揭秘2016年网络安全的5个误区

所属分类: 网络安全 / 安全设置 阅读数: 225
收藏 0 赞 0 分享

网络安全越来越成为一个大问题,网络安全事故和个人隐私数据泄露的频发,我们不得不对自己的信息加以保护,一起来看看网络安全自己的一系列误区吧。

选择一个话题,什么话题都行,始终有一些人信以为真的误区和无稽之谈。

·鸟要是吃了往新婚夫妇身上抛洒的生米会死。(不会死)

·如果你吃曼妥思薄荷糖的同时喝健怡可乐,你的胃就会炸掉。(几乎不会)

·你只有一个信用分数。(错的)

·拿破伦是矮子。(他的身高是5英尺6英寸,但这个身高在当时处于平均值)

·“奥巴马总统是ISIS创始人。”(别胡扯了!)

网络安全也有自己的一系列误区。下面是五大误区。

1. 软件会保护你

我现在要说:“光靠软件无法阻止网络犯罪,一点也阻止不了。”

这就跟有人以为下载了软件更新版,就可以在计算机或智能手机上做想做的任何事情是一个道理。虽然软件有其优点,但它们的作用常常是遏制破坏,而不是阻止攻击。

以为软件能保护任何人远离那些平常千变万化、非常狡猾的攻击带来了虚假的安全感,这种虚假的安全感很危险。

2. 网络犯罪主要是些信用卡欺诈

以为网络犯罪就是些信用卡欺诈是一个危险的误解;出人意料的是,这个误解会导致信用卡欺诈及其他形式的信用卡相关犯罪。

无法正确回答哪些是最流行的网络犯罪。但外面绝大多数的不法行为专注于从与数百万人打交道的企业组织窃取大量的个人身份信息,或者窃取可以转手卖给出价最高的竞争对手的机密商业信息。当然,还有其他形式的攻击,其中一些大行其道,比如勒索软件骗局,但是总体上来说网络犯罪分子关注的是可以卖掉的信息,并因此大发其财。

话虽如此,窃取的信息的使用方式与消费者息息相关,很容易导致信用卡欺诈,因为身份窃贼在暗网(dark web)上很容易买到窃取的数据,几乎不用花一分钱。

3.网络犯罪的目的就是图财

如果网络犯罪的目的就是图财,那么我们会比现在安全得多。

但愿诸位能明白这一点。

别误会,外头有大批的黑客受意识形态的驱使。相比让钱消失,或者搞垮电网或对选举做手脚,许多黑客对图财的兴趣其实小得多。对他们来说,仅仅经济上的回报不是动机,除非需要钱财为攻击提供便利。

这正是好莱坞大片中屡见不鲜的主题,这也不是我们大多数人能阻止发生的事情。

在当下,被用来攻击伊朗核计划的Stuxnet蠕虫是奇特的技术,引爆氢弹带来的危害不如关闭电网的网络攻击来得严重,相比之下,我们的信用毁于穿着睡衣的身份窃贼是我们最不担心的。

4. 网络犯罪分子不会盯上小公司

有人以为网络犯罪分子不会盯上并未处于食物链顶端的公司,这个误区只需有一个名字:塔吉特(Target)来揭穿。这家公司遭到了黑客的攻击。犯罪分子从边门溜进来后,设法将恶意软件植入到了一个边远的销售点系统上。他们只要闯入一家小型的暖通空调厂商。

不管公司规模有多小,它都要有专业的安全规程和合理的网络防御计划,以免遇到灾难性事件、可能殃及与它有关的其他有关方。

5. 无法阻止网络攻击

在我看来,这是最大的误区。当然,最后分析下来确实如此:无法阻止每一起网络攻击。

话虽如此,对许多攻击来说,PEBCAK是解决之道。对这种方法不熟悉?这是任何IT人员都会明白的一种传统方法,这个缩略语确切地表明了为什么无数的攻击会得逞。PEBCAK的全称是“问题存在于椅子和键盘之间”(Problem Exists Between Chair and Keyboard)。

虽然网络攻击确实大量存在,遏制攻击、奋力反击的唯一方法就是,如果每个人都做了应该做的事情。这是个重大的前提。但是虽然解决人员问题是艰巨的任务,却是值得为之努力的目标。

如果你担心自己是身份窃取的受害者,密切关注自己的信用状况很重要,因为以你之名开设的新帐户或者信用分数突然下降表明出现了欺诈。

以上就是脚本之家小编为大家介绍的五大网络安全误区教程,想了解更多精彩教程请继续关注脚本之家网站

http://www.huffingtonpost.com/adam-levin/5-cyber-security-myths-we_b_11577936.html

更多精彩内容其他人还在看

BYOD需要更具时效性的网络安全防护策略

随着BYOD逐渐由员工带入企业,给企业的安全风险管理带来了不小的压力,因此企业的IT部门试图将网络和数据安全传递给员工,但是这样做也会带来的安全误导
收藏 0 赞 0 分享

linux下防止ssh暴力破解的方法

今天在盛大云看到一个不错的防止ssh暴力破解的帖子,转过来和大家分享下,主要是依靠denyhost软件。稳重所讲的是下载安装包安装,实际上可以从直接使用yum或者apt安装,找到相应的源就可以。
收藏 0 赞 0 分享

PHP Hash冲突导致 CPU 100%的完全解决方法

今天抽空研究了一个前不久,出的一个BUG,PHP 5.2/5.3 Hash漏洞,造成一台机器就可以DDOS攻击互联网上的PHP网站
收藏 0 赞 0 分享

快速击破PaaS安全三大挑战的诀窍

很多担心安全的企业使用一个简单的解决方案:在它们进入云端之前加密对象。不幸的是,这种方法对于减缓平台即服务(PaaS)的安全问题并不是最优的方案
收藏 0 赞 0 分享

禁止sethc.exe运行 防止3389的sethc后门

如果你使用的是Windows 2003/XP,可以在组策略中禁止用户运行指定的程序
收藏 0 赞 0 分享

网管教你预防黑客DdoS攻击的技巧

DDoS攻击是利用一批受控制的机器向一台机器发起攻击,这样来势迅猛的攻击令人难以防备,因此具有较大的破坏性
收藏 0 赞 0 分享

80安全-关于WEB服务器的安全问题浅淡

为什么要叫80安全了,其实也是因为喜欢80sec,紧跟时尚嘛。写的也就是那些道道
收藏 0 赞 0 分享

关于自动化web安全测试动态fuzz的思路与实践分析(图文)

很久之前就想写这么一篇文章,来谈谈我认为的的web2.0甚至是3.0时代,web应用安全测试遇到的几个问题,以及目前知道的解决办法。发出来供大家讨论学习,算是抛砖引玉吧。
收藏 0 赞 0 分享

工业控制系统安全的分析与详细说明(图文)

本文从伊朗核电站的受美国的病毒说去.详谈工业控制系统中的安全问题
收藏 0 赞 0 分享

对源ip地址的封锁脚本代码介绍

网站受到大量主机的非正常连接时,对源ip地址的封锁脚本
收藏 0 赞 0 分享
查看更多