黑客是如何攻击别人的电脑的?

网上有关“黑客是如何攻击别人的电脑的?”话题很是火热,小编也是针对黑客是如何攻击别人的电脑的?寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。

黑客常常利用电子邮件系统的漏洞,结合简单的工具就能达到攻击目的。

一同走进黑客的全程攻击,了解电子邮件正在面临的威胁和挑战……

毫无疑问,电子邮件是当今世界上使用最频繁的商务通信工具,据可靠统计显示,目前全球每天的电子邮件发送量已超过500亿条,预计到2008年该数字将增长一倍。

电子邮件的持续升温使之成为那些企图进行破坏的人所日益关注的目标。如今,黑客和病毒撰写者不断开发新的和有创造性的方法,以期战胜安全系统中的改进措施。

出自邮件系统的漏洞

典型的互联网通信协议——TCP和UDP,其开放性常常引来黑客的攻击。而IP地址的脆弱性,也给黑客的伪造提供了可能,从而泄露远程服务器的资源信息。

防火墙只控制基于网络的连接,通常不对通过标准电子邮件端口(25端口)的通信进行详细审查。

一旦企业选择了某一邮件服务器,它基本上就会一直使用该品牌,因为主要的服务器平台之间不具互操作性。以下分别概述了黑客圈中一些广为人知的漏洞,并阐释了黑客利用这些安全漏洞的方式。

一、IMAP 和 POP 漏洞

密码脆弱是这些协议的常见弱点。各种IMAP和POP服务还容易受到如缓冲区溢出等类型的攻击。

二、拒绝服务(DoS)攻击

1.死亡之Ping——发送一个无效数据片段,该片段始于包结尾之前,但止于包结尾之后。

2.同步攻击——极快地发送TCP SYN包(它会启动连接),使受攻击的机器耗尽系统资源,进而中断合法连接。

3.循环——发送一个带有完全相同的源/目的地址/端口的伪造SYN包,使系统陷入一个试图完成TCP连接的无限循环中。

三、系统配置漏洞

企业系统配置中的漏洞可以分为以下几类:

1.默认配置——大多数系统在交付给客户时都设置了易于使用的默认配置,被黑客盗用变得轻松。

2.空的/默认根密码——许多机器都配置了空的或默认的根/管理员密码,并且其数量多得惊人。

3.漏洞创建——几乎所有程序都可以配置为在不安全模式下运行,这会在系统上留下不必要的漏洞。面说说吧,希望你能从中领略一些道理.

为什么我的电脑总是被人攻击?

从1988年开始,位于美国卡内基梅隆大学的CERT CC(计算机紧急响应小组协调中心)就开始调查入侵者的活动。CERT CC给出一些关于最新入侵者攻击方式的趋势。

趋势一:攻击过程的自动化与攻击工具的快速更新

攻击工具的自动化程度继续不断增强。自动化攻击涉及到的四个阶段都发生了变化。

1.扫描潜在的受害者。从1997年起开始出现大量的扫描活动。目前,新的扫描工具利用更先进的扫描技术,变得更加有威力,并且提高了速度。

2.入侵具有漏洞的系统。以前,对具有漏洞的系统的攻击是发生在大范围的扫描之后的。现在,攻击工具已经将对漏洞的入侵设计成为扫描活动的一部分,这样大大加快了入侵的速度。

3.攻击扩散。2000年之前,攻击工具需要一个人来发起其余的攻击过程。现在,攻击工具能够自动发起新的攻击过程。例如红色代码和Nimda病毒这些工具就在18个小时之内传遍了全球。

4.攻击工具的协同管理。自从1999年起,随着分布式攻击工具的产生,攻击者能够对大量分布在Internet之上的攻击工具发起攻击。现在,攻击者能够更加有效地发起一个分布式拒绝服务攻击。协同功能利用了大量大众化的协议如IRC(Internet Relay Chat)、IR(Instant Message)等的功能。

趋势二:攻击工具的不断复杂化

攻击工具的编写者采用了比以前更加先进的技术。攻击工具的特征码越来越难以通过分析来发现,并且越来越难以通过基于特征码的检测系统发现,例如防病毒软件和入侵检测系统。当今攻击工具的三个重要特点是反检测功能,动态行为特点以及攻击工具的模块化。

1.反检测。攻击者采用了能够隐藏攻击工具的技术。这使得安全专家想要通过各种分析方法来判断新的攻击的过程变得更加困难和耗时。

2.动态行为。以前的攻击工具按照预定的单一步骤发起进攻。现在的自动攻击工具能够按照不同的方法更改它们的特征,如随机选择、预定的决策路径或者通过入侵者直接的控制。

3.攻击工具的模块化。和以前攻击工具仅仅实现一种攻击相比,新的攻击工具能够通过升级或者对部分模块的替换完成快速更改。而且,攻击工具能够在越来越多的平台上运行。例如,许多攻击工具采用了标准的协议如IRC和HTTP进行数据和命令的传输,这样,想要从正常的网络流量中分析出攻击特征就更加困难了。

趋势三:漏洞发现得更快

每一年报告给CERT/CC的漏洞数量都成倍增长。CERT/CC公布的漏洞数据2000年为1090个,2001年为2437个,2002年已经增加至4129个,就是说每天都有十几个新的漏洞被发现。可以想象,对于管理员来说想要跟上补丁的步伐是很困难的。而且,入侵者往往能够在软件厂商修补这些漏洞之前首先发现这些漏洞。随着发现漏洞的工具的自动化趋势,留给用户打补丁的时间越来越短。尤其是缓冲区溢出类型的漏洞,其危害性非常大而又无处不在,是计算机安全的最大的威胁。在CERT和其它国际性网络安全机构的调查中,这种类型的漏洞是对服务器造成后果最严重的。

趋势四:渗透防火墙

我们常常依赖防火墙提供一个安全的主要边界保护。但是情况是:

* 已经存在一些绕过典型防火墙配置的技术,如IPP(the Internet Printing Protocol)和WebDAV(Web-based Distributed Authoring and Versioning)

* 一些标榜是“防火墙适用”的协议实际上设计为能够绕过典型防火墙的配置。

特定特征的“移动代码”(如ActiveX控件,Java和JavaScript)使得保护存在漏洞的系统以及发现恶意的软件更加困难。

另外,随着Internet网络上计算机的不断增长,所有计算机之间存在很强的依存性。一旦某些计算机遭到了入侵,它就有可能成为入侵者的栖息地和跳板,作为进一步攻击的工具。对于网络基础架构如DNS系统、路由器的攻击也越来越成为严重的安全威胁。

采用主动防御措施应对新一代网络攻击

“红色代码”蠕虫病毒在因特网上传播的最初九小时内就感染了超过250,000个计算机系统。该感染导致的代价以每天2亿美元飞速增长,最终损失高达26亿美元。“红色代码”,“红色代码II”,及“尼姆达”、“求职信”快速传播的威胁显示出现有的网络防御的严重的局限性。市场上大多数的入侵检测系统是简单的,对网络中新出现的、未知的、通常称做“瞬时攻击:Zero-day Attack”的威胁没有足够防御手段。

黑客的“机会之窗”

目前大多数的入侵检测系统是有局限性的,因为它们使用特征码去进行辨别是否存在攻击行为。这些系统采用这种方式对特定的攻击模式进行监视。它们基于贮存在其数据库里的识别信息:类似于防病毒软件检查已知病毒的方式。这意味着这些系统只能检测他们已经编入识别程序的特定的攻击。因为“瞬时攻击”是新出现的,尚未被广泛认识,所以在新的特征码被开发出来,并且进行安装和配置等这些过程之前,它们就能绕过这些安全系统。实际上,仅仅需要对已知的攻击方式进行稍微的修改,这些系统就不会认识这些攻击方式了,从而给入侵者提供了避开基于特征码的防御系统的手段。

从新的攻击的发动到开发新的特征码的这段时间,是一个危险的“机会之窗”,许多的网络会被攻破。这时候许多快速的入侵工具会被设计开发出来,网络很容易受到攻击。下图举例说明了为什么大多数的安全产品在该时期内实际上是无效的。CERT组织研制的这个图表说明了一个网络攻击的典型的生命周期。该曲线的波峰就在攻击的首次袭击之后,这是大多数安全产品最终开始提供保护的时候。然而“瞬时攻击”是那些最老练的黑客在最早期阶段重点展开的。

同时,现在那些快速进行的攻击利用了广泛使用的计算机软件中的安全漏洞来造成分布更广的破坏。仅仅使用几行代码,他们就能编写一个蠕虫渗透到计算机网络中,通过共享账号克隆自己,然后开始攻击你的同伴和用户的网络。使用这种方式,在厂商开发出特征码并将其分发到用户的这段时间内,“尼姆达蠕虫”仅仅在美国就传播到了超过100,000的网络站点。这些分发机制使“瞬间攻击”像SirCam和Love Bug两种病毒分别席卷了230万和4000万的计算机,而不需要多少人为干预。其中有些攻击甚至还通过安装一个后门来为以后的破坏建立基础,该后门允许对手、黑客和其他未获授权的用户访问一个组织重要的数据和网络资源。

朋友,受到攻击是很正常的,这说明有人在想办法找你电脑的漏洞。这可能跟你最近上的一些网站有关系,还有一种是跟你现在用的防火墙有很大关系。见意你换一个防火墙试试啊。如“zonealarm"防火墙,我感觉很好用的。

关于“黑客是如何攻击别人的电脑的?”这个话题的介绍,今天小编就给大家分享完了,如果对你有所帮助请保持对本站的关注!

本文来自作者[平槐]投稿,不代表亿简号立场,如若转载,请注明出处:https://xjgoibb.cn/yz/2494.html

(23)

文章推荐

  • ATM机上可不可以查交易明细

    网上有关“ATM机上可不可以查交易明细”话题很是火热,小编也是针对ATM机上可不可以查交易明细寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。结论:在ATM机上,用户无法直接查询到账户明细。要查看交易记录,有其他几种途径可供选择:首先,你可以前往银行柜台,携带

    2025年10月03日
    22
  • 31层的楼房的槽钢层一般在哪一层?

    网上有关“31层的楼房的槽钢层一般在哪一层?”话题很是火热,小编也是针对31层的楼房的槽钢层一般在哪一层?寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。买房不是一件简单的事情,尤其是选对楼层这件事,就是难上加难,如果选择楼层,31层高的楼层住哪层最舒服?最近

    2025年10月04日
    21
  • 植物奶油是啥做的

    网上有关“植物奶油是啥做的”话题很是火热,小编也是针对植物奶油是啥做的寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。植物奶油也被称作为人造奶油,它是以大豆等植物油和水、盐、奶粉等加工而成的。还含有水、玉米糖浆、氢化棕榈仁油、白砂糖、食用香精、食用盐等主要配料

    2025年10月04日
    21
  • 科目三灯光考试题目

    网上有关“科目三灯光考试题目”话题很是火热,小编也是针对科目三灯光考试题目寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。1、将要在路口处转弯,请使用正确灯光(交替使用远近光灯不少于2次)2、正在低能见度道路上行驶,请使用正确灯光(开启远光灯)3、将要通过急弯

    2025年10月06日
    23
  • 机动车辆保险现场查勘知识

    网上有关“机动车辆保险现场查勘知识”话题很是火热,小编也是针对机动车辆保险现场查勘知识寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。机动车辆保险现场查勘知识大全 机动车辆保险业务作为国内各财产保险公司的骨干险种,其经营

    2025年10月07日
    26
  • 客厅墙角装修处理方法墙角装饰哪种比较好

    网上有关“客厅墙角装修处理方法墙角装饰哪种比较好”话题很是火热,小编也是针对客厅墙角装修处理方法墙角装饰哪种比较好寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。在装修房屋的时候,墙角这个地方的处理是大家很关心也是很困难的地方,这个地方不好装修,但是如果利用起

    2025年10月07日
    21
  • 大学期间去当兵和大学毕业去当兵有什么区别

    网上有关“大学期间去当兵和大学毕业去当兵有什么区别”话题很是火热,小编也是针对大学期间去当兵和大学毕业去当兵有什么区别寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。每年大学生当兵的人数当中占比是比较多,最近几年国家对大学生入伍的政策越来越好,许多本科生和重点

    2025年10月07日
    22
  • 顶尖称显示标签未对纸

    网上有关“顶尖称显示标签未对纸”话题很是火热,小编也是针对顶尖称显示标签未对纸寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。顶尖称显示标签未对纸的原因可能有以下几种:1.标签未正确放置:在使用称重打印机打印标签时,应确保标签正确放置在标签纸上,并且标签纸与

    2025年10月09日
    22
  • 女生眼中 男生成熟的定义是?

    网上有关“女生眼中男生成熟的定义是?”话题很是火热,小编也是针对女生眼中男生成熟的定义是?寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。女生眼中男生成熟的定义是?1、有选择的轻视异性能够有选择的“轻视”异性,不把没修养的异性当回事,这是成熟的标

    2025年10月09日
    22
  • 马刺是最有人情味的NBA球队吗?

    网上有关“马刺是最有人情味的NBA球队吗?”话题很是火热,小编也是针对马刺是最有人情味的NBA球队吗?寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。随着商业化的深入,NBA不仅缺失了过往的对抗与激情,就连世间最为重要的人情味都淡了不少,诸如被母队抛弃的案例也

    2025年10月16日
    20

发表回复

本站作者后才能评论

评论列表(4条)

  • 平槐
    平槐 2025年10月13日

    我是亿简号的签约作者“平槐”!

  • 平槐
    平槐 2025年10月13日

    希望本篇文章《黑客是如何攻击别人的电脑的?》能对你有所帮助!

  • 平槐
    平槐 2025年10月13日

    本站[亿简号]内容主要涵盖:生活百科,小常识,生活小窍门,知识分享

  • 平槐
    平槐 2025年10月13日

    本文概览:网上有关“黑客是如何攻击别人的电脑的?”话题很是火热,小编也是针对黑客是如何攻击别人的电脑的?寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助...

    联系我们

    邮件:亿简号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们