采用網絡物理隔離安全保護措施的網絡仍然面臨著以下網絡安全風險:
網絡非法外聯:一旦處于隔離狀態的網絡用戶私自連接互聯網或第三方網絡,則物理隔離安全措施失去保護作用。
U盤擺渡攻擊:網絡攻擊者利用U盤作為內外網絡的擺渡工具,攻擊程序將敏感數據拷貝到盤中,然后由內部人員通過盤泄露。據報道,有一種名為“U盤泄密者”的病毒,該病毒可以自動復制計算機和介質中的文件到指定目錄下,使工作人員在不經意間造成內網敏感信息的泄露。其次,采用這種方式進行數據傳輸也為不法分子進行主動竊密提供了有效途徑。
網絡物理隔離產品安全隱患:網絡隔離產品的安全漏洞,導致DoS/DDoS攻擊,使得網絡物理隔離設備不可用。或者,網絡攻擊者通過構造惡意數據文檔,繞過物理噪離措施,從而導致內部網絡受到攻擊。
針對物理隔離的攻擊新方法:針對網絡物理隔離的竊密技術已經出現,其原理是利用各種手段,將被隔離計算機中的數據轉換為聲波、熱量、電磁波等模擬信號后發射出去,在接收端通過模數轉換復原數據,從而達到竊取信息的目的。該技術在攻擊者與目標系統之間通過檢測設備發熱量建立一條隱蔽的信道竊取數據。其基本原理是利用發送方計算機受控設備的溫度升降來與接收方系統進行通信,然后后者利用內置的熱感器偵測出溫度變化,再將這種變化轉譯成二進制代碼,從而實現兩臺相互隔離的計算機之間的通信。
回答所涉及的環境:聯想天逸510S、Windows 10。
采用網絡物理隔離安全保護措施的網絡仍然面臨著以下網絡安全風險:
網絡非法外聯:一旦處于隔離狀態的網絡用戶私自連接互聯網或第三方網絡,則物理隔離安全措施失去保護作用。
U盤擺渡攻擊:網絡攻擊者利用U盤作為內外網絡的擺渡工具,攻擊程序將敏感數據拷貝到盤中,然后由內部人員通過盤泄露。據報道,有一種名為“U盤泄密者”的病毒,該病毒可以自動復制計算機和介質中的文件到指定目錄下,使工作人員在不經意間造成內網敏感信息的泄露。其次,采用這種方式進行數據傳輸也為不法分子進行主動竊密提供了有效途徑。
網絡物理隔離產品安全隱患:網絡隔離產品的安全漏洞,導致DoS/DDoS攻擊,使得網絡物理隔離設備不可用。或者,網絡攻擊者通過構造惡意數據文檔,繞過物理噪離措施,從而導致內部網絡受到攻擊。
針對物理隔離的攻擊新方法:針對網絡物理隔離的竊密技術已經出現,其原理是利用各種手段,將被隔離計算機中的數據轉換為聲波、熱量、電磁波等模擬信號后發射出去,在接收端通過模數轉換復原數據,從而達到竊取信息的目的。該技術在攻擊者與目標系統之間通過檢測設備發熱量建立一條隱蔽的信道竊取數據。其基本原理是利用發送方計算機受控設備的溫度升降來與接收方系統進行通信,然后后者利用內置的熱感器偵測出溫度變化,再將這種變化轉譯成二進制代碼,從而實現兩臺相互隔離的計算機之間的通信。
回答所涉及的環境:聯想天逸510S、Windows 10。