你有没有想过人们是如何发现和/或窃取这些不安全笔记本,而其他电脑又是如何攻入这些系统获取敏感信息的呢?我没有采访过任何犯罪人员,但是我斗胆猜测以下他们有自己的工具和技术。不管是多么基础的东西,很多人的笔记本电脑都没简单的密码。电脑工程师都不需要破解代码,而我不会讲这些安全测试技术和这些问题的解决方案。但是那些有密码的电脑呢——那些恶意人士又是如何破入的呢? 接触这个问题的做好方法是从恶意的角度看问题。
我并不是提倡或者支持犯罪活动。但是,我确实强烈的相信真正保护系统的唯一方法是从犯罪的角度查看安全问题。当说到笔记本黑客活动的时候,你需要运行一些测试查看你可以用多长时间进入系统和你的……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
你有没有想过人们是如何发现和/或窃取这些不安全笔记本,而其他电脑又是如何攻入这些系统获取敏感信息的呢?我没有采访过任何犯罪人员,但是我斗胆猜测以下他们有自己的工具和技术。不管是多么基础的东西,很多人的笔记本电脑都没简单的密码。电脑工程师都不需要破解代码,而我不会讲这些安全测试技术和这些问题的解决方案。但是那些有密码的电脑呢——那些恶意人士又是如何破入的呢?
接触这个问题的做好方法是从恶意的角度看问题。我并不是提倡或者支持犯罪活动。但是,我确实强烈的相信真正保护系统的唯一方法是从犯罪的角度查看安全问题。当说到笔记本黑客活动的时候,你需要运行一些测试查看你可以用多长时间进入系统和你的网络。
已经以完全的权限登录了
电脑系统正在开启的时候就可以被窃取。电量充足的笔记本对这些人来说最方便。不需要中断,然后重新进入—— 他们只需要接受系统并在另外的地方运行,并查看可以收集到什么信息。
一旦他们进入了,任何东西都成了可攻击的对象。很多企业都有这样的政策,任何敏感信息都不能存储在本地硬盘或者移动设备上。正确。我总是看到这样的问题。经常会在个人的电脑上看到各种类型的Word处理文档、电子表格文件和其他包含敏感信息的文件。
自己看一下。如果你激活了远程登录并且是本地管理员组的成员,就可以从网络上自己做了。可以在C:Documents and SettingsAll UsersDesktop and C:Documents and SettingsusernameDesktop下查看。还可以登录手还在Outlook或者其他类型的邮件客户端,查看里面存了什么。用户可能采用邮件作为信息存储库,它就成了敏感信息的金矿。
考虑一下,如果这种数据可以被犯罪分子看到会发生什么呢?所以应该使用简短的屏保时间,要求用户在电脑不适用的时候锁定屏幕,或者在用户离开的时候自动锁定屏幕。
推断密码
犯罪分子的下一步可能是简单的推断登录或者屏保密码——有时和1-2-3一样简单。在这种情况下,我们假定电脑是开机的,而且用户使用屏保锁了屏幕。很黑可以输入用户的登录ID(可能显示上次的登录ID)作为密码,或者在结尾增加a 1、感叹号或者“pass”。实际上,这很常见。如果屏保密码不起作用,可以简单的重启系统来查看——可能不需要密码就能登录Windows.
如果重启了,而且提示你需要BIOS开机密码,这就是另一层的防御了,但是绕开也没问题。有很多办法重新设置这些密码。
翻译
相关推荐
-
虚拟键盘数据泄露致数百万个人记录被曝光
因移动开发商Ai.type错误配置MongoDB数据库导致键盘数据泄露,在本次泄露事故中,数以百万计的个人记录被曝光。
-
如何处理仍未解决的MongoDB安全问题?
有关MongoDB尚未解决的安全隐患是什么?在补丁可用之前,企业可以采取哪些措施以缓解这些威胁?
-
转型中的深信服不只有安全,云和虚拟化占了半壁江山
深信服从2011年就已开始布局云和虚拟化领域。积累至今,云和虚拟化已发展成与安全业务平分秋色,再仅拿安全厂商来看待深信服显然已不合时宜了。
-
让IT更简单:深信服在京举办2016年大客户技术高峰论坛
6月18日,以“创新佳法,IT简法”为主题的深信服2016年大客户技术高峰论坛在北京国贸大酒店隆重举行。这是深信服第8年举办高峰技术论坛,会议吸引了来自全国各地的800多位CIO前来参与,共同探讨IT技术的新动向。