计算机犯罪手法及个人防范
- 格式:doc
- 大小:16.00 KB
- 文档页数:3
互联网上的新型犯罪及解决方法互联网是当今社会的发展重心,无论是人际交流、信息获取还是商业贸易都不可或缺。
但是,随着互联网规模的扩大,犯罪分子也开始针对互联网展开新的犯罪活动,如网络诈骗、网络侵入等。
本文将介绍互联网上的新型犯罪以及如何解决这些问题。
一、网络诈骗网络诈骗是指利用互联网等网络技术进行的欺骗行为。
随着互联网的普及和网民素质的提高,网络诈骗手法也愈加复杂变化,如虚假销售、仿冒网站等。
这些犯罪分子利用网络匿名性,在网上集结犯罪团伙,以各种花言巧语骗取困难群众、老年人等群体的钱财,给社会带来巨大危害。
如何解决网络诈骗问题呢?首先,我们需要加强网民防骗意识,提高网民素质。
其次,政府应该加强网络监管,加大犯罪分子的打击力度。
最后,网络企业应该加强自身的安全保障,完善客户信息管理体系,减少恶意攻击和泄露风险。
二、网络侵入网络侵入是指黑客利用计算机技术非法侵入其他计算机系统的行为。
这些黑客在网络上动用各种手段,不断寻找其他系统的漏洞,然后利用漏洞进行恶意攻击。
网络侵入的危害性较大,可以给国家、企业甚至个人带来严重损失。
如何解决网络侵入问题?首先,我们需要加强网络安全防范意识,不在网络上随意泄露个人信息和机密信息。
其次,网络企业应该加强自身的安全防范措施,及时发现和修补漏洞,防止黑客入侵。
最后,政府应该加大对黑客犯罪的打击力度,加强网络监管。
三、网络版权侵犯网络版权侵犯是指未经合法授权侵犯他人版权的行为。
网络上有大量的盗版、翻版、侵权等问题,不仅造成了知识创造者的利益受损,还损害了整个社会的文化生产和创新力度。
如何解决网络版权侵犯问题?首先,我们需要强化对知识产权的保护,加强版权法律的实施力度。
其次,网络企业应该加强版权管理,及时发现和打击盗版的行为。
最后,我们需要加强知识产权教育,引导网民远离盗版、翻版等行为。
综上所述,随着互联网的普及,网络犯罪日益增多,需要全社会共同努力加以防范和打击。
我们需要加强个人防范意识,加强网络监管和打击力度,加强版权保护和知识产权教育,共同营造一个积极健康的网络环境。
网络犯罪预防措施网络犯罪是当今社会面临的一个严重问题,随着科技的进步和互联网的普及,人们的生活越来越离不开网络。
然而,同时也给了黑客、网络盗窃者等不法分子可乘之机。
为了保障个人和组织的网络安全,今天我们将探讨一些重要的网络犯罪预防措施。
1. 强密码的使用密码是个人和企业网络安全的第一道防线。
使用强密码可以有效防止黑客利用暴力破解等手段获取重要信息。
一个强密码应具备复杂的字符组合,包括字母、数字和特殊符号,并且长度较长。
同时,为了避免易猜测的密码,建议定期更换密码,不要将多个账户使用同一个密码。
2. 更新和升级软件虽然个人电脑和企业网络中的软件经常需要更新和升级,但这一点经常被忽视。
黑客常常利用已知的软件漏洞进行攻击,而软件更新和升级可以修复这些漏洞。
因此,定期检查和更新操作系统、应用程序和防火墙以及安全补丁是保障网络安全的一项重要举措。
3. 多层防护技术多层防护技术是预防网络犯罪的一种有效方法。
单一的防火墙或杀毒软件已经不足以抵御各种攻击了。
使用防火墙、安全路由器、入侵检测系统、反病毒软件等多种安全工具可以为网络提供更全面的保护。
通过多层防护系统的配合,可以有效地减少黑客和病毒入侵的风险。
4. 加密与身份验证加密和身份验证是防止黑客获取用户敏感信息的重要手段。
例如,在进行在线银行交易或登录公司内部系统时,使用HTTPS协议和SSL证书来保障数据加密和安全传输。
此外,采用双因素身份验证(例如指纹、面部识别、动态令牌)可以进一步提高账户的安全性,降低黑客盗用账户的可能性。
5. 定期的备份和恢复备份和恢复是网络安全的最后一道防线。
当黑客入侵或数据丢失时,备份可以帮助恢复数据,并降低损失。
建议定期进行数据备份,并将备份数据存储在安全的存储设备或云端。
此外,测试备份文件的完整性和可恢复性也是非常重要的。
通过采取这些网络犯罪预防措施,我们可以最大程度地保护个人和组织的网络安全。
然而,随着黑客技术的不断进化,没有绝对安全的网络。
常见的网络攻击手段及防范措施网络攻击是指对网络系统和网络设备进行非法侵入、破坏和破坏的行为。
随着网络技术的飞速发展,网络攻击手段也在不断升级。
网络攻击不仅给个人和组织带来了经济损失,更严重的是可能导致信息泄露和系统崩溃,给社会的安全和稳定带来威胁。
因此,对于网络攻击手段,我们必须高度重视并采取相应的防范措施。
常见的网络攻击手段包括:病毒木马攻击、DDoS攻击、SQL注入攻击、社会工程学攻击等,下面分别对这些网络攻击手段及相应的防范措施进行详细介绍。
1.病毒木马攻击病毒和木马是最常见的网络攻击手段之一。
病毒是一种能够自我复制并传播的程序,而木马是一种能够在未经用户许可的情况下远程控制计算机的程序。
病毒和木马可以通过各种途径传播,如通过电子邮件、网络文件共享、移动存储器等。
一旦计算机感染了病毒或木马,可能导致系统崩溃、数据泄露、网络资源被非法占用等问题。
防范措施:(1)安装杀毒软件:定期更新并全面扫描计算机系统,确保病毒数据库处于最新状态。
(2)不打开未知邮件附件:避免随意打开未知来源的邮件附件,减少感染病毒的可能性。
(3)远离不明来源的网站和软件:不轻易下载和安装不明来源的软件,避免访问不安全的网站。
2. DDoS攻击DDoS攻击(分布式拒绝服务攻击)是一种通过大量虚假请求占用目标服务器资源的攻击手段,从而导致正常用户无法获取服务。
DDoS 攻击可以通过控制大量僵尸网络来发起,给目标服务器造成严重的负担,导致服务器瘫痪甚至崩溃。
防范措施:(1)采用DDoS防护设备:使用专业的DDoS防护设备,能够在攻击发生时及时识别并过滤掉恶意流量。
(2)增加带宽和硬件设备:增加服务器的带宽和硬件设备,提高服务器的抗攻击能力。
3. SQL注入攻击SQL注入攻击是一种利用Web应用程序对数据库进行非法操作的攻击手段。
攻击者通过在输入框中输入恶意的SQL语句,利用程序错误或漏洞获取敏感数据或控制数据库。
防范措施:(1)输入验证和过滤:对用户输入的数据进行严格的验证和过滤,确保输入的数据符合规范。
有效应对网络犯罪的方法与技巧网络犯罪是指利用计算机和互联网技术进行的非法活动,给个人、组织甚至国家带来巨大的损失。
面对不断增多和复杂化的网络犯罪行为,我们需要掌握一些方法和技巧来有效应对。
本文将从加强网络安全意识、利用安全软件、提高密码强度、警惕网络诈骗等方面,介绍有效应对网络犯罪的方法与技巧。
一、加强网络安全意识网络安全意识是有效应对网络犯罪的第一步。
我们必须意识到自己的网络安全风险,并采取主动防范的措施。
首先,要保持警惕,不轻易相信陌生人的信息和链接。
其次,要谨慎使用各种社交媒体平台,不公开自己的私人信息。
此外,定期更新操作系统、应用程序和安全补丁,及时修复系统漏洞,也是加强网络安全意识的重要方面。
二、利用安全软件安全软件是保护个人电脑和网络安全的重要工具。
我们可以安装杀毒软件、防火墙等安全软件来防御网络攻击和入侵。
这些软件可以实时监测和阻止恶意程序,确保个人信息的安全性。
此外,合理设置安全软件的参数,及时更新病毒库,也能提高网络安全防护的效果。
三、提高密码强度密码是个人账户和信息的守门员,密码的强度直接影响着账户和信息的安全。
我们应该采用更加复杂的密码,并定期更换密码。
同时,要避免使用与个人信息相关的密码,如生日、手机号码等。
如果有太多的账户和密码难以记忆,可以考虑使用密码管理工具,安全而方便地保存和管理密码。
四、警惕网络诈骗网络诈骗是网络犯罪的一种常见形式,我们需要时刻保持警惕,注意识别和防范各类骗局。
首先,要提高对各类网络诈骗手法的了解,如虚假购物、假冒网站、钓鱼邮件等。
其次,要警惕不明来电和短信,不随便泄露个人信息。
另外,购物支付时选择可靠的平台和支付方式,确保支付环节的安全。
五、保护个人隐私保护个人隐私是有效预防网络犯罪的重要方法之一。
我们要严格控制个人信息的公开范围,注意保护个人隐私权。
在使用社交媒体时,要设置隐私权限,仅允许亲友查看个人信息。
同时,谨慎处理个人敏感信息,如银行卡号、身份证号码等,以免被不法分子利用。
一、计算机网络犯罪的预防措施计算机犯罪是信息时代的一种高科技、高智能、高度复杂化的犯罪。
计算机犯罪的特点决定了对其进行防范应当立足于标本兼治,综合治理,应从发展技术,健全法制,强化管理,加强教育,加强监管,打防结合,健全信息机制等诸多方面着手。
1、加强技术研究,完善技术管理、堵塞漏洞。
先进的科技预防是预防打击计算机犯罪的最有力的武器。
谁掌握了科学技术谁就控制了电脑网络,谁首先拥有了最先进的科学技术谁就将主宰未来。
特别要注重研究、制定发展与计算机网络相关的各类行业产品,如网络扫描监控技术、数据指纹技术、数据信息的恢复、网络安全技术等等。
这一切都必将为计算机网络犯罪侦查以及有效法律证据的提取保存提供有力的支持帮助。
只有大力加强技术建设才能在预防打击计算机犯罪的战斗上占先锋,我们只有控制了计算机网络,才能在这场看不到硝烟的战争中获得最终的胜利。
2、完善安全管理机制,严格执行安全管理规章。
科学合理的网络管理体系不仅可以提高工作效率,也可以大大增强网络的安全性。
事实上,大多数安全事件和安全隐患的发生,管理不善是主要原因,技术上的问题才是次要的。
从诸多案例中可以看出,一半以上的电脑网络漏洞是人为造成的,更多的网络攻击犯罪来自系统内部的员工,所以加强管理防堵各种管理漏洞是十分必要的。
在强化管理方面,除了要严格执行国家制定的安全等级制度、国际互联网备案制度、信息媒体出境申报制度和专用产品销售许可证等制度外,还应当建立从业人员的审查和考核制度,建立软件和设备购置的审批制度、机房安全管理制度、网络技术开发安全许可证制度、定期检查与不定期抽查制度等。
3、健全完善法律制度,做到严格执法。
加快立法并予以完善,是预防计算机犯罪的关键一步,只有这样才能使我们的执法机关在预防打击计算机犯罪行为时有法可依,更重要的是能够依法有效的予以严厉制裁并以此威慑潜在的计算机犯罪,要依法治国,更要依法预防打击计算机犯罪。
计算机网络安全立法需要进一步加以完善。
论黑客对网络安全的危害及预防措施黑客对网络安全的危害及预防措施随着互联网的普及和发展,黑客攻击已逐渐成为网络安全的一大威胁。
黑客通过各种手段非法侵入他人的计算机系统,盗取个人隐私信息、破坏数据、篡改网站等行为对网络安全造成了极大的威胁。
本文将探讨黑客对网络安全的危害,并提出一些常见的预防措施。
一、黑客对网络安全的危害1.1 盗取个人隐私信息黑客通过钓鱼邮件、网络病毒等手段获取用户的个人隐私信息,如账号密码、银行卡信息等,进而进行财产盗窃和身份盗用。
这给个人带来了财产和隐私的双重损失,严重侵犯了个人权益。
1.2 破坏数据和系统黑客通过DDoS攻击、SQL注入等技术手段,直接攻击目标系统,造成数据丢失、系统崩溃等严重后果。
这不仅会导致企业损失惨重,还给用户带来使用不便和数据泄露的风险。
1.3 篡改网站和信息黑客通过入侵网站后台或利用漏洞进行篡改,可能给网站管理员和用户带来极大的困扰。
他们可能篡改文章内容、发布虚假信息,甚至传播恶意软件,给互联网传播和信息发布带来了风险。
二、黑客攻击的预防措施加强用户和企业对网络安全的认知和教育,普及网络安全知识和技巧,提高用户鉴别网络信息的能力,避免错误操作或上当受骗,从根本上减少黑客攻击的成功率。
2.2 使用强密码和多因素认证合理设置复杂密码,并定期更换,避免使用过于简单的密码容易被破解。
同时,使用多因素认证,如短信验证码、指纹识别等,提高账号的安全性。
2.3 及时更新和升级软件及时更新和升级操作系统和应用程序,修补已知的漏洞,以减少黑客攻击的可乘之机。
同时,关闭不必要的服务和端口,限制外部访问,降低黑客攻击的风险。
2.4 安装防火墙和杀毒软件使用防火墙和杀毒软件可以监控和阻止恶意攻击,及时发现和清除病毒、木马等恶意程序。
定期对计算机进行全盘扫描,确保系统的安全性。
2.5 备份重要数据定期对重要数据进行备份,避免数据丢失和遭受勒索软件攻击。
备份数据可以帮助企业和个人快速恢复受损数据,并减少黑客攻击的损失。
计算机犯罪案例在当今社会,随着计算机技术的不断发展和普及,计算机犯罪也日益猖獗。
计算机犯罪是指利用计算机技术和网络进行非法活动的行为,其犯罪手段和手法多种多样,给社会带来了严重的危害。
下面我们将介绍几个典型的计算机犯罪案例,以便加强人们对计算机犯罪的认识,提高防范意识。
首先,我们来看一起网络诈骗案例。
在这个案例中,犯罪分子通过发送虚假的电子邮件、短信或者社交平台信息,以假冒的身份或者虚构的理由,诱骗受害人提供个人信息、银行账号、密码等敏感信息,然后利用这些信息进行盗取财产的行为。
这种网络诈骗手段隐蔽、难以防范,给人们的财产安全带来了极大的威胁。
其次,我们来讲述一起网络侵入案例。
在这个案例中,犯罪分子利用计算机技术和网络漏洞,非法侵入他人的计算机系统或者网络平台,窃取他人的机密信息、商业秘密或者个人隐私,甚至进行破坏破坏行为。
这种网络侵入行为给企业和个人的信息安全带来了巨大的风险,不仅造成了经济损失,也损害了相关方的合法权益。
再者,我们来说一说一起网络色情案例。
在这个案例中,犯罪分子利用计算机技术和网络平台,传播淫秽色情信息,制作、贩卖淫秽色情制品,甚至利用网络进行色情交易。
这种网络色情行为败坏社会风气,对未成年人的身心健康造成严重的危害,是一种严重的社会公害。
最后,我们来谈一起网络攻击案例。
在这个案例中,犯罪分子利用计算机技术对特定目标进行网络攻击,破坏他人的网络系统、服务或者数据,甚至进行网络勒索。
这种网络攻击行为不仅严重影响了公共安全和社会秩序,也给企业和个人的信息安全带来了巨大的威胁。
综上所述,计算机犯罪已经成为了当今社会的一大隐患,给人们的生产生活带来了严重的危害。
我们每个人都应该增强对计算机犯罪的认识,提高防范意识,加强信息安全保护,共同营造一个安全、和谐的网络环境。
希望通过对这些典型案例的介绍,能够引起人们对计算机犯罪的警惕,共同防范和打击各种形式的计算机犯罪行为。
论黑客对网络安全的危害及预防措施黑客对网络安全的危害及预防措施随着信息技术的飞速发展,网络已经成为人们日常生活中不可或缺的一部分。
然而,网络的发展也带来了一系列的安全问题,其中最为突出的就是黑客对网络安全的威胁。
本文将就黑客对网络安全的危害展开论述,并提出相应的预防措施。
一、黑客对网络安全的危害1. 数据破坏和损失黑客可以通过非法入侵系统,操纵数据并对其进行破坏、篡改或删除。
这对个人用户来说可能只是个人资料的丢失或泄露,但对于企业或政府机构来说,可能导致重要数据的丢失、金融损失,甚至是国家安全的威胁。
2. 资金盗窃黑客可以通过入侵电子银行系统、支付平台等渠道,窃取用户的个人财务信息,进而实施盗窃行为。
这些盗窃行为可能导致用户损失巨大,并给用户带来沉重的经济负担。
3. 网络瘫痪和服务中断黑客可以通过网络攻击方式,如DDoS(分布式拒绝服务攻击),使目标系统过载,导致系统瘫痪或服务中断。
这将严重影响企业的业务运行,降低生产效率,甚至对金融市场和国家安全造成直接威胁。
4. 个人隐私泄露黑客通过入侵个人电脑、手机和其他智能设备,窃取个人隐私信息,如姓名、住址、银行账号等,并将其用于非法目的。
这将对个人的社会形象、个人安全产生严重的不良影响。
二、预防措施1. 加强网络安全意识教育提高用户对网络安全的认识和防范意识,教育用户遵守网络安全规范,加强密码保护,不随意泄露个人信息等。
只有通过广泛的网络安全意识教育,才能让人们具备保护自己的能力。
2. 加强系统安全管理企业和组织应加强对系统的安全管理,包括及时更新安全补丁、安装有效的网络防火墙和入侵检测系统,加强对系统的监控和管理,及时发现和处理潜在的网络安全威胁。
3. 建立多层次的安全防护体系简单依赖单一的网络安全措施难以达到预期的效果,应建立多层次、多维度的安全防护体系。
通过安全防火墙、入侵检测系统、数据加密技术等多种手段,构建全方位的安全防护体系。
4. 定期进行安全演练企业和组织应定期进行网络安全演练,模拟各类攻击行为,检验系统的抗攻击能力和应对策略的有效性。
如何有效预防和打击网络犯罪在信息时代,网络犯罪已成为我们面临的一大挑战。
随着技术的不断发展,网络犯罪手段也不断升级,给个人和社会安全带来了巨大威胁。
为了有效预防和打击网络犯罪,我们需要采取一系列措施。
本文将探讨一些有效的方法,旨在帮助大家保护自己的信息安全,维护网络环境的健康发展。
一、加强网络安全意识教育要预防网络犯罪,首先需要加强人们的网络安全意识。
学校、家庭和社会应该共同努力,培养人们对网络安全的认知和警惕性。
学校可以开设网络安全课程,教授相关知识和技能。
家庭可以引导孩子正确使用网络,告诉他们网络犯罪的危害,并教给他们如何保护个人信息。
同时,社会各界也应加大宣传力度,提高公众对网络安全的认识。
二、建立健全的法律体系有效打击网络犯罪离不开完善的法律体系。
国家应加快立法进程,制定专门针对网络犯罪的法律法规,并加强与其他国家的合作,形成跨国打击网络犯罪的合力。
同时,还应建立健全的网络安全保护机制,加强对网络信息的监管和审查,提高追溯和打击网络犯罪的能力。
三、加强网络安全技术研发在网络犯罪防控方面,技术手段起着重要作用。
相关部门应加大对网络安全技术的研发投入,提升网络防护的能力。
例如,加强网络入侵检测系统、防火墙等安全设施的建设;开发智能化的反病毒和反恶意软件软件,提高对网络攻击的识别和防范能力。
此外,还应积极推动创新技术的应用,例如人工智能、大数据等,在提前预警和追踪网络犯罪活动方面发挥作用。
四、加强跨部门合作网络犯罪涉及多个领域,必须进行跨部门合作,形成合力。
政府、企业、学术界和社会组织等各方应加强合作,共同推动网络犯罪的预防和打击工作。
政府部门应加强协调和指导,形成联防联控的合力。
企业应加强信息安全保护,提供安全可靠的网络服务。
学术界应加强研究和技术支持,为网络犯罪防控提供专业支持。
社会组织应积极参与网络安全宣传和教育,提高社会各界对网络犯罪的关注度。
五、加强国际合作网络犯罪跨越国界,需要国际合作来追击犯罪分子。
网络诈骗犯罪的手段和防范措施网络诈骗犯罪手段和防范措施随着互联网的飞速发展,网络犯罪也日益猖獗,其中诈骗犯罪是其中之一。
诈骗犯罪不仅对受害人造成经济损失,还会伤害受害人的心理健康。
因此,为了防范网络诈骗犯罪,我们需要了解一些常见的手段和相应的防范措施。
1. 假冒身份诈骗这是一种常见的诈骗手段。
犯罪分子会冒充银行、公安局、公司等机构的工作人员,通过电话、短信、邮件等方式,向受害人要求提供银行卡信息、身份证号码等敏感信息,或者让受害人将资金转移至指定账户。
为了防范此类诈骗,我们需要保持警惕,不轻易相信来自陌生人或机构的电话、短信和邮件,同时,我们要保护好自己的银行卡信息等敏感信息,不要将其泄露给他人。
如果遇到可疑的电话和信息,我们应该及时报警。
2. 恶意软件攻击犯罪分子会通过恶意软件攻击受害人的计算机或手机,窃取受害人的个人信息,从而进行诈骗活动。
为了防范此类攻击,我们需要安装正版的杀毒软件,及时更新杀毒软件,不轻易打开来自陌生人或不明来源的网站、软件和附件,同时,我们也需要设置强密码,定期更换密码,以加强自身的网络安全防范。
3. 微信转账诈骗微信转账诈骗是一种相对新的诈骗手段。
犯罪分子通过假冒微信好友或商家的账号,向受害人发起转账请求,以此骗取受害人的钱财。
为了防范此类诈骗,我们需要注意好友名单的安全性,并仔细核对好友账号,不随意相信陌生人,同时,我们可以在转账前与好友沟通确认,以提高转账的安全性。
4. 伪装投资诈骗这是一种以高回报为诱饵的诈骗手段。
犯罪分子会向受害人推销各种虚拟货币、理财产品等,承诺高回报率,从而骗取受害人的钱财。
为了防范此类诈骗,我们需要保持警觉,不轻易相信高回报的投资产品,同时,我们需要仔细核实投资机构的资质和信誉,并提高风险意识,控制好自身的投资风险。
总之,网络诈骗犯罪手段层出不穷,我们需要不断加强自身的安全意识,保护好自身的个人信息和财产安全。
在遇到可疑情况时,我们需要及时报警,寻求专业的帮助和支持。
计算机犯罪手法及个人防范
作者:陈雯静庄海燕
来源:《现代经济信息》2009年第20期
摘要:计算机犯罪出现以来以惊人的速度发展,已经开始更多的涉及个人计算机领域。
本文就当前常见计算机犯罪手法加以分析,在此基础上提了适用于个人用户防范计算机犯罪的具体方法。
关键词:计算机犯罪犯罪手法个人防范
计算机的发明是20世纪人类文明史上具有里程碑意义的事件,计算机及计算机网络从问世之初就以着惊人的速度不断发展,已经成为人类社会中不可或缺的角色。
与此同时,与计算机相结合的新型犯罪——计算机犯罪也凸现出来。
由于计算机自身的特殊性,使得计算机犯罪相对于一般刑事或行政传统犯罪案件而言,无论是在犯罪对象上、过程中、手段上以及犯罪现场都具有自身的特点,这就要求执法人员对计算机犯罪进行系统的、全面的研究。
1. 计算机犯罪的概念
目前世界各国学者对计算机犯罪概念的界定都是从刑法学和犯罪学两个方面来看的,刑法学上的犯罪概念是刑法规定的,1997年第八届全国人民代表大会的第五次会议对《中华人民共和国刑法》(以下简称《刑法》)进行了修订,同年10月1日开始施行,其中第285、286、287条对惩治计算机犯罪做出了三条五款的规定。
犯罪学上的犯罪概念则以刑法为依据,但又不完全局限于刑法的规定。
从犯罪学的角度来看计算机犯罪要考虑到方方面面的因素,国内国际学者都有不同的看法,是争论的焦点。
这里对计算机犯罪进行一个描述性的定义:犯罪分子利用计算机硬件或软件系统,实施违法犯罪或未来将发展成为违法犯罪的,具有危害性的行为。
2. 常见计算机犯罪手法
2.1网络监听
网络监听是计算机的一种工作模式,黑客通过使用某种网络监听工具,能够截获其计算机所在的同一网段内网络上传输的所有数据,不管这些信息的发送方和接受方是谁。
此时,如果两台计算机进行通信的信息没有加密,黑客稍加分析这些截获的数据就可以轻而易举地掌握包括用户密码和帐号在内的信息资料。
虽然网络监听获得的用户密码和账号受到同网段的限制,而且耗费大量的时间和无用的数据,但却是黑客获得其所在网段的所有用户帐号及口令的最有效的方法。
2.2TCP/IP端口扫描技术
TCP/IP中的端口指的是计算机与网络中其它设备通信的渠道。
在计算机网络中各主机间通过TCP/IP协议发送和接收数据包,各个数据包根据数据中的目的主机的IP地址来找寻目标主机,到达目标主机后还需要找到目标程序来接收数据。
端口就是给每一个程序分配的用来在网络中传送数据的地址号,一个IP最多有256×256个端口。
日常用到的只有十几个,这就造成很多空闲端口在用户不知情的状况下长期处于开放状态,黑客通过扫描网络计算机的空闲端口,找到其中的漏洞,向目标主机安插病毒程序,从而逐步控制目标主机。
2.3欺骗技术
黑客通过篡改网页,在网页上安插控件,虚假信息,使用户在利用IE等浏览器进行各种各样的WEB站点的访问时误入黑客做好的圈套。
例如黑客将用户要浏览的网页的URL改写指向黑客自己的服务器,当用户浏览目标网页的时候,实际上是向黑客服务器发出请求,那么黑客就可以达到欺骗的目的了。
2.4特洛伊木马程序
特洛伊木马程序可以直接侵入用户的电脑并进行破坏,它常被黑客伪装成工具程序或者游戏等安装程序,诱使用户打开带有特洛伊木马程序的邮件附件或从网上直接下载。
一旦用户打开了这些邮件的附件或者执行了这些程序之后,它们就会象古特洛伊人在敌人城外留下的藏满士兵的木马一样留在用户的电脑中,并在其计算机系统中隐藏一个可以在Windows启动时悄悄执行的程序。
当用户连接到因特网上时,这个程序就会主动将用户IP地址以及预先设定的端口信息通知远程控制的黑客。
黑客在收到这些信息后,通过预留端口潜入用户计算机肆意地修改计算机的参数设定、复制文件、窥视整个硬盘中的内容,从而达到控制计算机的目的。
2.5电子邮件攻击
电子邮件攻击主要表现为两种方式:一种是电子邮件轰炸,指的是黑客用伪造的IP地址和电子邮件地址向同一信箱发送数以千计、万计甚至无穷多次内容相同的垃圾邮件,致使受害人邮箱被挤“炸”,严重者可能会给电子邮件服务器操作系统带来危险,甚至瘫痪。
二是电子邮件欺骗,黑客伪装自己为系统管理员(邮件地址和系统管理员完全相同),给用户发送邮件要求用户修改口
令(口令可能为指定字符串)或在貌似正常的附件中加载病毒或其他木马程序,但这类欺骗只要用户提高警惕,一般危害性不是太大。
3. 个人防范手段
3.1加强个人计算机安全意识
我国公安机关调查显示,计算机犯罪的发生都与安全意识不强有直接或间接的关系。
个人计算机相对于企业计算机缺乏系统的管理规则,使用过程较为随意,浏览的网页种类全、网站性质杂、应用软件类别多样。
正是这种随意的使用方式,给犯罪分子带来了更多的可乘之机。
有相当一部分用户认为,对犯罪分子而言个人电脑价值不大,不会成为黑客攻击的对象。
但现实证明,虚拟网络货币的盗用、网络上账户的窃取、个人数据的泄露等以个人计算机为目标的计算机犯罪案件占到了60%以上,这足以引起自身的重视,加强个人电脑的安全防范意识。
在日常使用中不浏览不明网站,不下载安装未知程序,不使用来历不明的移动存储设备,接入移动存储设备应进行查杀后在运行,定期对关键数据进行备份,不轻易泄漏个人重要资料,这些安全意识是每个电脑使用者都应具备的。
3.2个人计算机防范软件的使用
针对个人电脑的计算机犯罪最为常见的为放置特洛伊木马程序,达到盗取用户账号、远程操控个人电脑的目的。
黑客犯罪手法日趋多样,对于普通用户而言选择一个好的防范软件是十分必要的。
目前,大多数用户依赖杀毒软件对抗计算机犯罪,但很多用户使用中存在误区,如长期不更新病毒库,数月进行一次全盘查杀,安全级别设置过低,不配合防火墙使用等情况普遍存在,很多用户殊不知个人计算机已经成为黑客的“肉鸡”。
任何杀毒软件都不是以一当百的,只有对其定时升级,结合网络防火墙使用,甚至某些时刻还应配合手动杀毒,才能使防范软件真正起到防范的效果。
作者简介:陈雯静,(1982—),女,铁道警官高等专科学校警察管理系助教,从事信息安全研究。
庄海燕,(1976—),女,铁道警官高等专科学校试验与网络中心讲师,从事信息安全研究。