黑、客也能电脑被黑客入侵怎么办???

人人网 - 抱歉
哦,抱歉,好像看不到了
现在你可以:
看看其它好友写了什么
北京千橡网景科技发展有限公司:
文网文[号··京公网安备号·甲测资字
文化部监督电子邮箱:wlwh@··
文明办网文明上网举报电话: 举报邮箱:&&&&&&&&&&&&黑客公司都被“黑”了 信息安全要怎么保障|黑客|雅虎|漏洞_互联网_新浪科技_新浪网
黑客公司都被“黑”了 信息安全要怎么保障
  [“正面的经济回报一定没有黑产能提供的多,但出于内心的正义,或是担心与黑产交易产生的风险,有这样的机制,就不会让好孩子变成坏孩子。”]
  当信息安全军备竞赛不断升级,网络攻击像核武器一样无法防御时,我们还能做什么?
  今年7月,意大利黑客公司Hacking Team被黑,其400GB资料外泄,引起了黑客界的轩然大波。“这400GB内容让整个黑客界的技术水平前进了两年。”中国台湾黑客组织HITCON领队与竞赛负责人李伦铨如是评价这次事件。
  Hacking Team泄露的数据中,包括其开发的能够监控几乎所有桌面计算机和智能手机的监听软件,以及为实现监控而搜集的大量零日漏洞(0day,未经公开、没有修补程序的漏洞)。更惊人的是,数据中还有若干国家政府与其交易的信息存档。“Hacking Team让圈内人惊叹,原来只是知道漏洞可以卖,现在才知道居然还可以合法地卖。”李伦铨调侃道。
  “今天,有目的的黑客攻击只靠技术来防御已经远远不够。”曾任美国中央情报局CTO的Bob Flores对《第一财经日报》表示,最可怕的是,很多公司在资料外泄时,还没有意识到已经被攻破了。“最重要的,应该是在事情发生后的应变。”
  防不胜防的攻击
  今年4月,美国人事管理局遭到攻击,超过400万的政府雇员数据遭到泄露。“现在,确认的泄露资料数字已经刷新到2100万笔。”Bob Flores说。
  可怕的是,这次入侵其实在两年之前就已发生了。Bob Flores表示,对美国人事管理局的入侵“只是最近才被发现和公开”。这起入侵是通过窃取美国人事管理局的信息系统承包商的电脑来切入的。
  “2013年起,我们进行了一个调查,采样了台湾企业的1216台服务器,结果显示,平均攻击潜伏时间(从黑客入侵成功到入侵被发现的时间)达到了559天,极端案例超过了2000天。”趋势科技台湾暨香港区总经理洪伟淦向《第一财经日报》记者表示。
  如果说早期黑客的攻击主要是以政府机关为目标,那么最近几年,越来越多的入侵事件已经转移到商业机密的窃取上。对于这种有目标的持续性攻击,防范是非常困难的。目前,业内将这种攻击方式称为APT(Advanced Persistent Threat,高级持续性威胁)。APT的实施者会试图通过钓鱼邮件、网站,以及各种漏洞等一切方式尝试入侵目标的信息系统,获取管理员权限并潜伏其中,伺机进行破坏或资料窃取。
  2013年发生在韩国的事件是一个典型的APT攻击案例。日,韩国KBS、MBC、YTN等主要广播电视台以及新韩银行(Shinhan Bank)、农协银行、济州银行等商业银行的计算机网络全面瘫痪,三大电视台画面被控,韩国大量民众遭遇到无法在ATM取现,也无法用信用卡消费的窘境。事后调查发现,这起攻击经过至少8个月的策划,至少6台相关计算机设备从2012年6月就已经被入侵,黑客植入的恶意程序达76种,超过4.8万台设备遭攻击。
  趋势科技全球研发长暨大中华区执行总裁张伟钦介绍,APT攻击通常会在被入侵设备上植入后门,在需要发动时,从黑客的“指挥中心”向这些设备发送指令,完成指定的操作。“这些后门可以很容易地写出大量的变种,查杀是查杀不过来的,但掐断了指挥中心与后门之间的联系,后门收不到指令,也就无害化了。”张伟钦笑着说,趋势还会去购买一些被发现的指挥中心信息加入到趋势产品中,从指挥中心方面去防范APT。
  “美国人事管理局公布的数据,它们在4月一个月当中,系统遭攻击的次数就达到3.08亿次,你说有多少病毒侵入了它们的系统?”Bob Flores说,“美国人事管理局的信息安全保护是用所谓的病毒特征方式进行防护,所以它只能侦测已知威胁,没有办法防范未知入侵。最糟糕的是,他们虽然有入侵侦测系统,但没有合理的防护措施,所以东西(黑客)进来他们知道,但没有办法把它(黑客)挡下来,人事资料也没有加密,所以人家一进来就偷走了。”
  “最重要的是,你必须知道公司哪些资料是你要优先保护的;还要建立一个处理事件应变的小组;同时,还要教育你的员工如何防范风险,发现有问题了要报告给谁来处理。”Bob Flores如是说。
  防止人才“黑化”
  在防范入侵的同时,一个问题也让人深思:到底为何这么多“天才”会选择进入黑客产业链?
  黑客在很多人心目中是比较神秘的,李伦铨却表示,黑客其实也是普通人,只不过掌握了很多专业的技能。“给他们一个好的环境,他们就不会流失到黑产中;让更多的人留在正面去研究怎么防范攻击,而不是成为攻击者,这是应对安全问题最釜底抽薪的办法。”所以,他也戏谑地将HITCON称为“义工”组织。“我们是义工。”他反复地跟记者重复这句话,面带微笑。
  “其实每个黑客都曾经是一个天真的孩子。”李伦铨给记者讲述了一个故事。曾经,一个年轻的黑客发现了的一个漏洞,出于正义的本性,他将这个漏洞发送给了雅虎的技术人员,然而雅虎却迟迟没有做出回应,后来,久候雅虎答复不至的他收到了他联系的雅虎技术人员个人送给他的一件T恤,于是他在T恤胸前写上了这样的字样表达他的不满:“I reported a bug to Yahoo and all I got was this t-shirt。”(我向雅虎上报了一个漏洞,这件T恤是我得到的全部回报。)
  “Hacking Team这样的组织,将监控程序销售给各国政府可以获取上百万美元的回报,因而也可以出数万甚至更高的价格去收购0day漏洞;与此同时,企业却往往没有意识到漏洞的价值,对上报者不闻不问。”李伦铨表示,这也许是很多黑客被吸引到暗面的原因——不仅有高额回报,同时有能够获得认可的感觉。
  李伦铨现在担任台湾黑客年会HITCON的组织者,也会以HITCON的名义,作为领队组织台湾的黑客去参与国际上的一些黑客大赛。“我认识的黑客都是比较正派的。”他介绍,HITCON平时也是比较松散的,成员各自有各自的生活,“平常除了吃饭我们也没有其他事情,大家都很忙。我们很少会聚集。”他所做的,就是鼓励大家,树立一些目标,让大家联合起来,有一个方向去努力。
  除了HITCON成员,李伦铨也接触过各国的一些其他黑客,不过并不频繁。“美国,或者中国大陆太大了,见面就要坐飞机,所以很少见。”他向记者表示,在一些重大活动上,他们会见面,不过很多人只知道绰号,黑客彼此之间也有一些神秘感。他表示,他认识的黑客,包括中国台湾、中国大陆的一些知名黑客,基本都能抗拒黑产的诱惑。“大家都是技术人才,很单纯。”不过,他也不忘笑着补上一句,“我也知道非常多抗拒不住的人,当然他们也不会跟你讲。”
  李伦铨认为,对黑客人才,除了引导之外,也要有合理的回馈机制。“之前那次事件,雅虎被嘲弄了之后,就很快地建立了一套对上报漏洞的人的回馈机制。目前,雅虎花在这方面的钱已经超过100万美元,做得相当不错。”李伦铨“洗白”了之前调侃过的雅虎。他也很赞同中国大陆的“乌云”这样的漏洞平台在做的工作。“正面的经济回报一定没有黑产能提供的多,但出于内心的正义,或是担心与黑产交易产生的风险,有这样的机制,就不会让好孩子变成坏孩子。”
  云查杀不是“万灵丹”
  应对防不胜防的APT入侵,安全企业们纷纷把目光投向大数据,希望通过大数据来对未知威胁进行“自动化”的侦测。
  在去年的美国DEFCON黑客大会的竞赛中,HITCON取得了亚军的成绩。李伦铨向《第一财经日报》记者介绍了比赛的机制。“每个团队会获得自己的设备,上面有不同的漏洞,你要在5分钟之内找到漏洞攻破对手的系统,并尽量不让自己的系统被攻破,这样的竞争会重复进行多轮。”他介绍,找到漏洞远比修补容易,一个漏洞的修补最少也要几个小时,但攻破只要几分钟。因此,美国政府也在尝试用机器来进行自动化地寻找漏洞、攻击、修补等过程。
  “也许明年,就会有一个初步的成果出来,美国也会邀请全球的黑客团队去和这个系统比拼,也许到时我们会被打得体无完肤。”他这样调侃道。不过,他也表示,做出这样一个系统还是非常困难的。“毕竟这个领域的顶尖人才就那么一小部分,让这一小撮人才去构造这么大一个系统,进展不会太快。”
  而手握多年防护数据的安全企业,也在寻找如何利用这些数据的方法。不过,在个人计算机上已经实践的“云查杀”,应用到企业并不容易。
  “个人与企业的行为和要求都相差很大。例如,一个新出现的程序快速传播进大量个人电脑,你从这一行为出发判断它是病毒,准确率达到80%,即使误判,最多是重装系统;但在企业,一个新出现的程序快速传播,可能是企业新开发的核心应用。你如果将它误判成病毒,杀掉了,企业的业务可能会崩溃。”张伟钦表示,极端情况,例如一些对精密性、实时性要求很高的工控系统,“扫描病毒造成的反应迟缓可能比病毒本身危害性更大。”
  今年8月,趋势科技还特地将其在台湾举办的年度信息安全大会CLOUDSEC2015的主题定位在云安全、移动安全方面,希望寻找新形势下的企业信息安全管理及防御策略。
  “未来的趋势,更合理的做法是将大数据包装成一个平台,交给客户,上面的各种应用机制由客户根据自己的特性去调整。”张伟钦说,“直接将大数据打包进一个产品,希望它能够解决问题是非常难的,因为大数据很难控制。”
  扫一扫,一起坐看风云变幻。扫描下方二维码关注新浪科技官方微信(也可微信搜索:techsina或新浪科技)。
文章关键词:
&&|&&&&|&&&&|&&
您可通过新浪首页顶部 “”, 查看所有收藏过的文章。
,推荐效果更好!
看过本文的人还看过羞羞玩具也会被黑客控制?自嗨全曝光了!黑客掌控自慰器太吓人[图]
【羞羞玩具也会被黑客控制?自嗨全曝光了!】说起黑客,如果你觉得他们只会黑一黑电脑、手机,那可真是瞧不起人家的职业水平啊。最近几年,黑客的魔爪已经伸向医疗设备、工业机器等多个领域。
比如根据媒体的调查,许多医院使用的药物输液泵、心脏电击器等设备都存在漏洞,一旦被黑客远程控制,暴露隐私数据已不在话下,更危险的是黑客可以直接修改设备的使用频次,危害病患生命。我的网站被黑,可以报警吗?黑网站的那人会受到怎么样的处罚?_百度知道
我的网站被黑,可以报警吗?黑网站的那人会受到怎么样的处罚?
网站被黑客攻击可以报警报警一般先到当地公安机关备案登记,然后会根据预估计损失立案。如果损失小或,没有明显的具体损失,只能存档不立案。当足够的损失额度立案调查,公安机关会通过技术排查,找到攻击所在地,案件转移到所在地《中华人民共和国治安管理处罚法》第三章 违反治安管理的行为和处罚,第二十九条 有下列行为之一的,处五日以下拘留;情节较重的,处五日以上十日以下拘留: (一)违反国家规定,侵入计算机信息系统,造成危害的; (二)违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行的; (三)违反国家规定,对计算机信息系统中存储、处理、传输的数据和应用程序进行删除、修改、增加的; (四)故意制作、传播计算机病毒等破坏性程序,影响计算机信息系统正常运行的。第四十七条 煽动民族仇恨、民族歧视,或者在出版物、计算机信息网络中刊载民族歧视、侮辱内容的,处十日以上十五日以下拘留,可以并处一千元以下罚款。第六十八条 制作、运输、复制、出售、出租淫秽的书刊、图片、影片、音像制品等淫秽物品或者利用计算机信息网络、电话以及其他通讯工具传播淫秽信息的,处十日以上十五日以下拘留,可以并处三千元以下罚款;情节较轻的,处五日以下拘留或者五百元以下罚款。相关案例也有:两黑客攻击电信机房 涉嫌破坏计算机系统信息安全罪被刑拘。一家著名网站的多个服务器突然同时瘫痪.正在上网的100余万网民受到了不同程度的影响,经济损失大约19万元.经查,这是一个网络黑客 所为.据北京警方1月16日16时许,专案组***在大连市将其抓获,同时起获了用于作案的电脑.负责取证的***将嫌疑人在某机房租用的12台服务器进行了查扣.目前,两名嫌疑人已因涉嫌破坏计算机系统信息安全罪被刑事拘留.
其他类似问题
为您推荐:
一般公安机关不会受理的毕竟我国的网络管理制度还不健全
其他3条回答
报警的话,要达到立案的要求,一般金额超过2000以上才可以。
网站被黑一般都是网站程序有漏洞才会被黑的,建议你找专业做网站安全的公司来给你解决网站被黑问题,听说sine安全公司不错。
建站一段时间后总能听得到什么什么网站被挂马,什么网站被黑。好像入侵挂马似乎是件很简单的事情。其实,入侵不简单,简单的是你的网站的必要安全措施并未做好。
有条件建议找专业做网站安全的sine安全来做安全维护。
一:挂马预防措施:
1、建议用户通过ftp来上传、维护网页,尽量不安装asp的上传程序。
2、定期对网站进行安全的检测,具体可以利用网上一些工具,如sinesafe网站挂马检测工具!
序,只要可以上传文件的asp都要进行身份认证!
3、asp程序管理员的用户名和密码要有一定复杂性,不能过于简单,还要...
网站被黑的事可大可小 要看你是精英什么网站了 如果重要的网站的话 你可以在百度搜索安全通 我们有着优质的服务 如果你是小型的网站 个人的那种 我也推荐你去下载冰盾云盾等免费的软件做相关的防护
总之有再好的硬件和再好的技术 你没有防火墙 网站还是照样被黑的
您可能关注的推广
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁查看: 2427|回复: 39
UID404565注册时间最后登录在线时间78 小时阅读权限30积分229精华0
红盟学员, 积分 229, 距离下一级还需 471 积分
TA的每日心情擦汗 18:50:48签到天数: 103 天[LV.6]常住居民II金钱918 UID404565注册时间最后登录在线时间78 小时阅读权限30积分229精华0
本帖最后由 Mr.Trojan 于
13:19 编辑
最近一年来,越来越多的黑客“大神”们不断退出黑客界,看到红盟有人发布投票,有超过90%的人选择”我是小白“这一项。
因此我发布这个投票让各位认清自己是不是真正的黑(红)客
因为投票项目最多为十项,所以大神啥都别选直接飘过就好。。。。。
选择你自己现在最真实的想法或做法,选项没有任何褒贬
多选投票: ( 最多可选 5 项 ), 共有 241 人参与投票
1. &我找不到自己安装的软件放到了哪里;
2. &我不懂后缀为DLL,OCX等的文件有什么用;
3. &我的电脑中了木马或病毒我一无所措(或不知道是否有木马病毒);
4. &我认为抓.鸡就是打开某自动抓.鸡程序,然后得到一堆IP地址,接着放到XX代理里面;
5. &我通过扫描135,,3306端口然后破解密码得到了服务器权限;
6. &我利用大牛发布的0day或在同一组织下入.侵非法网站挂上黑页;
7. &我会使用CMD常用命令,打开批处理文件能够大概明白这些CMD命令有什么作用;
8. &我最常用的电脑上安装了SandBox(360沙箱除外)或虚拟机;
9. &我会使用E语言、VB等编写一些简单程序;
10. &我能够熟练使用C\C++(或者汇编,py,php)语言或对网络和操作系统底层有一定了解
您所在的用户组没有投票权限
&为什么感觉我一个都不会。C好难的说。。&
<p id="rate_451" onmouseover="showTip(this)" tip="我似乎明白了些什么&金钱 + 5
" class="mtn mbn">
<p id="rate_669" onmouseover="showTip(this)" tip="&威望 + 5
" class="mtn mbn">
<p id="rate_800" onmouseover="showTip(this)" tip="我很赞同&威望 + 4
" class="mtn mbn">
UID404565注册时间最后登录在线时间78 小时阅读权限30积分229精华0
红盟学员, 积分 229, 距离下一级还需 471 积分
TA的每日心情擦汗 18:50:48签到天数: 103 天[LV.6]常住居民II金钱918 UID404565注册时间最后登录在线时间78 小时阅读权限30积分229精华0
话说论坛怎么这么卡?是不是被人攻击了?
UID234916注册时间最后登录在线时间764 小时阅读权限50积分1616精华0
红盟成员, 积分 1616, 距离下一级还需 384 积分
TA的每日心情无聊 17:49:21签到天数: 302 天[LV.8]以坛为家I金钱3437 UID234916注册时间最后登录在线时间764 小时阅读权限50积分1616精华0
UID523541注册时间最后登录在线时间74 小时阅读权限30积分305精华0
红盟学员, 积分 305, 距离下一级还需 395 积分
TA的每日心情慵懒 16:02:15签到天数: 48 天[LV.5]常住居民I金钱524 UID523541注册时间最后登录在线时间74 小时阅读权限30积分305精华0
话说..这些问题好无聊~~
UID555730注册时间最后登录在线时间3 小时阅读权限20积分54精华0
红盟菜鸟, 积分 54, 距离下一级还需 96 积分
TA的每日心情慵懒 00:38:38签到天数: 4 天[LV.2]偶尔看看I金钱46 UID555730注册时间最后登录在线时间3 小时阅读权限20积分54精华0
选了选项没结论,投了票有何意义,你至少明确一下选哪些的是菜鸟选哪些的是小白吧,楼主
UID435834注册时间最后登录在线时间421 小时阅读权限150积分1625精华0
中国红客联盟监察部
TA的每日心情怒 19:50:46签到天数: 362 天[LV.8]以坛为家I金钱5963 UID435834注册时间最后登录在线时间421 小时阅读权限150积分1625精华0
怎么没有小白选项了
UID531047注册时间最后登录在线时间50 小时阅读权限30积分306精华0
红盟学员, 积分 306, 距离下一级还需 394 积分
TA的每日心情擦汗 14:27:34签到天数: 72 天[LV.6]常住居民II金钱653 UID531047注册时间最后登录在线时间50 小时阅读权限30积分306精华0
小白跟小黑的分割线在哪里呢?
UID463052注册时间最后登录在线时间285 小时阅读权限50积分1054精华0
红盟成员, 积分 1054, 距离下一级还需 946 积分
TA的每日心情怒 13:52:34签到天数: 252 天[LV.8]以坛为家I金钱2381 UID463052注册时间最后登录在线时间285 小时阅读权限50积分1054精华0
什么是大神,什么是小白,界限在哪?成功拿到过服务器的就是大神了么?学过vc/vc++就是大神了么?这有意思么?学无止境,人外有人
UID543298注册时间最后登录在线时间25 小时阅读权限30积分316精华0
红盟学员, 积分 316, 距离下一级还需 384 积分
TA的每日心情擦汗 22:34:11签到天数: 15 天[LV.4]偶尔看看III金钱345 UID543298注册时间最后登录在线时间25 小时阅读权限30积分316精华0
你说的那个论坛卡 是 因为 人数超过了服务器的 承载量了, 也就是说 服务器超载了
UID506353注册时间最后登录在线时间188 小时阅读权限30积分493精华0
红盟学员, 积分 493, 距离下一级还需 207 积分
TA的每日心情开心 00:18:44签到天数: 117 天[LV.6]常住居民II金钱1210 UID506353注册时间最后登录在线时间188 小时阅读权限30积分493精华0
投完票后,感觉自己好差劲啊,我到现在还没有用那种一键抓鸡的软件,c也不熟练,好多东西都只懂一点点,没有什么是很熟练的,唉,未来还有很长的路要走,还有好多东西要学啊!
每次来到红盟,心中都 ...
UID288610注册时间最后登录在线时间82 小时阅读权限30积分477精华0
红盟学员, 积分 477, 距离下一级还需 223 积分
TA的每日心情奋斗 17:29:15签到天数: 193 天[LV.7]常住居民III金钱1720 UID288610注册时间最后登录在线时间82 小时阅读权限30积分477精华0
不是 服务器的原因 在加上会员人数过多
&font color=&Black&&ゝ__________。 你 在 我 心 中
UID288610注册时间最后登录在线时间82 小时阅读权限30积分477精华0
红盟学员, 积分 477, 距离下一级还需 223 积分
TA的每日心情奋斗 17:29:15签到天数: 193 天[LV.7]常住居民III金钱1720 UID288610注册时间最后登录在线时间82 小时阅读权限30积分477精华0
人无完人 就算大神有怎样? 天外有天 人外有人 不断学习才是无敌
&font color=&Black&&ゝ__________。 你 在 我 心 中
UID466778注册时间最后登录在线时间4 小时阅读权限20积分49精华0
红盟菜鸟, 积分 49, 距离下一级还需 101 积分
TA的每日心情开心 10:12:43签到天数: 8 天[LV.3]偶尔看看II金钱75 UID466778注册时间最后登录在线时间4 小时阅读权限20积分49精华0
突然发现我是小白。。。
UID555523注册时间最后登录在线时间1 小时阅读权限20积分32精华0
红盟菜鸟, 积分 32, 距离下一级还需 118 积分
TA的每日心情开心 10:20:02签到天数: 3 天[LV.2]偶尔看看I金钱23 UID555523注册时间最后登录在线时间1 小时阅读权限20积分32精华0
我也什么都不会
UID542475注册时间最后登录在线时间25 小时阅读权限30积分239精华0
红盟学员, 积分 239, 距离下一级还需 461 积分
TA的每日心情开心 11:36:00签到天数: 52 天[LV.5]常住居民I金钱506 UID542475注册时间最后登录在线时间25 小时阅读权限30积分239精华0
学习中----------
Powered by

我要回帖

更多关于 iphone被黑客远程锁死 的文章

 

随机推荐