最近在研究领域有很多有趣的工作,主要是关于一些专业而深奥的应用攻击,比如Mark Dowd的NULL指示器攻击和David Litchfield的侧面SQL注入技术,这两种攻击有一些共同点,特别是他们都利用那么被认为不可能受到攻击的事物这一事实。两外一个相似之处是,有些人把这两种技术分为理论和纯学术想法的演习,而永远不可能见到光亮。这种想法的支持者说,企业永远也不需要担心这种难理解的疯狂的多步骤攻击。他们说,这有点儿像缓冲器溢出和需要注意的蠕虫。
这有点儿,嗯,应该怎么说呢,可笑。这些新型攻击确实需要你关注,如果你负责保护公司网络的话。黑客在像这样的可信赖的攻击上的投资很大,特别是当它们完全是新的并不太好理解的时候。安全专家知道缓冲器溢出是什么样的,并且有许多产品可以阻止这些攻击。但是像Mark Dowd的NULL指示器攻击和David Litchfield侧面的SQL注入技术这样的复杂技术,会使网络防护崩溃,而当被发现时,已经gameover了。还有谁说在乌克兰或巴西或者中国还没有长时间地使用相同的技术呢?
当然,蠕虫和病毒以及网络钓鱼仍然威胁网络安全,但是因为新的攻击类型看起来比较困难或复杂就忽视的做法,说好听点儿是愚蠢,说得不好听就是犯了过失罪。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
翻译
相关推荐
-
勒索软件给事件响应带来压力
研究表明,随着网络罪犯将注意力转向勒索软件攻击,2017年泄露数据记录数量下降近25%。 根据2018年IBM […]
-
雅虎数据泄露事故黑客认罪
雅虎数据泄露事故涉及30亿用户帐户,该泄露事故背后共有四名攻击者,Karim Baratov只是其中一名……
-
“以恶制恶”:Team White黑客团队的做法是否利大于弊?
“白色团队”(Team White)黑客称其Wifatch恶意软件感染超过30万台设备,其目的旨在加强这些设备的安全性,但专家仍然质疑该团队的义务安全保护行为。
-
信息安全形势严峻 西部省份成重灾区
网康专家谈到,受限于资金、意识、技术条件等多方面制约,西部地区信息化建设和发展相对滞后,信息系统漏洞多、风险管理意识差,遭遇黑客入侵较为普遍。