免费视频淫片aa毛片_日韩高清在线亚洲专区vr_日韩大片免费观看视频播放_亚洲欧美国产精品完整版

打開APP
userphoto
未登錄

開通VIP,暢享免費(fèi)電子書等14項(xiàng)超值服

開通VIP
企業(yè)必須考慮的社交網(wǎng)絡(luò)十大威脅
企業(yè)必須考慮的社交網(wǎng)絡(luò)十大威脅
2010-12-10 16:50出處:網(wǎng)界網(wǎng)作者:佚名【我要評(píng)論】
[導(dǎo)讀]  在商業(yè)活動(dòng)中社交網(wǎng)絡(luò)正發(fā)揮著越來越重要的作用。

  在商業(yè)活動(dòng)中社交網(wǎng)絡(luò)正發(fā)揮著越來越重要的作用。因此,社交網(wǎng)絡(luò)已經(jīng)成為黑客攻擊最重要的目標(biāo)之一。 企業(yè)在制定安全規(guī)則的時(shí)候必須考慮社交網(wǎng)絡(luò)的十大威脅。

  1、社交網(wǎng)絡(luò)蠕蟲。根據(jù)研究,Koobface這類的社交網(wǎng)絡(luò)蠕蟲已經(jīng)成為Web 2.0時(shí)代最大的僵尸網(wǎng)絡(luò)。這種具備多方面威脅的蠕蟲病毒對(duì)傳統(tǒng)“蠕蟲”的定義提出了挑戰(zhàn)。比如Facebook、mySpace、Twitter、hi5、Friendster和Bebo等社交網(wǎng)絡(luò),在某種程度上為僵尸網(wǎng)絡(luò)的擴(kuò)充提供了用戶基礎(chǔ),它們可以借由攻破用戶賬號(hào)來大量發(fā)送垃圾郵件給更多的主機(jī)。同時(shí),他們還會(huì)使用傳統(tǒng)的僵尸網(wǎng)絡(luò)來威脅社交網(wǎng)絡(luò)。

  2、網(wǎng)絡(luò)釣魚。還記得FBAction嗎?這封郵件會(huì)誘使你注冊(cè)Facebook,并引導(dǎo)你登錄到一個(gè)名叫fbaction.net的網(wǎng)站,該網(wǎng)站設(shè)計(jì)和Facebook完全一樣,受影響的Facebook用不在少數(shù)。

  3、木馬。社交網(wǎng)絡(luò)已經(jīng)成為木馬泛濫的一個(gè)重要場(chǎng)所。ZeuS木馬是一種傳染性非常強(qiáng)的計(jì)算機(jī)威脅,在全球各地的計(jì)算機(jī)上都能夠看到它的身影。URL Zone——也是一種銀行木馬,但更智能更具有破壞力。它能分析受害用戶的價(jià)值以幫助決定竊取用戶信息優(yōu)先級(jí)。

  4、數(shù)據(jù)泄露。社交網(wǎng)絡(luò)主旨意在網(wǎng)絡(luò)分享。不幸的是,很多社交網(wǎng)絡(luò)上的用戶透露過多關(guān)于其所在機(jī)構(gòu)的信息——工程項(xiàng)目、產(chǎn)品、財(cái)務(wù)狀況、公司重大事項(xiàng)和其他敏感信息。

  5、短網(wǎng)址。用戶喜歡用URL縮短服務(wù)以解決網(wǎng)址過長(zhǎng)的問題。黑客正好也利用這一服務(wù)來迷惑用戶,讓受害者相信他們所訪問的不是惡意網(wǎng)站。URL縮短服務(wù)在技術(shù)上很容易實(shí)現(xiàn),很多Twitter客戶端都會(huì)自動(dòng)縮短訪問鏈接。

  6、僵尸網(wǎng)絡(luò)。安全專家曾披露Twitter賬號(hào)被用來指揮和控制某些僵尸網(wǎng)絡(luò)。后來Twitter關(guān)閉了這些被用來指揮控制僵尸網(wǎng)絡(luò)的賬號(hào)。

  7、高級(jí)持續(xù)性威脅。高級(jí)持續(xù)性威脅是黑客入侵系統(tǒng)的一種新方法。高級(jí)黑客可以利用 APT入侵網(wǎng)絡(luò)、逃避“追捕”、隨心所欲對(duì)泄露數(shù)據(jù)進(jìn)行長(zhǎng)期訪問。這意味著用戶所面臨的攻擊和威脅將是長(zhǎng)期的、持續(xù)的,因此對(duì)于機(jī)構(gòu)而言必須時(shí)刻保持“戰(zhàn)備”狀態(tài)。

  8、跨站請(qǐng)求偽造。它并不是一種具體的威脅形式,看起來更像是傳播社交網(wǎng)絡(luò)蠕蟲的伎倆。它利用騙取社交網(wǎng)絡(luò)程序的方式來攻擊已登錄用戶的瀏覽器。它是一種依賴Web瀏覽器的、被混淆過的代理人攻擊,攻擊通過在授權(quán)用戶訪問的頁面中包含鏈接或者腳本的方式工作。

  9、身份偽造。身份偽造指攻擊者偽裝自己成為一個(gè)授權(quán)用戶以獲得未授權(quán)訪問。身份偽造屬于破壞保密性的威脅。大部分身份偽造的人不會(huì)散播惡意程序,不過也不排除小部分受攻擊賬號(hào)會(huì)被用作此類用途。

  10、信任。幾乎大部分威脅的共同之處都在于獲得了用戶對(duì)社交網(wǎng)絡(luò)應(yīng)用程序的充分信任。

原文出自【比特網(wǎng)】,轉(zhuǎn)載請(qǐng)保留原文鏈接:http://sec.chinabyte.com/445/11700445.shtml

本站僅提供存儲(chǔ)服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊舉報(bào)
打開APP,閱讀全文并永久保存 查看更多類似文章
猜你喜歡
類似文章
三大社交網(wǎng)站占據(jù)全世界15%的轉(zhuǎn)引流量
色情營(yíng)銷泛濫,Twitter和Instagram,灰產(chǎn)蔓延全球網(wǎng)絡(luò)
女性更易沉迷于社交網(wǎng)絡(luò)
互聯(lián)網(wǎng)世界的毒瘤
時(shí)下流行的9種惡意軟件,你都了解嗎?
微博上的僵尸文學(xué)制造者,真是個(gè)“大尸人”
更多類似文章 >>
生活服務(wù)
分享 收藏 導(dǎo)長(zhǎng)圖 關(guān)注 下載文章
綁定賬號(hào)成功
后續(xù)可登錄賬號(hào)暢享VIP特權(quán)!
如果VIP功能使用有故障,
可點(diǎn)擊這里聯(lián)系客服!

聯(lián)系客服