成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

“網(wǎng)絡間諜黑客”雖層出不窮 但大部分根本不足為懼

安全
網(wǎng)絡間諜組織數(shù)不勝數(shù),但根據(jù)威脅追蹤人員的調(diào)查,這幫家伙的真正水平往往遠低于其顯赫的惡名,大部分成功的攻擊所依賴的其實仍然是基礎(chǔ)手段,例如利用用戶疏于更新補丁的壞習慣或者其它常見安全失誤。

網(wǎng)絡間諜組織數(shù)不勝數(shù),但根據(jù)威脅追蹤人員的調(diào)查,這幫家伙的真正水平往往遠低于其顯赫的惡名。

 

[[88675]]

 

卡巴斯基實驗室全球研究主管Costin Raiu做出估算,稱單在中國就存在約一百到兩百個黑客團隊。

盡管關(guān)于零日攻擊的炒作永不停歇,但大部分成功的攻擊所依賴的其實仍然是基礎(chǔ)手段,例如利用用戶疏于更新補丁的壞習慣或者其它常見安全失誤,Raiu在本屆RSA歐洲大會的一次小組討論中表示。

“大部分攻擊雖然能夠得手,但卻并沒有涉及什么先進技術(shù),”Raiu指出。“攻擊者們往往會從最常見的起點入手,順勢達成自己的邪惡目的。”

“除非別無選擇,否則他們在攻擊過程中絕不會優(yōu)先考慮使用零日漏洞,”他補充道。

AlienVault實驗室主任Jaime Blasco也表示,與其跟高級持續(xù)性威脅攻擊等行業(yè)術(shù)語糾纏不清,不如從最有效、最基本的層面出發(fā)更有意義。

Blasco指出:“不同的黑客組織擁有不同的技能水平和不同的攻擊意圖,”他同時補充稱,臭名昭著的APT1小組雖然大獲成功,但其“技能水平并不高”。

歐洲刑警組織(一個國際警察機構(gòu))網(wǎng)絡犯罪部門組長Jaap van Oss也表示,犯罪領(lǐng)域中的各類專業(yè)技能水平與由國家贊助的黑客組織并無多大差別。

Websense公司信息安全與戰(zhàn)略官Neil Thacker指出,高級持續(xù)性威脅“幫助我們獲得項目預算”。Thacker的工作性質(zhì)與角色定位類似于外部企業(yè)當中的CISO一職。

這四位安全從業(yè)人員在本周二RSA歐洲大會上題為《沖破炒作迷霧,揭露高級持續(xù)性威脅的真面目》的小組討論上發(fā)表了上述意見。

Thacker補充道,盡管每個人都希望APT攻擊的具體來源,但歸屬地分析的難度實在很高。“每個人都希望弄清楚是誰在發(fā)動攻擊,但歸屬信息可沒那么容易得到,”Thacker表示。

Raiu還提到,很多并非來自中國的惡意團伙會通過注冊并租用中國域名的方式偽裝自身來源,從而引導追蹤人士誤入歧途。“他們會在沒有接入互聯(lián)網(wǎng)的虛擬機上打開被盜的文件,從而避免暴露自己的行跡,”他補充道。

對攻擊者進行“反黑(主動防御)”也是應對網(wǎng)絡間諜活動的一種可行方案。舉例來說,這可能涉及到破壞系統(tǒng)與特定攻擊之間的鏈接。不過主講人們對這樣的思維表示擔憂。“要想獲得更理想的安全保護,我們確實需要強悍的防御機制,但法律不允許我們這樣做,”Thacker表示。

所有與會者都同意,安全事故永遠不可能被徹底消滅,因此最好的解決辦法在于快速檢測惡意軟件攻擊并在造成嚴格損害之前對被突破的系統(tǒng)進行隔離。我們無法擊敗攻擊者,但卻“可以分析他們、了解他們所使用的技術(shù)與工具,從而在安全事故出現(xiàn)之前就打造出理想的響應機制,”Blasco這樣表述自己的意見。

絕大多數(shù)(90%到95%)攻擊活動都會涉及一部分社會工程內(nèi)容,例如釣魚攻擊——欺騙用戶在虛假網(wǎng)站上輸入自己的密碼。

在很多安全事故當中我們都會發(fā)現(xiàn)共通的狀況,其中包括未安裝殺毒軟件的Win XP設備、每一位用戶都以管理員權(quán)限使用著未及時更新補丁的操作系統(tǒng)等。

責任編輯:藍雨淚 來源: ZDNet
相關(guān)推薦

2018-10-16 10:40:59

2012-05-11 17:55:36

2012-07-18 13:38:02

2021-06-08 07:45:40

多云互聯(lián)黑客安全威脅

2012-03-27 09:45:43

2009-02-04 09:11:00

2012-03-07 10:35:52

噴墨打印機行情

2017-11-20 10:55:59

VRAR游戲開發(fā)

2011-08-05 09:48:36

2020-04-29 09:34:54

人臉識別技術(shù)安全

2021-08-19 16:53:07

區(qū)塊鏈加密貨幣技術(shù)

2011-08-04 16:48:54

2021-06-09 18:10:13

網(wǎng)絡安全網(wǎng)絡安全技術(shù)周刊

2013-03-05 15:26:33

Windows Ser云創(chuàng)益微軟

2011-09-23 14:38:57

物聯(lián)網(wǎng)云計算通信

2021-07-18 07:38:59

2009-02-23 17:30:57

51cto技術(shù)快訊

2020-09-27 10:37:51

谷歌Transformer機器學習

2022-12-26 09:05:35

2009-08-28 08:38:28

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 色av一区 | 中文字幕一区二区三区四区五区 | 波多野结衣一区二区 | 龙珠z在线观看 | 一级大片免费 | 亚洲精品自在在线观看 | 在线视频亚洲 | 精精精精xxxx免费视频 | 色综合久久天天综合网 | 91在线网站 | 91资源在线观看 | 国产中文字幕在线观看 | www.狠狠操 | 亚洲国产欧美国产综合一区 | 羞羞视频网站免费观看 | 色综合中文 | 国产大片一区 | 91最新入口 | 天堂一区 | 国产羞羞视频在线观看 | 国产精品久久免费观看 | 亚洲高清在线免费观看 | 久久这里只有精品首页 | 人妖一区 | 国产精品视频一二三区 | www.操.com| 中文字幕黄色大片 | 五月婷婷 六月丁香 | 国产一级在线 | 国产www.| 日本三级全黄三级a | 在线 丝袜 欧美 日韩 制服 | 欧美日韩亚洲一区二区 | 特黄特黄a级毛片免费专区 av网站免费在线观看 | 欧美成人一级 | 欧美午夜影院 | 亚洲网视频 | 久久久久99 | 黄片毛片免费观看 | 国产精品二区三区在线观看 | 激情 婷婷 |