网络安全威胁十 利用播放器软件漏洞攻击电脑的恶意视频文件
地点:视频下载站
黑客已经在利用播放器软件(比如QuickTime)的漏洞进行攻击个人计算机。这种威胁和恶意PDF文件类似,也是篡改文件,以触发播放器的Bug,进而窥探你的电脑,或者在你电脑上种下恶意软件等。
建议:保持播放器软件是最新版本。苹果和微软周期性地发布QuickTime和Windows Media播放器的安全补丁。不要随意下载视频。坚持在知名视频网站下载,或通过iTunes。
网络安全威胁十一 访问某网站时,隐蔽下载恶意软件
地点:被黑的合法网站和恶意网站
隐蔽下载经常出现于两种情况:下载正规文件时或按照程序时。其毒性堪比华府的“一日丧命散”,无色无味,杀PC于无形之中,实在是某些人的居家必备害 人的手段。有些网站就是为隐蔽下载而建立的。常见的攻击方法是:黑客劫持某个网页,通常是合法网站的网页,插入特殊代码。当用户访问该网页时,即开始悄无 声息地下载恶意软件。
建议:这种威胁防不胜防,保持杀毒软件是最新的,扫描恶意程序。若发现电脑异常时,比如运行速度缓慢,网速慢或硬盘咔嚓作响,可以检查是否有可疑进程。
网络安全威胁十二 假冒杀毒软件骗钱骗信用卡信息
地点:收件箱和被黑的合法网站
这个年代,假冒杀毒软件其外貌和行为几乎克隆了真正的杀软,它也有完整的警报信息。如果不是这些警报信息漏洞百出,你怎么能知道自己上当了呢?
大部分假冒杀软就是勒索软件,其试用版就不停地催你买正版,你不买就老催,你一买就上当。一旦你把信用卡信息发给罪犯后,他们会怎么用你的信用卡,请自行发挥想象力。
除了骗钱,这类软件还有其他方式让你崩溃。比如,它也会同时和隐蔽下载勾搭在一起,在你电脑上悄无声地下载恶意软件。
建议:如果你收到一份警报消息,说你电脑感染病毒了,提示你如何进行下一步操作,但它又不是你已安装的杀软发出的,那么你 就赶紧重启电脑,在安全模式下用你的正规杀软扫描电脑。但是,这种很可能无法彻底清除恶意程序,可能因为病毒库不够新,也可能不是普通恶意程序。如果实在 无法清除,向专业人士求教吧。
网络安全威胁十三 虚假/欺诈广告
地点:有广告的网站
网站上投放广告(特指正当广告),这本身无可厚非,这也是正规网站借以生存并向继续提供服务的基础。但互联网上的虚假/欺诈广告数量之多,令人“目不暇接”。
某些网站只为赚钱,不惜昧着良心投放虚假/欺诈广告;有些搜索网站还变相支持那些假药;有些门户/新闻网站上也挂着那些“挂羊头卖狗肉”的广告;有些 网站的内容就是专门采集的,彻底就是一个广告网站(这类网站常被称为“垃圾网站”)。
虚假广告的危害性不用编者赘言,即便你目前尚未上当受骗过,你身边的 朋友或许已有“体会”。
建议:目前状况下还是自己多多留心!在花钱之前,尽可能先多了解产品及生产公司的声誉。常用了解途径有直接咨询和通过Google查询网友的评价。(网友评价中不排除有人当托故意赞美和有网络打手故意贬低。)另外,这种欺诈广告也经常和恶意软件狼狈为奸。
网络安全威胁十四 可疑的Facebook类应用程序
地点:Facebook类网站
Facebook的应用程序一直是安全专家关注的对象。你永远不知道是应用程序谁开发的,应用程序所收集的数据用来做什么。不管你证实了应用程序是合 法的还是非法的,你的用户资料恐已早就在应用程序开发人手上。你上不了Facebook并不说明你的信息没被泄露。既然Facebook的用户有此类问 题,其他类似Facebook网站的用户也同样面临此类问题。
建议:在你的Facebook类用户资料中,请选择性地添加应用程序。确保你的隐私设置是否正确。(编者见过有些网站的隐私设置默认是公开的。)在SNS类网站,你可以设置个人信息对某部分是否公开。
网络安全威胁十五 引诱你登录并注册后向你发送垃圾邮件的网站
地点:需要注册的网站
你应该在某些网站上看到这样的情景:免费的iPad!免费的笔记本!免费的iPod!免费的**!这类网站不是通常意义上的危险网站,你的电脑通常不 会感染恶意软件,但是你的个人信息可能会被兜售给其他人。而那些买主,如果是好一点的,是向你发送正常的商品广告邮件;但大部分的,估计是虚假广告或是推 销广告。
建议:
1、注册前,请仔细阅读隐私政策;(有些网站虽然口口声声称会很好保护你的信息,但或许还是会买给第三方)
2、注册一个邮箱,专门用来注册网站/论坛所用;
3、注册时,能不填的信息,尽量别填;能不用真实的信息,尽量别用。
网络安全威胁十六 诱使你下载恶意软件或出售你的信息的钓鱼社交网站
地点:社交网站
隐藏在社交网站上的危险不只是可疑的Facebook类应用程序和恶意的短网址。诸如Facebook之类的网站的钓鱼现象也不少。一般来说,骗子会 劫持张三的Facebook账号,然后诱骗张三的朋友点击恶意链接,或访问垃圾网站,或把张三的账号信息给其他更多的骗子。
这个诱骗点击的手段,相信大家都很熟悉。你的即时通讯软件(QQ或MSN)上,应该收过来自好友所发的激情网站链接。
“目前像Facebook和Twitter之类的社交网站用户面临的最大危险有恶意软件、广告软件和间谍软件,”Sunbelt软件公司的恶意软件研 究主管埃里克·豪威说,“用户可能会收到垃圾信息、有趣视频的链接或增强Facebook账户的插件。在很多案例中,用户收到的都是广告软件、间谍软件或 可以操控用户电脑的恶意软件”。
建议:对SNS网站上“好友”发给你的链接,持谨慎态度。打开之前,可以在Google中搜索该链接。如果你怀疑账号被盗了,请立即更换强度更高的秘密。
网络安全威胁十七 过度分享,在社交网站上过度暴露个人信息
地点:SNS网站或论坛网站
在你的SNS网站好友中,有多少个公布了那些非必填信息?过度分享不再是小事了,它让你的私人信息对所有人公开。但这完全可以避免的。
“很少人理解社交网站上潜在的危险——信息泄露,”AVG的罗格·汤普森说,“人们,尤其是十几岁的青少年,把各种各样的信息都放在网上,他们并没有意识到除了他们的好友外,还有很多人都是可以看到这些信息的。”
建议:这种特殊的危险可以相对容易躲避,只要你谨记:我有必要填写或公开这些信息么?检测你的隐私设置是否正确。
安全上网的5个建议
说了这么多的危险,听起来比较恐怖。虽然在介绍各种危险时都给出了相应建议,这里送上一些总结建议。
1、保持更新
不仅是操作系统要坚持更新,杀毒软件和其他常用的应用软件也要保持最新版本。
2、密码安全
不要在多个地方使用用一个密码;使用更长的秘密(比如:15位);提供密码强度,推荐使用特殊字符+字母+数字组合(比如:%^a113jobBole#@);如果你有很多账号密码,建议使用专业的密码管理软件。
3、安全软件
虽然计算机病毒似乎走在安全软件之前,但安全软件还是可以帮你阻挡大量的恶意软件。保持你的杀毒软件和安全软件处于最新状态。
4、时刻戒备
安全软件并不是万无一失的,所以在信息安全和计算机安全方面,你必须要偏执,要怀疑一切!即使是朋友发给你的链接,也要确定清楚!
5、洁身自好
不管图片视频有多么火辣,不管文字有多么诱人,不管东西有多么低价,甚至是免费,请洁身自好,网上没有免费的午餐。
本文链接:http://www.jobbole.com/entry.php/258
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
七月中旬网络安全威胁集中爆发 用户需警惕
尽管网络防御技术不断进步,但依然难以阻挡网络威胁的持续发生。趋势科技监测发现,七月中旬的一周之内网络安全威胁集中爆发。
-
趋势科技为红云红河烟草集团生产系统保驾护航
红云红河烟草(集团)有限责任公司(以下简称:红云红河集团)携手全球服务器安全、虚拟化及云安全领导厂商——趋势科技,从终端、边界到网关处处防护,积极应对日益严峻的网络安全威胁。
-
17种网络安全威胁大揭秘(上)
对于网络,我们已经能够轻松去享受它所带来的乐趣。但是,对于网络所带来的新问题,我们应该从何入手去解决呢?
-
应对网络安全威胁具有新模式
现今互联网所面临的威胁主要来自网络受到的恶意攻击以及网络中存在的非法信息。傲盾公司以联动模式来应对网络安全威胁,有效地满足电信运营商“抗攻击、防非法”的需求。