实网络之间的通信。

0条大神的评论

发表评论