标签:#网络安全

共 114 篇文章

DNS劫持

DNS劫持是一种破坏域名系统查询解析的行为。这些篡改可能是出于恶意目的,例如网络钓鱼;也可能是出于互联网服务提供商(ISP)的自身目的,公共或路由器提供的DNS服务提供商将用户的网络流量引导至ISP自己的web服务器,以便投放广告、收集统计数据或实现ISP的其他目的;还可能是DNS服务提供商为了阻止对特定域名的访问而采取的一种审查形式。 技术背景 流氓DNS服务器 流氓DNS服务器将用户期望访问的网站域名(例如搜索引擎、银行、经纪公司等…

2011年中国网站用户信息泄露事件

2011年中国网站用户信息泄露事件,是发生于2011年12月的多家中国互联网网站用户信息泄露的网络信息安全事件。 事件经过 2011年12月21日,互联网上传出开发者社区CSDN遭黑客攻击,600万用户账号及明文密码泄露,用户资料被大量传播。 之后CSDN先后在其官方网站上发布了声明和公开道歉信解释事件原因,称已经向警方报案并提醒用户更改密码。 12月22日,网上传言最早流出数据的是金山公司员工hzqedison ,hzqedison后…

殭屍網絡

僵尸网络(,或譯為喪屍網路、機器人網路)是指骇客利用自己编写的分散式阻斷服務攻擊程序将数万个沦陷的机器,即黑客常说的傀儡機或肉机,组织成一个个节点,用来发送伪造虚假数据包或者是垃圾数据包,并达到使预定攻击目标瘫痪并“拒绝服务”的作用。通常蠕虫病毒也可以被利用组成僵尸网络。 最早的僵尸网络出现在1993年,在IRC聊天网络中出现。1999年后IRC协议的僵尸程序开始大规模出现。曾有一个新西兰19岁的骇客控制了全球150万台计算机,中国唐山…

端口转发

在電腦網路中,埠轉發或埠映射(英語:Port forwarding)是網路地址轉換(NAT)的一種應用,當網路封包穿越閘道器時,例如路由器或防火牆時,將帶有 IP位址和通訊埠的連線請求轉發到指定的 IP 位址及其埠口上,換句話說,就是将一台主机的網路端口转发到另外一台主機並由另一台主機提供轉發的網路服务。此技術最常用於將位於受保護網路或區域網路(LAN)內主機上的服務提供給廣域網路(WAN)上的主機。 目的 埠轉發,此技術被提出的目的是…

高级长期威胁

進階-{}-持續性-{}-威脅(,缩写:APT),又称高级-{}-长期-{}-威胁、先进持续性威胁等,是指隐匿而持久的电脑入侵过程,通常由某些人员精心策划,针对特定的目标。其通常是出于商业或政治动机,针对特定组织或国家,并要求在长时间内保持高隐蔽性。高级长期威胁包含三个要素:高级、长期、威胁。高级强调的是使用复杂精密的恶意软件及技术以利用系统中的漏洞。长期暗指某个外部力量会持续监控特定目标,并从其获取数据。威胁则指人为参与策划的攻击。 …

網路銀行

网上银行(線上銀行、電子銀行,或简称网银)是从互联网时代开始出现的银行服务的新渠道,由商业银行等金融机构通过互联网等向其客户提供各种金融服务。根据服务面向的客户不同,网上银行一般分为个人网上银行和企业网上银行。 网上银行的用户只要有一台可以上网的电脑,就可以使用浏览器或专有客户端软件来使用银行提供的各种金融服务,如账户查询、转账、网上支付等。与传统渠道(如柜台)相比,网上银行最大的特点是方便快捷,不必排隊。帳戶資料查詢可以透過一些軟體匯…

网络实名制

网络实名制是指用户可以使用(真实姓名)在博客、网站或电子布告栏上注册账户的一种制度。 用户需要提供身份证明和法定姓名。也可以使用公开的化名,但合法当局可以在刑事调查中使用此人的身份。 最早实施网络实名制的国家为韩國,如今網絡實名制在保障網友;}-的言論空間方面產生了很大的爭議。结果,韩国在网络实名制实施不久之后,2012年8月23日,韩国宪法裁判所8名法官一致做出判决,裁定网络实名制违宪。之后,韩国废除了网络实名制。 韩国网络实名制 2…

預付費詐騙

预付费诈骗()是一种诈骗手段,也是最常见的一种信任诈骗。行骗者在获取受害者的信任之后,向受害者承诺会给受害者很大的一笔资金,但是需要受害者预先支付一些所谓的“手续费”来提取这笔资金。若受害者支付“手续费”,行骗者可能会要求受害者继续支付更多费用,也有可能直接消失,诈骗过程也就结束了。 尼日利亞诈骗(又称为“419诈骗”)是预付费诈骗的一种。数字“419”指的是中的第419条法律(关于诈骗犯的起诉、刑法等规章制度),但是这种诈骗与尼日利亚…

间谍软件程序列表

这是一个间谍软件程序列表。 这些常见的间谍软件程序()展示了此类攻击行为的多样性。需要注意的是,类似于计算机病毒,研究人员给间谍软件程序命名时未必会使用其原本名称。程序可以被归为“家族”,但并非基于共同的程序代码,而是基于共同的行为,或者通过“追踪资金流向”()原则显现的财务或商业联系。例如,Claria分发的许多间谍软件程序统称为“Gator”。同样,即使程序各自独立运行,经常一起安装的程序也可能被视为同一间谍软件包的一部分。 间谍软…

通用缺陷列表

通用缺陷列表(Common Weakness Enumeration, CWE)是一个对软件脆弱性和易受攻击性的一个分类系统。它由一个的开源社区工程维持,该社区有理解软件中的瑕疵并创作对自动化工具去识别、修复并防止这些瑕疵的愿景。该工程由下属于的资助,并得到了来自和美国国土安全部的的支持。通用缺陷列表标准3.2版本在2019年1月发布。通用缺陷列表有超过600個的分类,包括缓冲溢出,路径索引遍历树错误,竞争状态条件,跨站脚本,硬编码密码…

跳板机

跳板机(Jump Server),也称堡垒机,是一类可作为跳板批量操作远程设备的网络设备,是系统管理员或运维人员常用的操作平台之一。 背景 功能模块 帐号系统 为保持用户信息的一致性,一般从 LDAP 同步用户帐号信息。 自动化运维工具 跳板机最核心的功能是以本机作为跳板来操作远程设备,较为普遍地是通过 ssh 协议实现远程管理,使用单位一般会自己开发或选择性地使用以下自动化运维工具: puppet saltstack ansible …

網路犯罪公約

網路犯罪公約(Cyber-crime Convention)是於2001年11月由歐洲理事會的26個歐盟成員國以及美國、加拿大、日本和南非等30個國家的政府官員在布達佩斯所共同簽署的國際公約,自此《網路犯罪公約》成為全世界第一部針對網路犯罪行為所制訂的國際公約。而《網路犯罪公約》制定的目標之一是期望使國際間對於網路犯罪的立法有一致共同的參考標的,也希望國際間在進行網路犯罪偵查時有一個國際公約予以支持,而得以有效進行國際合作。 網路犯罪公…

夺旗

奪旗(,CTF)是一種西方傳統運動。此遊戲進行方式是由兩隊人馬互相前往對方的基地奪旗,每隊人馬必須把敵方的旗從敵方的基地帶回自己隊伍的基地。敵方的隊員離開了自己的地區而到達另一方的地區可以被"點"到而出局,這要看比賽前同意的規則是如何的,點到的玩家可以是暫時出局或完全出局。 现在人们通常也用CTF来表示一种黑客开发的网络竞技游戏。 歷史來源 奪旗是源由古時軍事戰爭而來的。在戰場上,軍旗是象征了兩軍的戰況。當有一方的軍旗已被敵軍奪取,或者…

零信任安全模型

零信任安全模型(),也称零信任架构、零信任网络架构、ZTA 、ZTNA等,还有时称为无边界安全(),此概念描述了一种IT系统设计与实施的方法。零信任安全模型的主要概念是“从不信任,总是验证” ,即不应默认信任设备,即使设备已经连接到经许可的网络(例如公司局域网)并且之前已通过验证。大多数现代企业网络结构复杂,包含众多相互连接的区域、云服务以及基础设施,以及与远程和移动环境的连接、非常规IT连接(例如物联网设备)。零信任原则是因传统的方法…

乌云网

乌云网()是一个位于中国大陆的资安情报网站,于2010年5月由方小顿和孟德联合创立。该网站是一个介于企业与安全研究者之间的安全漏洞报告平台。2016年7月20日凌晨,乌云网突然被关闭,仅显示一张“乌云及相关服务升级公告”的图片。截至2020年8月25日,该网站依旧展示升级公告,无法访问。 乌云网将自身标榜为“自由平等的漏洞报告平台”,《杭州日报》称其为盖在中国众多企业头上名副其实的一朵“乌云”,《香港自由新闻》称其为“中国最大的道德黑客…

防火墙

模块Netfilter的网络包处理流]] 的前端图形终端,后者自身也是netfilter的包装]] 防火牆()在電腦科學領域中是一個架設在網際網路與內網之間的網路安全設備,根據持有者預定的策略來監控往來的傳輸。防火牆可能是一台專屬的網路設備,也可執行於主機之上,以檢查各個網路介面的網路傳輸。它是目前最重要的一種網路防護設備,從專業角度來說,防火牆是位於兩個或以上網路間,實行網路間訪問或控制的一組元件集合之硬體或軟體。 功能 防火墙最基本…

强制门户

强制门户(英文:Captive portal,又名强制网络门户、强制主页)是在授予新连接至Wi-Fi的用户更广的网络(互联网)访问权限之前在其网页浏览器呈现中的网页,其常用于呈现可能需要认证或接受最终用户许可协议/可接受使用策略的着陆页或登录页。强制门户应用于各方面的移动宽带服务中(如有线连接、计费Wi-Fi及家庭热点),同时也可提供对企业或家庭有线网络(公寓、酒店和商业中心的网络)的访问权限。 呈现至客户端的强制门户有可能存放在网关或…

XcodeGhost风波

XcodeGhost风波,为中国大陆地区App Store中的部分iOS應用程式被称为「XCodeGhost」的第三方惡意代码注入,而产生了一系列的问题,包括可能的隐私泄漏、广告点击。 因为属于开发者端的程序污染,所以即便是未越狱的iOS用户从苹果官方App Store下载应用也可能存在风险。 事件发展 XcodeGhost植入 Xcode为苹果公司所發行、供程式設計師開發OS X、iOS、watchOS與tvOS應用程式的整合開發環境…

入侵指標

在计算机取证领域,入侵指标()是指在计算机网络或操作系统中被发现能够高度把握表明系统已被攻破而不再可信的迹象。 指标类型 常见的入侵指标包括病毒特征码、可疑IP地址、恶意软件文件的校验和以及与被殭屍網絡指挥控制的服务器相关的恶意URL或域名。通过事件响应或取证分析识别出的入侵指标,将来可以被利用于入侵检测系统和防病毒软件提前发现攻击。 自动化与共享 一些旨在实现入侵指标自动化处理和共享的标准和举措: (IODEF),事件信息的描述和交换…

无线安全

路由器的安全設定面板]] 无线安全是指防止有人通过無線通訊网络(包括Wi-Fi网络)损害计算机或未经授权访问数据並且保护无线网络免受恶意攻击,有人會試圖破壞无线网络的机密性以及可用性而惡意攻擊。 随着无线技术的普及,以及许多笔记本电脑都预装了无线网卡。然而无线网络也容易出现一些安全问题,用户面临的风险也随之增加。无线技术刚问世时,安全隐患相对较少。当时黑客尚未掌握破解这项新技术,无线网络在工作场所也并不常见。然而隨著無線網絡的普及以及黑…