常見的針對網絡信息保密性的攻擊方法有以下幾類:
網絡信息攔截
網絡攻擊者可以偷聽移動電話,搭線竊聽,或者偷看傳輸的電子郵件。
Tempest 技術
網絡攻擊者采用電子設備遠距離監視電磁波的傳送過程。靈敏的無線電接收裝置能夠在遠處看到計算機操作者輸入的字符或屏幕顯示的內容。
社交工程(Social Engineering)方法
網絡攻擊者通過一系列的社交活動,獲取需要的信息。例如,偽造系統管理員的身份,給特定的用戶發電子郵件騙取他的密碼口令。有的攻擊者給用戶送上免費實用程序,不過 該程序除了完成用戶所需的功能外,還隱蔽一個將用戶的計算機信息發送給攻擊者的功能。很多時候,沒有經驗的網絡用戶容易被攻擊者欺騙,泄漏了相關信息。例如,攻擊者打電話給公司職員,自稱是網絡安全管理成員,并且要求獲得用戶口令。攻擊者得到用戶口令后,就能夠濫用合法用戶的權利。
網絡信息重定向
網絡攻擊者設法將信息發送端重定向到攻擊者所在的計算機,然后再轉發給接收者。例如,攻擊者偽造某個網上銀行域名,用戶不知真假,卻按銀行要求輸入賬號和密碼,攻擊者從而獲取銀行賬號信息。
數據推理
數據聚合和相關入侵使攻擊者有可能從公開信息推測出敏感信息。
網絡監聽
現在廣泛使用的以太網,采用共享信道的方法,即發給指定主機的信息廣播到整個網絡上。盡管在普通方式下,某臺主機只能收到發給它的信息,然而只要這臺主機將網絡接口的 方式設成“雜亂”模式,就可以接收整個網絡上的信息包。利用以太網的特點,網絡攻擊者可以接收整個網絡上的信息包,獲取敏感的口令,甚至將其重組,還原為用戶傳遞的文件。
郵件病毒
網絡郵件病毒通過郵件傳播帶有病毒的文件,如 Word 文檔或者黑客程序。郵件用戶大多不小心執行郵件附加文件,結果觸發病毒程序執行。有些病毒程序將用戶的文檔發送到外部網絡中,從而導致信息泄漏,典型的事例是“梅麗莎”郵件病毒。
回答所涉及的環境:聯想天逸510S、Windows 10。
常見的針對網絡信息保密性的攻擊方法有以下幾類:
網絡信息攔截
網絡攻擊者可以偷聽移動電話,搭線竊聽,或者偷看傳輸的電子郵件。
Tempest 技術
網絡攻擊者采用電子設備遠距離監視電磁波的傳送過程。靈敏的無線電接收裝置能夠在遠處看到計算機操作者輸入的字符或屏幕顯示的內容。
社交工程(Social Engineering)方法
網絡攻擊者通過一系列的社交活動,獲取需要的信息。例如,偽造系統管理員的身份,給特定的用戶發電子郵件騙取他的密碼口令。有的攻擊者給用戶送上免費實用程序,不過 該程序除了完成用戶所需的功能外,還隱蔽一個將用戶的計算機信息發送給攻擊者的功能。很多時候,沒有經驗的網絡用戶容易被攻擊者欺騙,泄漏了相關信息。例如,攻擊者打電話給公司職員,自稱是網絡安全管理成員,并且要求獲得用戶口令。攻擊者得到用戶口令后,就能夠濫用合法用戶的權利。
網絡信息重定向
網絡攻擊者設法將信息發送端重定向到攻擊者所在的計算機,然后再轉發給接收者。例如,攻擊者偽造某個網上銀行域名,用戶不知真假,卻按銀行要求輸入賬號和密碼,攻擊者從而獲取銀行賬號信息。
數據推理
數據聚合和相關入侵使攻擊者有可能從公開信息推測出敏感信息。
網絡監聽
現在廣泛使用的以太網,采用共享信道的方法,即發給指定主機的信息廣播到整個網絡上。盡管在普通方式下,某臺主機只能收到發給它的信息,然而只要這臺主機將網絡接口的 方式設成“雜亂”模式,就可以接收整個網絡上的信息包。利用以太網的特點,網絡攻擊者可以接收整個網絡上的信息包,獲取敏感的口令,甚至將其重組,還原為用戶傳遞的文件。
郵件病毒
網絡郵件病毒通過郵件傳播帶有病毒的文件,如 Word 文檔或者黑客程序。郵件用戶大多不小心執行郵件附加文件,結果觸發病毒程序執行。有些病毒程序將用戶的文檔發送到外部網絡中,從而導致信息泄漏,典型的事例是“梅麗莎”郵件病毒。
回答所涉及的環境:聯想天逸510S、Windows 10。