标签:#安全泄露

共 18 篇文章

计算机病毒

電腦病毒是一種恶意軟體,當執行時,會通過修改其他電腦程式並將自己的代碼插入這些程式中來複製自身。如果這種複製成功,受影響的區域就被稱為「感染」了電腦病毒,這是從生物病毒中衍生出來的隱喻。 電腦病毒通常需要一個宿主程式。病毒會將自己的代碼寫入宿主程式。當程式運行時,先執行寫入的病毒程式,導致感染和損害。相比之下,電腦蠕蟲不需要宿主程式,因為它是一個獨立的程式或代碼片段。因此,它不受宿主程式的限制,可以獨立運行並主動發動攻擊。 病毒作者使用…

邪恶女佣攻击

邪恶女佣攻击()是对无人值守设备的一种攻击方式,具有物理访问权限的攻击者,用某种无法检测的手段对设备进行更改,以便后续访问该设备或设备中的数据。虽然该攻击名称的来源是女佣可接触到酒店房间中无人值守设备,但该概念本身也适用于在运输途中截获设备,或设备被机场、执法人员临时带走等情况。 在2009年的一篇博文中,安全分析师创造了“邪恶女佣攻击”一词,因为酒店房间是无人值守设备的常见场所。博文详细介绍了一种方法,通过外部USB闪存驱动器破坏无人…

间谍软件

間諜軟體()是在未经用户许可的情况下搜集用户个人信息的计算机程序。这个词在1994年创建,至2000年开始广泛使用,并且和广告软件以及恶意软件经常互换使用。间谍软件本身屬於一种恶意软件,用来侵入用户计算机,在用户没有许可的情况下有意或者无意对用户的计算机系统和隐私权进行破坏。 定義 根據微軟的定義:「『間諜軟體』是一些專門在用戶不知情或未經用戶准許的情況下,收集用戶個人資料的軟體,其所收集的資料範圍可以很廣闊,從該用戶平日瀏覽的網站,到…

殭屍網絡

僵尸网络(,或譯為喪屍網路、機器人網路)是指骇客利用自己编写的分散式阻斷服務攻擊程序将数万个沦陷的机器,即黑客常说的傀儡機或肉机,组织成一个个节点,用来发送伪造虚假数据包或者是垃圾数据包,并达到使预定攻击目标瘫痪并“拒绝服务”的作用。通常蠕虫病毒也可以被利用组成僵尸网络。 最早的僵尸网络出现在1993年,在IRC聊天网络中出现。1999年后IRC协议的僵尸程序开始大规模出现。曾有一个新西兰19岁的骇客控制了全球150万台计算机,中国唐山…

勒索軟體

勒索軟體,又稱勒索病毒,是一種特殊的惡意軟體,又被人歸類為「阻斷存取式攻擊」(denial-of-access attack),其與其他病毒最大的不同在於手法以及中毒方式。其中一种勒索軟體仅是單純地將受害者的電腦锁起来,而另一種則系統性地加密受害者硬碟上的檔案。所有的勒索軟體都會要求受害者繳納贖金以取回對電腦的控制權,或是取回受害者根本無從自行取得的解密金鑰以便解密档案。勒索軟體通常透過木馬病毒的形式傳播,將自身為掩蓋為看似無害的檔案,…

恶意软件

恶意软件(),又称「流氓软件」,一般是指通過網路、可攜式存儲裝置等途徑散播的,故意對個人電腦、伺服器、智慧型裝置、電腦網路等造成隱私或機密資料外洩、系統損害(包括但不限於系統崩潰等)、資料丟失等非使用預期故障及資安問題,並且試圖以各種方式阻擋使用者移除它們,如同「流氓」一樣的軟件。惡意軟體的形式包括二進位可執行檔、腳本、活動內容等。就定義來說,電腦病毒、電腦蠕蟲、特洛伊木馬、勒索軟體、間諜軟體、恐嚇軟體、利用漏洞執行的軟體、甚至是一些廣…

電腦蠕蟲

電腦蠕蟲()与電腦病毒相似,是一种能够自我复制的電腦程式。以蠕虫指称可以自我复制的程序,最早来自1975年的小说《》。 历史 “蠕虫”一词最早出现在约翰·布鲁纳(John Brunner)1975年的小说《电波骑士》(The Shockwave Rider)中。在小说中,尼古拉斯·哈夫林格(Nicholas Haflinger)设计并引爆了一种收集数据的蠕虫,以报复那些运营着全国电子信息网、诱导大众从众心理的权力者。 史上第二个电脑蠕虫…

间谍软件程序列表

这是一个间谍软件程序列表。 这些常见的间谍软件程序()展示了此类攻击行为的多样性。需要注意的是,类似于计算机病毒,研究人员给间谍软件程序命名时未必会使用其原本名称。程序可以被归为“家族”,但并非基于共同的程序代码,而是基于共同的行为,或者通过“追踪资金流向”()原则显现的财务或商业联系。例如,Claria分发的许多间谍软件程序统称为“Gator”。同样,即使程序各自独立运行,经常一起安装的程序也可能被视为同一间谍软件包的一部分。 间谍软…

特洛伊木马 (电脑)

特洛伊木马(Trojan Horse)简称木马,在计算机领域中指的是一种后门程序,是黑客用来盗取其他用户的個人訊息,甚至是远程控制对方的電子設備而加密制作,然后通过传播或者骗取目标执行该程序,以达到盗取密码等各种数据资料等目的。和病毒相似,木马程序有很强的隐秘性,會随著操作系统启动而启动。 名字由來 “木马”这一名称来源于希腊神话特洛伊戰爭的特洛伊木馬。攻城的希腊联军佯装撤退后留下一只木马,特洛伊人将其当作战利品带回城内。当特洛伊人为胜…

騎劫挖礦

騎劫挖礦()是一種殭屍電腦形態的不當應用電子技術的行為,利用被入侵的電子裝置(被殭屍化)擅自執行加密貨幣的挖礦程序並將計算結果自動發還給入侵者牟利,被入侵的電子設備因為執行挖礦程序而過度消耗中央處理器、圖像處理器、電力或網絡流量等。入侵的途徑一般是受害者不慎執行了附有騎劫挖礦腳本或惡意程式的媒體如網頁、應用程式或電子遊戲等,入侵的對象裝置囊括桌上型電腦至行動裝置如手機等。採用這種手段收集的加密貨幣以隱匿交易記錄的門羅幣為主,而非比特幣或…

身份盗窃

身份盗窃()是一种非法获取他人帳號、密码(例如身分证号码、驾驶执照号码、或者信用卡号码)以此来假冒别人的犯罪行為。盗窃者用被窃信息,以被害者的名义使用信用卡獲得商品或服务,或提供虚假的资格证书。 “身份盗窃”只是习惯用语,并不科学,因为身份是不能被盗窃的——更科学的说法是“冒用身份”。 在越来越多的国家,这一行为被认为是犯罪。身份盗窃常常是其它犯罪行为的“上游犯罪”——犯罪分子首先获得被害人身份资讯(例如姓名、身分证、银行卡或银行账户资…

黑客 (计算机安全)

「黑客」(Hacker)是信息安全、电脑安全和网络安全领域的專業人士,有能力參與信息战,發動或阻止基于网络的攻击。 术语 駭客(Hacker)-基本涵義是指一個擁有熟練電腦技術的人,但許多媒體將「駭客」用於指電腦侵入者。 白帽駭客(White Hat)-有能力破壞電腦安全但不具惡意目的的駭客。白帽駭客一般有清楚定義的道德規範,並常常試圖同企業合作,去改善被發現的安全弱點。 灰帽駭客(Grey Hat)-對於倫理和法律曖昧不清的駭客,以炫…

非法特工

在間諜術語中,非法特工(英語:illegal agent,亦稱為「深層掩護特工」、「滲透特工」、「臥底間諜」或「鼴鼠」)是指未使用其母國官方身份或外交保護,而以虛構身份長期隱蔽滲透至目標國家或組織的間諜。這類特工通常在尚未取得機密情報權限之前即被招募,並逐步進入目標機構內部。 }} 延伸閱讀 參見 影響力特工 雙重間諜 經濟與工業間諜活動 內部威脅 朱爾斯·C·席爾伯 臥底警察醜聞 叛徒 * 《鼴鼠》(電視節目)

数据泄露

数据泄露指的是个人或组织的私有、机密信息被有意或无意地发布到危险环境中。这类事件通常与黑客攻击、有组织犯罪、政治运动、国际竞争有关;也有因为员工疏忽、违规使用或处置存储介质导致的数据泄露。小到如员工将打印的少量内部使用的材料遗失在公共交通工具上的意外,严重如算机黑客组织攻破政府防火墙,窃取目标军事、政治机密的事故均时有发生。常见的被泄露数据一般包括金融信息(如信用卡账户、银行信息)、个人健康数据、个人识别信息、商业机密与知识产权(及其细…

尾隨

尾隨是一種常見的社會工程學手法。通常是指尾隨者利用另一合法受權者的識別機制,通過某些檢查點,進入一個限制區域。該行為可能是合法或非法的、授權的或未經授權的,視情況而定。然而,這個詞往往有被非法或未經授權的行為的內涵。 尾隨手法 尾隨者有以下幾種常見手法: 偷偷摸摸跟隨一個受權者進入一個地點,看起來就像是以合法掩護非法。 加入一群受權者假裝是這群人的一員。 * 找到一個忽視設施規則的受權者,以欺騙的方式讓他以為是有受權的尾隨者,允許尾隨者…

键盘记录

鍵盤側錄,又稱键盘监听,是指在使用键盘的人不知情的情况下,通过隐蔽的方式记录下键盘的每一次敲击的行为。进行键盘监听可通过各种软硬件手段实现。目前最常见的方法为在客户电脑上植入木马程序后通过其实现键盘监听。 運作 为了对抗软件层面的攻击(如键盘钩子),一些软件(例如腾讯QQ)在用户输入密码等敏感信息时会用一个更底层的驱动程序截取键盘输入,但攻击者也可以通过驱动程序从操作系统内核中获取未经干扰的按键。而通过硬件手段实现的键盘监听一般很难从软…

商業間諜

商業間諜又稱工业间谍、经济间谍、公司间谍,是一种为商业目的而從事间谍活动的人,此類間諜往往和國家安全關係不大。商業間諜作案目的是收集和竊取企業的商业秘密和知识产权,如关于工业制造、想法、技术和工艺、配方以及公司的客户数据、定价、销售、营销、研究和开发、政策、投标、规划等資訊。贿赂、勒索和敲诈是商業間諜達成目的的手段。 参考文献