互联网时代安全的重要性
网络安全是当前的一大新闻。该报告每周发布一次,描述了网络犯罪分子试图访问知名互联网组织数据库的互联网用户的个人详细信息。
类似地,黑客也获利了公司内容管理系统或社交媒体账户大大增加了发布虚假信息和宣传的报告。黑客也开始增加DDOS(分布式拒绝服务)攻击,使全球企业的网络运行陷入瘫痪。
黑客攻击网站。上个月,BBC报道了雅虎!日本遭受了一次复杂的黑客攻击,其中多达2200万个登录名可能被盗。这相当于雅虎的十分之一!日本2亿会员。
上月,英国《金融时报》通过电子邮件采访的一名人士表示,他们将针对“所有支持叙利亚恐怖组织的国家”的媒体。
2013年被攻击的网站非常多,包括五角大楼、国会办公室、世界上一些主要银行、易贝、英特尔和思科等大型技术机构、国防承包商和能源。公司等一下。黑客正在使用各种技术来访问或削弱在线系统。
DDOS攻击DDOS攻击的频率和强度增加了。DDOS攻击是试图阻止用户使用计算机或网络资源。
常见的攻击方法是用外部请求轰炸目标服务器,使其无法响应合法流量,或者响应速度过慢,无法有效呈现。这种攻击通常会导致服务器过载和停机。
在主流媒体中,Anonymous和Lulzsec这两个组织已被确定为对大多数高调的DDOS攻击负责。
“匿名”是一个由黑客行动主义者组成的松散联系网络,在2008年对山达基教会发起一系列名为“传统项目”的攻击后,它首次与“黑客行动主义”联系在一起。
从那时起,该组织已经针对美国、以色列、突尼斯和乌干达政府。机构;儿童色情网站,版权保护机构还有PayPal,MasterCard,visa和Sony等。公司在一系列的DDOS攻击中。
Lulz Security,通常缩写为LulzSec,是另一个知名的黑客组织。Lulzsec声称对近年来几起高调的攻击事件负责,包括索尼电影。公司与任天堂、新闻集团、贝塞斯达游戏工作室、中情局、联邦调查局和亚利桑那州警察局的用户账户妥协。同样,这些攻击大多涉及DDOS。
2013年3月,BBC公司报道了“历史上最大的攻击”,当一个反垃圾邮件组织Spamhaus和托管公司网络掩体之间的争端引发了影响更广泛互联网的报复攻击。
Spamhaus是一个国际非盈利组织,其任务是追踪互联网上垃圾邮件的来源,以便为互联网提供反垃圾邮件保护。他们和执法部门机构合作,识别和追捕垃圾邮件团伙,游说政府制定有效的反垃圾邮件立法。
不仅仅是受这些攻击影响的目标站点。一些人声称,互联网本身已经因为攻击而瘫痪。
根据基础设施即服务(IaaS)云提供商CloudFlare的说法,坎普赫伊斯对Spamhaus的攻击“几乎破坏了互联网”。
萨里大学网络安全专家艾伦·伍德沃德教授表示,连锁效应正在全球范围内影响互联网服务。
他告诉BBC公司“如果你把它想象成一条高速公路,攻击会试图给它造成足够多的交通堵塞,让它上下坡,”他说,“通过这次攻击,它有这么多的交通堵塞高速公路本身。”
Arbor Networks安全研究主管丹·霍尔登(Dan Holden)告诉BBC,“我们之前目睹的最大一次DDoS攻击是在2010年,也就是100 Gbps。显然,从100增加到300是非常巨大的,而且“和”可能会在某种程度上对其他服务造成一些附带损害,这取决于基础设施。
黑客攻击社交媒体账户叙利亚电子军这样的黑客似乎不会发出空洞的威胁。同一个组织显然对入侵其他新闻提供者的账户负有责任。
BBC官方天气推特账号@BBCWeather也遭到了该组织的攻击。黑客利用这次攻击来传播支持叙利亚总统巴沙尔·阿萨德的宣传。拥有近6万粉丝的@BBCWeather账号开始发布一反常态的政治信息,“BBC寻求政治谎言,为叙利亚事件编造新闻.....现在我们将公布叙利亚“革命”的一些真相。
英国广播公司公司并不是唯一一个受到威胁的新闻提供者。美联社的推特账号上个月也被黑了。在这种情况下,黑客发布“破坏”白宫爆炸案的消息,引起了美国总统巴拉克?奥巴马受伤了。
在这个超级互联的世界,像这样的突发新闻推文有能力引起恐慌和不稳定的市场。这条特别的推文导致道琼斯工业平均指数下跌1%,从14697点跌至14567点。虽然只持续了几分钟,市场迅速反弹企稳,但却凸显了虚拟事件的真实后果。
2013年3月,黑客出现安全漏洞后,网上信息被存储。公司Evernote要求所有用户重置密码。这家总部位于加州的公司公司,允许人们在他们的服务器上存储和组织个人数据,被认为有大约5000万用户。
尽管Evernote承认存在安全漏洞,并确认了对用户名、电子邮件地址和加密密码的访问,但它坚称“没有证据”表明支付细节或存储的内容被访问、更改或丢失。
针对黑客攻击的组织名单每天都在增加,包括那些处于技术前沿的组织。公司。人们可以期待其中的一些。公司将对这些攻击进行复杂的防御——包括谷歌、微软、脸书和苹果。
政府部门也在抨击。2013年1月,美国联邦量刑网站(ussc.gov)被黑客激进主义组织“匿名者”(Anonymous)渗透——他利用网站主页向美国政府宣布了一场肆无忌惮的“战争”。
美国政府计算机漏洞数据库和美国国家标准与技术研究所的其他几个网站在今年早些时候被取消,当时在该组织的两个网络服务器上发现了恶意软件。
这种黑客行为的讽刺之处并没有被安全专业人士所遗忘。安全专业人士金·哈拉瓦科斯基(Kim Halavakoski)在访问网站获取一些漏洞信息时,发现数据库被关闭。
“黑客攻击NVD,并在我们获得漏洞信息的地方植入恶意软件,这纯粹是邪恶的!”他说。
通常,受害者完全不知道这些侵权行为。例如,雅虎表示不确定该文件是否被采纳,但告诉法新社,它不能“否认这种可能性”。
黑客攻击电子邮件账户。可公开访问的网站可能是黑客容易攻击的目标,但攻击不限于面向公众的网站或社交媒体账户。
雅虎!是全球第三大电子邮件提供商,2013年1月被垃圾邮件制造者黑了。该组织声称已经解决了该问题,但两个月后再次被黑客震惊。
在第四频道新闻调查显示世界各地的账户被攻破后,联邦调查局开始关闭这项行动。据了解,黑客居住在俄罗斯联邦。

谷歌的Gmail用户也成为了电子邮件黑客的受害者。“在2010年...谷歌安全工程师迈克·赫恩(Mike Hearn)写道:“我们看到从谷歌账户发出的欺诈性电子邮件大幅增加。“反过来,我们的安全团队开发了新的方法来保护您的安全,并大大减少了这些消息的数量。”
赫恩写道:“每天,网络罪犯都会闯入网站,窃取用户名和密码的数据库——这是账户的在线“钥匙”。“他们在黑市上出售数据库,或者将它们用于自己的邪恶目的。因为许多人在不同的帐户中重复使用同一个密码,所以从一个站点窃取的密码通常在其他站点有效。”
“我们看到一名攻击者使用偷来的密码,试图在几周内每天闯入数百万个不同的谷歌账户,”他继续说道。"另一个团伙试图以每秒100多个账户的速度登录."
黑客移动设备垃圾邮件发送者、骗子、巨魔和互联网破坏者似乎不满足于简单地破坏网站和向不知情的收件人发送垃圾邮件,他们现在正瞄准移动设备。
到2012年底,TechRadar报告称,英国最受欢迎的移动操作系统Android容易受到远程擦除攻击。
一名Android开发人员/研究人员发现,三星手机,如Galaxy S2和S3,在与非结构化补充服务数据(USSD)代码的交互方式上存在缺陷。
发现该问题的研究人员Ravi Borgaonkar表示,大多数手机都要求用户在完成代码之前点击“拨号”按钮,但三星独特的TouchWiz界面意味着他们的设备不会这样做。
这使得三星的手机容易受到一系列恶意代码的攻击,这些代码不仅可以完全擦除SIM卡,还可以远程将手机恢复到出厂默认设置,”他说。
在这两种情况下,操作将在没有警告的情况下发生,并且在用户知道发生了什么之前,存储在设备上的所有数据都可以被擦除。
iPhone也不能幸免于攻击。2013年3月,网络安全公司SourceFire发布了一份名为“25年漏洞”的报告,列出了各种软件和移动设备的关键漏洞和暴露(CVEs)。CVE是安全的。公司用于绘制漏洞利用程序的“漏洞编号或识别的国际标准”。
黑客攻击无线网络。大多数人都知道,他们需要保护他们的家庭和商业无线网络免受黑客攻击。2010年,谷歌被指控在未经用户同意的情况下,使用汽车通过Wi-Fi网络访问个人数据。这些汽车最初是为了在线拍摄街景照片而设计的,因此很容易从不安全的Wi-Fi网络中窃取数据地图来服务于谷歌地图。
应该公司将这次入侵归咎于一名流氓工程师,他在一台设备中安装了一个数据收集程序,该程序只能检测当地Wi-Fi网络的基本信息,以帮助使用其地图服务和其他产品的人定位。
然而,即使是安全的Wi-Fi网络也可能被有决心和技能的犯罪分子破坏。
2013年4月,研究公司独立安全评估人员报告称,最受欢迎的家用无线路由器易受黑客攻击,您几乎无法阻止它。2011年,一个影响六家硬件制造商的固件漏洞,连同两个恶意脚本和40个恶意DNS服务器,攻击了450万个巴西DSL调制解调器,目标是窃取银行和信用卡信息。
总部设在马里兰州战术网络解决方案公司的漏洞分析师克雷格·赫夫纳说,他不熟悉巴西的故事,但他并不感到惊讶。“在许多国家,只有一两家互联网服务提供商,你可以得到他们给你的任何路由器,”他说。他们通常默认启用远程管理,因此任何漏洞都会被放大
Hak5安全和修补程序的创始人、Wi-Fi渗透测试设备的制造商达伦·基钦(Darren Kitchen)表示,他对研究结果并不感到惊讶。路由器是“低功耗设备,大部分是中国制造,台湾制造,都被踢出去了。没有消费者对安全的需求;他说这不是一个可以卖的功能。
真实的威胁还是空洞的夸张?除了黑客本身,其他组织也可以从不断增加的黑客攻击报告以及由此产生的对互联网安全的关注和行动中受益,特别是互联网安全软件和硬件供应商以及希望推动自己议程的政府组织。但是,这些威胁是一个巨大的问题,还是我们被欺骗“相信关于互联网安全的宣传”,黑客可以很容易地控制我们的设备来获取我们的个人信息?
据英国广播公司报道公司报道称,《卫报》的希瑟·布鲁克(Heather Brook)批评记者对“史上最大袭击”缺乏怀疑态度。
她说,“许多人从出售关于网络战的恐怖故事中受益匪浅。和任何一种政治一样,确切地知道谁在提出主张以及他们的利益是什么是很重要的。
整个互联网躲过这次攻击的“风险”很小。这应该已经扼杀了最糟糕的头条新闻,并提醒持怀疑态度的记者,一些事情正在发生。"
尽管有这种批评,但全球媒体报道的最近攻击的频率和规模是无效的,声称黑客攻击的传播被夸大了。然而,应该指出的是,窃取和滥用敏感信息公司系统并不新鲜。所有企业线下经营都会面临风险,互联网在这个意义上也没有什么不同。
语言学家翻译公司致力于为我们的客户提供完全安全的翻译服务。我们的连接使用128位SSL加密进行加密。翻译前后的所有内容都受到严格控制,所有内容都不通过邮件发送或不加密对外传输,以确保您的文档安全。