找到 546 篇文章 关于网络安全

什么是收费软件?

Pranav Bhardwaj
更新于 2022 年 6 月 9 日 12:12:42

169 次浏览

由于手机上普遍使用安全软件以及行业组织针对恶意交易,网络窃贼转向了一种新型恶意软件,称为收费软件。收费软件是一种在受害者不知情或未经许可的情况下收取其费用的恶意软件。它是一种感染计算机和手机的恶意软件。该程序的目标是诱使用户同意费用并收取令人困惑的条款。2013 年,数十万人,尤其是在法国和英国,接触到了类似的程序,并在其智能手机上安装了其他类型的恶意软件。收费软件... 阅读更多

什么是网络安全中的垃圾桶潜水?

Pranav Bhardwaj
更新于 2022 年 6 月 9 日 12:11:24

725 次浏览

什么是垃圾桶潜水?垃圾桶潜水是指翻找垃圾以获取有关个人或公司信息的行为,这些信息可能在以后用于黑客目的。这种攻击主要针对大型公司或企业,以便通过发送看起来来自信誉良好的来源的虚假电子邮件来进行网络钓鱼(主要是)。身份欺诈利用通过违反受害者机密性获得的信息。垃圾桶潜水员会在受害者的垃圾中寻找财务报表、政府文件、医疗账单、简历和其他文件。一旦获得,这些数据将用于构建身份资料,从而增加社会工程成功的可能性。完整、可用的... 阅读更多

什么是心脏出血漏洞?(工作原理、易受攻击的设备、如何预防

Pranav Bhardwaj
更新于 2022 年 6 月 9 日 12:09:17

437 次浏览

Heartbleed 是广泛使用的 OpenSSL 加密软件库中的一个严重缺陷。此缺陷允许窃取通常由用于保护 Web 的 SSL/TLS 加密保护的信息。SSL/TLS 为互联网、邮件、消息服务以及互联网上的一些 VPN 提供通信隐私和安全性。OpenSSL 中 TLS Heartbeat 扩展实现中的缺陷导致了 Heartbleed 问题,这会导致不正确的输入验证。这是一个开源软件漏洞,最初于 2014 年发现。任何有互联网访问权限的人都可以利用此漏洞访问系统漏洞的内存,不留任何痕迹... 阅读更多

什么是后门木马?

Pranav Bhardwaj
更新于 2022 年 6 月 9 日 12:06:10

4K+ 次浏览

后门木马是恶意软件程序,它们提供对计算机的未经授权的访问,以便发起远程攻击。远程攻击者可以使用被入侵的机器发送命令或完全控制。后门恶意软件和病毒会绕过身份验证协议以访问系统并避免检测。一旦木马在系统中站稳脚跟,它就会将自身添加到计算机的启动例程中,防止有害程序通过重新启动机器而被永久终止。后门恶意软件通常被称为木马。特洛伊木马是一种恶意计算机软件,伪装成... 阅读更多

什么是灰帽黑客?

Pranav Bhardwaj
更新于 2022 年 6 月 9 日 12:03:39

486 次浏览

灰帽程序员是指可能违反道德规范或标准的程序员,但没有与黑帽程序员相关的恶意意图。灰帽程序员可能会参与看起来并非完全光明正大的做法,但他们通常是为了更大的利益而工作。灰帽程序员弥合了白帽程序员(试图确保维护安全框架)和黑帽程序员(恶意利用框架中的漏洞)之间的差距。灰帽黑客介于白帽黑客和黑帽黑客之间。灰帽黑客结合使用黑帽和白帽... 阅读更多

什么是 SolarWinds 网络攻击?

Pranav Bhardwaj
更新于 2022 年 6 月 9 日 12:01:10

279 次浏览

最近在美国发现的“SolarWinds 黑客攻击”已成为针对美国政府、其机构和一些私营企业的最大规模网络攻击之一。实际上,这可能是一次全球性网络攻击。总部位于美国的网络安全公司 FireEye 最先发现它,此后出现了更多详细信息。网络攻击的范围尚不清楚;但是,据认为美国财政部、国土安全部、商务部和五角大楼的部分部门都受到了影响。SolarWinds 到底是什么?SolarWinds 是一家总部位于... 阅读更多

什么是流氓安全软件?(功能、作用、如何预防)

Pranav Bhardwaj
更新于 2022 年 6 月 9 日 11:59:30

1K+ 次浏览

流氓安全软件是一种恶意软件,它欺骗用户相信他们的计算机感染了病毒,以便诱使他们为虚假的恶意软件删除应用程序付费,而该应用程序实际上会安装恶意软件。它是一种恐吓软件,通过向受害者灌输恐惧来操纵他们,也是一种勒索软件。自 2008 年以来,流氓安全软件对台式计算机构成了严重的安全威胁。SpySheriff 及其克隆是早期获得恶名的例子。流氓软件是一种勒索软件,通常与大型网络犯罪网络相关,其中黑客分发特洛伊木马... 阅读更多

什么是快速在线身份验证 (FIDO)?(优势、是否安全、工作原理)

Pranav Bhardwaj
更新于 2022 年 6 月 9 日 11:57:37

168 次浏览

什么是 FIDO?FIDO(快速在线身份验证)是一组与技术无关的可靠身份验证安全协议。FIDO 联盟是一个致力于在客户端和协议层标准化身份验证的非营利组织,创建了 FIDO。FIDO 规范支持多因素身份验证 (MFA) 和公钥加密。FIDO 将其保留在用户的设备本地以保护个人身份信息 (PII),例如生物识别身份验证数据,而不是保存在密码数据库中。FIDO 支持通用身份验证框架 (UAF) 和通用第二因素 (U2F) 协议。在向在线服务注册期间,客户端设备使用 UAF 建立新的密钥对并保留... 阅读更多

什么是关于改进国家网络安全的第 14028 号行政命令?

Pranav Bhardwaj
更新于 2022 年 6 月 9 日 11:55:39

178 次浏览

乔·拜登于 2021 年 5 月 12 日发布的第 14028 号行政命令 (EO)《改进国家网络安全》指示多个机构通过各种软件和数据安全与完整性措施来改进网络安全。2020/21 年发生了几起备受瞩目的信息安全和勒索软件攻击,引发了该命令,包括 SolarWinds 黑客攻击、MS Exchange 服务器漏洞以及针对公共和私营部门的 Pulse Connect Secure 攻击。网络安全与基础设施安全局 (CISA) 发布了关于国家安全框架的指南,作为对这些攻击的回应。这是一份包含 74 条可执行指令的庞大政策文件,共 15 页。有 45 条指令... 阅读更多

什么是自动运行蠕虫?(它们如何传播、如何删除、如何预防)

Pranav Bhardwaj
更新于 2022 年 6 月 9 日 11:53:33

668 次浏览

自动运行蠕虫通常通过 USB 设备传播,是一种“突然袭击”,它利用 Windows 自动运行功能(autorun.inf)在将受感染的设备连接到计算机时,在用户不知情的情况下执行恶意代码。许多此类漏洞利用的变体都使用了 Windows 的自动播放功能。通常,危险来自可移动介质。如果插入一个未经验证的介质并立即运行,则存在感染的风险。许多现代操作系统默认情况下禁用了自动运行,降低了此类蠕虫的风险。以防万一,请确保您拥有强大的终端安全措施,以便…… 阅读更多

广告