17种网络安全威胁大扫描

来源:国脉电子政务网  
2010/10/29 14:41:30
或许在你浏览网站中,不知不觉,就已经陷入了危机……那么,都有可能存在哪些网络安全威胁呢?下面我们来“全盘扫描”一下吧。

本文关键字: 网络安全 威胁

对于网络,我们已经能够轻松去享受它所带来的乐趣。但是,对于网络所带来的新问题,我们应该从何入手去解决呢?或许在你浏览网站中,不知不觉中,就已经陷入了危机……那么,都有可能存在哪些网络安全威胁呢?下面我们就来“全盘扫描”一下吧。

网络安全威胁一、会感染电脑的恶意Flash文件

地点:任意使用Flash的网站

近些年来,Adobe的Flash图形软件已成为恶意软件的一个大目标,所以Adobe公司频繁推出安全补丁。

或许你还不知道另一个危险和FlashCookie相关。FlashCookie(即:本地共享对象/LSO)把Flash相关配置数据保存在用户电脑上。和其他普通的Cookie相同,FlashCookie也能跟踪你访问过的网站。一般来说,你删除浏览器Cookie时,FlashCookie依然还在电脑上。

建议:

1.把你的浏览器Flash插件更新到最新版本。另外,也可以设置Flash插件在下载FlashCookie之前先询问你。如果没记错的话,Flash插件有新版本后,会自动提示你下载更新。

2.如何删除FlashCookie?a.用清理垃圾的工具b.如果对清理垃圾工具不放心,手动删除。方法如下根系统盘符:\DocumentsandSettings\***\ApplicationData\Macromedia\FlashPlayer\#SharedObjects\###(***为计算机用户名,###为所在文件名)。

网络安全威胁二、指向危险链接的短网址

地点:微博(Twitter等)或利用短网址服务生成的链接

微博微博,关键在“微”,故字数有限,便采用短网址,以节省空间。比如,你在微博中粘贴超链接,发布后的链接已是“面目全非”。所以,有些骗子就利用这一点,借机发布一些有潜在威胁的超链接。

另外,一些提供短网址服务网站,比如Bit.ly、TinyURL和Google新推出的goo.gl,它们也会努力过滤恶意网址,但还是会有些恶意网址没被及时过滤。

建议:

1.别轻易点击微博中的短网址。你把鼠标光标指向短网址,不到1秒后便有“目的链接”提示。比较国内新浪微博和腾讯微博在这一点上差异:新浪微博的提示语中仅是“目的链接”,而腾讯微博除了“目的正链接”之外,还有一句话“原链接有风险”。

2.看到了短网址后面的“目的链接”之后,如果是你熟知的信任网站,可以放心点击。如果是陌生网站,可以在Google中搜索该网址。如果搜索结果中提示语:“该网站可能含有恶意软件,有可能会危害您的电脑。”请谨慎访问。

3.针对短网址服务生成的链接,建议通过代理访问。另外,TinyURL有个反查短网址的功能,其作用类似微博中的提示语,可以预先看到“目的链接”。

网络安全威胁三、钓鱼/欺诈邮件或让你安装恶意软件的附件

地点:你的收件箱

尽管钓鱼邮件和受感染的邮件已不再是新鲜事,但网络犯罪分子的诱骗手段也一直在进化提高。在一些案例中,这些非法邮件几乎和合法邮件一模一样。我的雅虎邮箱收件箱中经常会有类似“雅虎管理员中奖”邮件。其实这些邮件非常容易鉴别,仔细查看其邮件地址便可知真假。

建议:最好不要相信任何陌邮件,最好不要点击其中的任何链接,最好别相信收件箱中有馅饼!可尝试改换邮箱(就编者的众多邮箱中,雅虎收到的广告/垃圾邮件居多,Gmail最少。)

网络安全威胁四、隐藏于视频/音乐/软件下载后的恶意软件

地点:Torrent网站(比如:下载站、P2P)

因肖恩·范宁的Napster(50大曾经的最好科技产品之一)而发扬光大的P2P技术初衷非常好,随着第二代P2P技术衍生出来的Torrent网站(比如:BitTorrent)通常用于共享盗版音乐、视频或软件,其中当然不乏各种恶意软件。很遗憾,很多人都不会去检查已下载的文件。

共4页: 上一页1 [2] [3] [4]
责编:刘沙
vsharing微信扫一扫实时了解行业动态
portalart微信扫一扫分享本文给好友

著作权声明:畅享网文章著作权分属畅享网、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。
最新专题
网络安全热点透析

随着移动互联、大数据、云计算、物联网等技术的日益发展,在这些热点技术为个人生活带来便利的同时,也为企业发展..

数据安全医药行业解决方案

采用身份鉴别、访问控制、数据加密以及权限控制等多种安全防护技术手段,保障数据库中医药数据只能被合法用户合规..

    畅享
    首页
    返回
    顶部
    ×
      信息化规划
      IT总包
      供应商选型
      IT监理
      开发维护外包
      评估维权
    客服电话
    400-698-9918