[ 收藏 ] [ 简体中文 ]  
臺灣貨到付款、ATM、超商、信用卡PAYPAL付款,4-7個工作日送達,999元臺幣免運費   在線留言 商品價格為新臺幣 
首頁 電影 連續劇 音樂 圖書 女裝 男裝 童裝 內衣 百貨家居 包包 女鞋 男鞋 童鞋 計算機周邊

商品搜索

 类 别:
 关键字:
    

商品分类

  •  管理

     一般管理学
     市场/营销
     会计
     金融/投资
     经管音像
     电子商务
     创业企业与企业家
     生产与运作管理
     商务沟通
     战略管理
     商业史传
     MBA
     管理信息系统
     工具书
     外文原版/影印版
     管理类职称考试
     WTO
     英文原版书-管理
  •  投资理财

     证券/股票
     投资指南
     理财技巧
     女性理财
     期货
     基金
     黄金投资
     外汇
     彩票
     保险
     购房置业
     纳税
     英文原版书-投资理财
  •  经济

     经济学理论
     经济通俗读物
     中国经济
     国际经济
     各部门经济
     经济史
     财政税收
     区域经济
     统计 审计
     贸易政策
     保险
     经济数学
     各流派经济学说
     经济法
     工具书
     通货膨胀
     财税外贸保险类考试
     英文原版书-经济
  •  社会科学

     语言文字
     社会学
     文化人类学/人口学
     新闻传播出版
     社会科学总论
     图书馆学/档案学
     经典名家作品集
     教育
     英文原版书-社会科学
  •  哲学

     哲学知识读物
     中国古代哲学
     世界哲学
     哲学与人生
     周易
     哲学理论
     伦理学
     哲学史
     美学
     中国近现代哲学
     逻辑学
     儒家
     道家
     思维科学
     马克思主义哲学
     经典作品及研究
     科学哲学
     教育哲学
     语言哲学
     比较哲学
  •  宗教

  •  心理学

  •  古籍

     经部  史类  子部  集部  古籍管理  古籍工具书  四库全书  古籍善本影音本  中国藏书
  •  文化

     文化评述  文化随笔  文化理论  传统文化  世界各国文化  文化史  地域文化  神秘文化  文化研究  民俗文化  文化产业  民族文化  书的起源/书店  非物质文化遗产  文化事业  文化交流  比较文化学
  •  历史

     历史普及读物
     中国史
     世界史
     文物考古
     史家名著
     历史地理
     史料典籍
     历史随笔
     逸闻野史
     地方史志
     史学理论
     民族史
     专业史
     英文原版书-历史
     口述史
  •  传记

  •  文学

  •  艺术

     摄影
     绘画
     小人书/连环画
     书法/篆刻
     艺术设计
     影视/媒体艺术
     音乐
     艺术理论
     收藏/鉴赏
     建筑艺术
     工艺美术
     世界各国艺术概况
     民间艺术
     雕塑
     戏剧艺术/舞台艺术
     艺术舞蹈
     艺术类考试
     人体艺术
     英文原版书-艺术
  •  青春文学

  •  文学

     中国现当代随笔
     文集
     中国古诗词
     外国随笔
     文学理论
     纪实文学
     文学评论与鉴赏
     中国现当代诗歌
     外国诗歌
     名家作品
     民间文学
     戏剧
     中国古代随笔
     文学类考试
     英文原版书-文学
  •  法律

     小说
     世界名著
     作品集
     中国古典小说
     四大名著
     中国当代小说
     外国小说
     科幻小说
     侦探/悬疑/推理
     情感
     魔幻小说
     社会
     武侠
     惊悚/恐怖
     历史
     影视小说
     官场小说
     职场小说
     中国近现代小说
     财经
     军事
  •  童书

  •  成功/励志

  •  政治

  •  军事

  •  科普读物

  •  计算机/网络

     程序设计
     移动开发
     人工智能
     办公软件
     数据库
     操作系统/系统开发
     网络与数据通信
     CAD CAM CAE
     计算机理论
     行业软件及应用
     项目管理 IT人文
     计算机考试认证
     图形处理 图形图像多媒体
     信息安全
     硬件
     项目管理IT人文
     网络与数据通信
     软件工程
     家庭与办公室用书
  •  建筑

     执业资格考试用书  室内设计/装潢装修  标准/规范  建筑科学  建筑外观设计  建筑施工与监理  城乡规划/市政工程  园林景观/环境艺术  工程经济与管理  建筑史与建筑文化  建筑教材/教辅  英文原版书-建筑
  •  医学

     中医
     内科学
     其他临床医学
     外科学
     药学
     医技学
     妇产科学
     临床医学理论
     护理学
     基础医学
     预防医学/卫生学
     儿科学
     医学/药学考试
     医院管理
     其他医学读物
     医学工具书
  •  自然科学

     数学
     生物科学
     物理学
     天文学
     地球科学
     力学
     科技史
     化学
     总论
     自然科学类考试
     英文原版书-自然科学
  •  工业技术

     环境科学
     电子通信
     机械/仪表工业
     汽车与交通运输
     电工技术
     轻工业/手工业
     化学工业
     能源与动力工程
     航空/航天
     水利工程
     金属学与金属工艺
     一般工业技术
     原子能技术
     安全科学
     冶金工业
     矿业工程
     工具书/标准
     石油/天然气工业
     原版书
     武器工业
     英文原版书-工业技
  •  农业/林业

     园艺  植物保护  畜牧/狩猎/蚕/蜂  林业  动物医学  农作物  农学(农艺学)  水产/渔业  农业工程  农业基础科学  农林音像
  •  外语

  •  考试

  •  教材

  •  工具书

  •  中小学用书

  •  中小学教科书

  •  动漫/幽默

  •  烹饪/美食

  •  时尚/美妆

  •  旅游/地图

  •  家庭/家居

  •  亲子/家教

  •  两性关系

  •  育儿/早教

  •  保健/养生

  •  体育/运动

  •  手工/DIY

  •  休闲/爱好

  •  英文原版书

  •  港台图书

  •  研究生
     工学
     公共课
     经济管理
     理学
     农学
     文法类
     医学

  •  音乐
     音乐理论

     声乐  通俗音乐  音乐欣赏  钢琴  二胡  小提琴
  • 築牆——隻需一點點安全常識就能阻止網絡犯罪(雙色)
    該商品所屬分類:計算機/網絡 -> 信息安全
    【市場價】
    193-280
    【優惠價】
    121-175
    【作者】 李鐵軍 
    【所屬類別】 圖書  計算機/網絡  信息安全 
    【出版社】電子工業出版社 
    【ISBN】9787121219092
    【折扣說明】一次購物滿999元台幣免運費+贈品
    一次購物滿2000元台幣95折+免運費+贈品
    一次購物滿3000元台幣92折+免運費+贈品
    一次購物滿4000元台幣88折+免運費+贈品
    【本期贈品】①優質無紡布環保袋,做工棒!②品牌簽字筆 ③品牌手帕紙巾
    版本正版全新電子版PDF檔
    您已选择: 正版全新
    溫馨提示:如果有多種選項,請先選擇再點擊加入購物車。
    *. 電子圖書價格是0.69折,例如了得網價格是100元,電子書pdf的價格則是69元。
    *. 購買電子書不支持貨到付款,購買時選擇atm或者超商、PayPal付款。付款後1-24小時內通過郵件傳輸給您。
    *. 如果收到的電子書不滿意,可以聯絡我們退款。謝謝。
    內容介紹



    開本:16開
    紙張:膠版紙
    包裝:平裝

    是否套裝:否
    國際標準書號ISBN:9787121219092
    作者:李鐵軍

    出版社:電子工業出版社
    出版時間:2014年01月 

        
        
    "

    編輯推薦

    使用了安全軟件上網就安全嗎?
    免費WiFi,能不能用?
    網上銀行有沒有安全隱患?
    手機支付是否可行?
    你的手機有沒有被監聽?
    ROOT ?越獄?有必要嗎?
    二維碼真的一掃就中毒嗎?

    如果你也有上面的疑問,那本書就適合你!



     
    內容簡介
    這是一本寫給普通網民的信息安全科普讀物。隨著計算機技術日益滲透到生活的各個角落,以CIH、熊貓燒香為代表的破壞型病毒已銷聲匿跡。不法分子以木馬、後門、釣魚網站為武器,對普通網民實施電子犯罪,其後果比破壞計算機繫統還要嚴重。
    在海灣戰爭、科索沃戰爭中,高度信息化武裝起來的北約軍隊在千裡之外打擊隻擁有傳統力量的戰術目標。伊朗核工廠被震網病毒打擊,造成嚴重破壞後,連報復目標在哪兒都找不到。這是信息化戰爭的特點:攻防嚴重不對稱,攻方完全掌握主動權,被攻擊者毫無抵抗能力。
    現在,是由主要上網設備的電腦向平板、手機等移動設備過渡的時期,上網早已成為每個人生活的一部分,就如喫飯、睡覺一樣習以為常。而普通網民由於信息安全常識匱乏,在不法分子實施的網絡犯罪中毫無抵抗能力,正在淪為待宰羔羊。這本小冊子通過案例解釋了基本的信息安全常識,網民隻需提高一點點安全常識,就能防止在網絡犯罪中成為受害者。

    作者簡介
    李鐵軍,2002年起加入金山毒霸團隊,此後一直從事反病毒第一線的工作,親歷蠕蟲病毒爆發、盜號木馬、網頁掛馬泛濫的時期,多年來深入觀察互聯網黑色產業鏈,對網絡犯罪分子的作案手法非常了解。本人也經常在電視、廣播、報紙、網站等新聞媒體中講解網絡安全事件,對網絡信息安全知識科普有豐富的經驗。
    目錄
    1 不懂安全的人上網多久會淪陷 /1
    2 可怕的電腦攝像頭 /9
    3 屠龍刀不見了 /15
    4 生活將不再美好嚇死人的 PPT/21
    5 密碼疑雲 /25
    6 免費WiFi,你敢用嗎? /33
    7 厭惡排隊,把銀行櫃臺搬回家 /39
    8 網購達人是怎樣煉成的 /51
    9 先生,有你的包裹 /63
    10 最愛你的人傷你卻最深 /69
    11 拜托,隻想早點回家 /77
    12 智能手機需要安全軟件嗎 /85
    13 關於手機支付的安全問題 /95
    14 無線路由器與安全 /1051 不懂安全的人上網多久會淪陷 /1
    2 可怕的電腦攝像頭 /9
    3 屠龍刀不見了 /15
    4 生活將不再美好嚇死人的 PPT/21
    5 密碼疑雲 /25
    6 免費WiFi,你敢用嗎? /33
    7 厭惡排隊,把銀行櫃臺搬回家 /39
    8 網購達人是怎樣煉成的 /51
    9 先生,有你的包裹 /63
    10 最愛你的人傷你卻最深 /69
    11 拜托,隻想早點回家 /77
    12 智能手機需要安全軟件嗎 /85
    13 關於手機支付的安全問題 /95
    14 無線路由器與安全 /105
    15 沒文化的小偷慘了 /111
    16 微信支付與代打飛機 /119
    17 小遊戲也有大陰謀 /125
    18 竊聽風暴:手機後門對你了如指掌 /131
    19 ROOT?越獄?有必要嗎 /139
    20二維碼真的一掃就中毒嗎 /145
    前言
    長年和病毒、木馬、釣魚網站,這些網絡黑色產業打交道,深知普通網民在這些專業網絡犯罪團伙面前有多脆弱。
    最早,那些病毒開發者是以炫耀技術為目的,比如,CIH 病毒就是早期計算機病毒的佼佼者,這個病毒中首次出現了可以破壞主板 BIOS 的數據,讓崩潰的 BIOS 初始化繫統失敗,中招電腦給人的感覺就像主板電路物理損壞,中毒電腦不去送修的話,就無法開機。CIH 病毒還會嘗試將硬盤所有物理扇區的數據都用垃圾信息替換掉,以徹底破壞計算機硬盤數據,不過,因為在重寫數據的過程中導致繫統崩潰,所以硬盤上的大部分數據可以被修復還原。
    在蠕蟲病毒時代,病毒作者發現一個高危繫統漏洞之後,不是像今天這樣去入侵大型計算機網絡而獲利,而是立刻編寫一個讓網絡堵塞、癱瘓的蠕蟲病毒,讓蠕蟲病毒沿著計算機網絡快速、自動地復制傳播,病毒作者的目的隻是為了顯示自己有能力讓網絡癱瘓而已。當然,這種蠕蟲攻擊會給商業公司及政府機關的網絡造成嚴重的經濟損失。比如,國內某次 ARP 網絡蠕蟲攻擊就曾經造成中國大陸多個機場的自動檢票繫統失靈,並在同一時段,令所有機場陷入混亂。
    在 IM 軟件未成為流行應用的時候,電子郵件的使用更為普及,郵件蠕蟲曾經嚴重泛濫,甚至出現了 Mydoom 郵件蠕蟲和 NetSky 郵件蠕蟲的開發者之間的競賽,兩個蠕蟲之間相互消滅,競相傳播。在企業電子郵箱充滿垃圾郵件,無法提供正常電子郵件服務的時候,病毒的增長戛然而止,競爭結束了,病毒開發者設定了在某個特定時間停止傳播病毒。

    長年和病毒、木馬、釣魚網站,這些網絡黑色產業打交道,深知普通網民在這些專業網絡犯罪團伙面前有多脆弱。
    最早,那些病毒開發者是以炫耀技術為目的,比如,CIH 病毒就是早期計算機病毒的佼佼者,這個病毒中首次出現了可以破壞主板 BIOS 的數據,讓崩潰的 BIOS 初始化繫統失敗,中招電腦給人的感覺就像主板電路物理損壞,中毒電腦不去送修的話,就無法開機。CIH 病毒還會嘗試將硬盤所有物理扇區的數據都用垃圾信息替換掉,以徹底破壞計算機硬盤數據,不過,因為在重寫數據的過程中導致繫統崩潰,所以硬盤上的大部分數據可以被修復還原。
    在蠕蟲病毒時代,病毒作者發現一個高危繫統漏洞之後,不是像今天這樣去入侵大型計算機網絡而獲利,而是立刻編寫一個讓網絡堵塞、癱瘓的蠕蟲病毒,讓蠕蟲病毒沿著計算機網絡快速、自動地復制傳播,病毒作者的目的隻是為了顯示自己有能力讓網絡癱瘓而已。當然,這種蠕蟲攻擊會給商業公司及政府機關的網絡造成嚴重的經濟損失。比如,國內某次 ARP 網絡蠕蟲攻擊就曾經造成中國大陸多個機場的自動檢票繫統失靈,並在同一時段,令所有機場陷入混亂。
    在 IM 軟件未成為流行應用的時候,電子郵件的使用更為普及,郵件蠕蟲曾經嚴重泛濫,甚至出現了 Mydoom 郵件蠕蟲和 NetSky 郵件蠕蟲的開發者之間的競賽,兩個蠕蟲之間相互消滅,競相傳播。在企業電子郵箱充滿垃圾郵件,無法提供正常電子郵件服務的時候,病毒的增長戛然而止,競爭結束了,病毒開發者設定了在某個特定時間停止傳播病毒。
    前面這些是病毒開發者個人英雄主義的時代,病毒開發者高超的開發技巧贏得了軟件工程師的尊敬,普通網民也視病毒開發者為軟件天纔。
    後來,寫病毒不再是高深的技巧,制造病毒的門檻在降低,一部分人開始嘗試利用病毒獲得經濟利益,而且這種收益非常驚人,它比許多正當的職業更容易獲得商業上的成功。因此,吸引了越來越多的人從事病毒黑色產業。
    最典型的灰鴿子木馬養活了成千上萬的不法分子,用灰鴿子控制上萬臺肉雞的組織動不動就對一些網站發起DDoS攻擊(拒絕服務攻擊,令網站無法提供正常服務),他們可以輕易得手,可以公開出售 DDoS 攻擊服務:有人願意花錢購買 DDoS 服務來攻擊商業對手。
    一些人利用灰鴿子入侵他人計算機,通過收集商業秘密和個人隱私數據來進行買賣。專業為灰鴿子提供升級加殼免殺服務的程序員也能獲得豐厚回報,甚至一些人轉型為灰鴿子教師,開班收徒,賺學費也弄到了不少錢。
    病毒黑色產業變得越來越專業,分工也越來越清晰,從病毒制造、升級、傳播、盜號、洗號、通過第三方遊戲交易平臺洗錢都有專業的人來干。
    殺毒軟件和病毒作者展開了激烈的技術競爭,殺毒軟件的防御體繫不斷完善,病毒的破壞和入侵暫時減弱。網民人數多年來成倍增長,未來大概每個人都會成為網民。黑色產業獲得成功的機會也在增長,因為大部分新增網民對網絡安全缺乏足夠的認識。在網絡購物成為新時尚後,幾年間,沒有技術含量的釣魚網站攻擊給網民造成的危害就超過了病毒木馬。
    以往,一個攻擊者可能需要一臺電腦去嘗試入侵。隨身帶著筆記本,總顯得目標過大。現在,攻擊者隻需要一部安卓手機就可以辦到了。也許,到貴公司前臺面試,或者一個電梯工人、快遞員,就可能通過裝在口袋裡的安卓手機干很多事。
    現在,以病毒木馬、釣魚網站為首的黑色產業正在非常明顯地向移動互聯網轉移。
    我們每個人使用的智能手機裡,存儲的數據已超過早些年的家用電腦。在手機上玩遊戲、刷微博、逛淘寶和朋友聊微信、做銀行理財。手機對攻擊者來說,就是一個寶庫。拿走手機裡的數據,比小偷入室盜竊的難度小多了。

    怎麼辦?科技的發展改變著我們的生活,難道為了安全就讓我們放棄這些,回到過去嗎?這怎麼可能。把安全托付給安全軟件就好了,我纔懶得搞明白安全是怎麼回事。持這個觀點的人大錯特錯了,安全是自己的事,如果你完全托付給安全軟件,結果一定會令你失望,因為有許多攻擊方法是安全軟件不能解決的。比如,有人找你要銀行卡號,你想都沒想,就交給他了。你說,安全軟件能搞定嗎?
    作為一個殺毒軟件工程師,一直有一個夢想:每個人都不再依賴殺毒軟件。一臺沒有安裝殺毒軟件的計算機,其性能會更好,如果隻做正經應用,永遠不染病毒的話。如果計算機裡沒有病毒、沒有釣魚網站,那些聰明的程序員就能做出改變世界的新應用,計算機網絡能讓人們的生活更美好。
    實際上,你是可以做到不依賴殺毒軟件的,這並不難。隻需要掌握一點點安全常識,就能獲得對病毒木馬、釣魚網站的免疫力。如果安全意識再強一點兒,用病毒木馬、釣魚網站來做黑色產業的人,準給餓死。
    這是我打算寫《築牆隻需一點點安全常識就能阻止網絡犯罪》這本小冊子的初衷,不用擔心安全的網絡會給你帶來更多歡樂!

    媒體評論

     對普通用戶來說,互聯網安全是一件很深奧的事情。移動互聯網時代,手機成了人的器官,如影隨形,安全問題也變得更加重要。作者李鐵軍,作為金山毒霸的資深反病毒工程師,用他十幾年的業界經驗深入淺出地告訴你,安全其實很簡單,隻需一點點安全常識就能阻止網絡犯罪。
        ——傅盛,金山網絡CEO

        看完《築牆》,我不由得感嘆,早應該有這樣一部面向普通用戶的信息安全指南了!
        我是2001年開始從事殺毒軟件研發工作的,那時電腦還是少數人使用的東西,但是信息安全問題就已經存在了。記得2002年8月Nimda蠕蟲爆發,大量電腦中毒癱瘓,我趕去廣州幫助很多企業客戶清除病毒,當時就感受到,在對抗病毒的戰鬥中,殺毒軟件隻是工具,讓用戶真正樹立安全意識,養成安全習慣,纔是更有效的方式。
        十幾年來,互聯網急速發展,信息安全問題也如影隨形。從病毒、蠕蟲到掛馬、盜號,再到現在的釣魚和智能手機病毒,信息安全問題一直威脅著我們的互聯網生活。《築牆》用一個個生動的例子,告訴普通用戶如何應對這些威脅,如何避免被不法分子所侵害,非常實用。正如此書的副標題所說,隻需“一點點”安全常識,你就能避免99%的安全威脅!
        ——陳睿,金山網絡副總裁

    在線試讀
    不懂安全的人上網多久會淪陷
    曾經有個朋友在微博上問:“不懂安全的人上網多久會淪陷?”,網友的回復五花八門,有人說,可能要一天。也有人說,這要看這個人上網做什麼,也許隻需要幾分鐘,這臺電腦就不再屬於他了。
    在回答這個問題前,讓我們先看看普通網民的電腦有什麼情況吧。
    一臺嶄新的電腦繫統大概來自這幾種不同渠道:第一類渠道是電腦城或網上電子商城購買的品牌機或筆記本電腦,新買的電腦已經預裝了 Windows 7、Windows 8;第二類渠道是在朋友或電腦城裝機商的幫助下購買的兼容機,預裝了盜版的 Windows繫統(操作繫統可能是 Win XP、Win 7、Win 8 的任一版本);第三類是其他情況,比如公司的 IT 部門統一配置的繫統,或者,一些比較懂繫統管理的網民自己 DIY 配置的電腦繫統。
    在這些電腦上除了預裝的 Windows,一些最常用的軟件,比如聊天工具、辦公軟件、下載工具、視頻播放軟件等也多半預裝在裡面。在春節放假去親戚朋友家看到,每個家庭都會用電腦上網看電影、聊天、打遊戲。這些電腦幾乎 7×24 小時連接在互聯網上,不聯網獨立運行的電腦一臺也沒有看到。
    由於這些電腦隻要打開電源就時刻連接在互聯網上,在搞網絡安全的人看來,這些電腦就存在被不明攻擊者入侵的可能。這些電腦非常容易被入侵的一個關鍵因素在於使用了盜版的 Windows 繫統。
    不久前,看到過一個有爭議的資料,國外某些研究機構報告說,中國軟件行業盜版率有 80% 之多。筆者就有不少朋友不習慣電腦裡預裝的 Windows 7,在小區找電腦維修人員將正版操作繫統換成了盜版 Windows XP。
    互聯網上每天都有一些攻擊者在四處漫遊,他們喜歡使用一些黑客工具對互聯網的某段 IP 進行隨機的掃描偵察,當他們發現某處存在防御弱點時,便會伺機入侵。
    這就好比有形跡可疑的人在社區漫無目的地閑逛,當他發現某戶人家門窗沒關好時,就可能嘗試入室盜竊。大量盜版的 Windows XP,就像沒有關好門窗的房間,隨時有被入侵的可能。
    不光 Windows、Office 這種軟件存在漏洞時可能導致電腦被入侵,當一個軟件普及程序很高時,比如殺毒軟件、下載工具軟件、聊天工具、視頻播放軟件、輸入法軟件、瀏覽器軟件,如果這些軟件存在安全漏洞,就會被入侵者利用。不懂安全的人上網多久會淪陷
        曾經有個朋友在微博上問:“不懂安全的人上網多久會淪陷?”,網友的回復五花八門,有人說,可能要一天。也有人說,這要看這個人上網做什麼,也許隻需要幾分鐘,這臺電腦就不再屬於他了。
        在回答這個問題前,讓我們先看看普通網民的電腦有什麼情況吧。
        一臺嶄新的電腦繫統大概來自這幾種不同渠道:第一類渠道是電腦城或網上電子商城購買的品牌機或筆記本電腦,新買的電腦已經預裝了 Windows 7、Windows 8;第二類渠道是在朋友或電腦城裝機商的幫助下購買的兼容機,預裝了盜版的 Windows繫統(操作繫統可能是 Win XP、Win 7、Win 8 的任一版本);第三類是其他情況,比如公司的 IT 部門統一配置的繫統,或者,一些比較懂繫統管理的網民自己 DIY 配置的電腦繫統。
        在這些電腦上除了預裝的 Windows,一些最常用的軟件,比如聊天工具、辦公軟件、下載工具、視頻播放軟件等也多半預裝在裡面。在春節放假去親戚朋友家看到,每個家庭都會用電腦上網看電影、聊天、打遊戲。這些電腦幾乎 7×24 小時連接在互聯網上,不聯網獨立運行的電腦一臺也沒有看到。
        由於這些電腦隻要打開電源就時刻連接在互聯網上,在搞網絡安全的人看來,這些電腦就存在被不明攻擊者入侵的可能。這些電腦非常容易被入侵的一個關鍵因素在於使用了盜版的 Windows 繫統。
        不久前,看到過一個有爭議的資料,國外某些研究機構報告說,中國軟件行業盜版率有 80% 之多。筆者就有不少朋友不習慣電腦裡預裝的 Windows 7,在小區找電腦維修人員將正版操作繫統換成了盜版 Windows XP。
        互聯網上每天都有一些攻擊者在四處漫遊,他們喜歡使用一些黑客工具對互聯網的某段 IP 進行隨機的掃描偵察,當他們發現某處存在防御弱點時,便會伺機入侵。
        這就好比有形跡可疑的人在社區漫無目的地閑逛,當他發現某戶人家門窗沒關好時,就可能嘗試入室盜竊。大量盜版的 Windows XP,就像沒有關好門窗的房間,隨時有被入侵的可能。
    不光 Windows、Office 這種軟件存在漏洞時可能導致電腦被入侵,當一個軟件普及程序很高時,比如殺毒軟件、下載工具軟件、聊天工具、視頻播放軟件、輸入法軟件、瀏覽器軟件,如果這些軟件存在安全漏洞,就會被入侵者利用。
        經常有黑客高手試圖挖掘這些軟件的漏洞,正義的黑客會及時把發現的漏洞通知給軟件開發商,要求軟件開發商盡快修補。而另一類黑客則會迅速利用不為人知的軟件漏洞大肆入侵,控制成千上萬臺電腦組成僵尸網絡,或者把漏洞信息高價出售給另一群攻擊者。
        黑客遠程入侵與蠕蟲病毒爆發
        歷史上曾經有多款國外殺毒軟件的繫統漏洞被小範圍披露,黑客針對這些漏洞開發出批量抓雞工具(就是簡單掃描實現大批量入侵的攻擊程序)。運行這些攻擊工具,可以在很短的時間內實現批量入侵。
        現在,你的電腦中毒可能和你本地的操作一點關繫也沒有。黑客可以在數千裡之外,將木馬後門程序植入那些存在安全漏洞的電腦裡,從而完全控制這些電腦的資源。有許多普通人剛配置好的個人電腦就是這樣被入侵的。
        一些資深老網民可能記得這種經歷:電腦開機沒多久,屏幕上就彈出一個對話框,RPC 服務中止,Windows 將在 60 秒內重啟。重啟之後,再次重復這一過程。這就是大名鼎鼎的衝擊波蠕蟲病毒自動攻擊聯網的 Windows 電腦繫統漏洞造成的結果。
    2003 年,據楚天都市報報道,武漢政府網與武漢經濟信息網 7 月 23 日突然癱瘓,與其鏈接的市黨政機關群 82 家單位辦公受到嚴重影響。相關技術人員查明,入侵病毒是一種變異的蠕蟲病毒,身份無法確定但其性質與美國電影《黑客帝國 2》中的“史密斯”病毒極為相似,可大量進行自我復制,以堵塞網絡通道。
        據悉,病毒入侵現像在22日下午4時許已零星出現,大規模入侵於23日凌晨爆發。
        記者 23 日上午 8 時至 9 時數次嘗試登錄兩網站,未果。事發後,該中心立即組織技術人員連夜清除病毒,但該病毒也同時在三鎮多個地區出現。
        武漢市信息中心負責人接受記者采訪時表示:種種跡像表明,此次病毒入侵很可能是黑客入侵且人數眾多,有關人員正在核實並追查源頭。據了解,因武漢經濟信息網站主要是提供商業服務信息,所以不排除有商業競爭對手惡意破壞。而該中心一位工作人員透露,此前,曾有人冒充應聘人員混入中心,並對中心人員有過此類威脅。
        幾天後,中新網 7 月 27 日電,武漢市公安局網監處 26 日證實:武漢政務網此前一度癱瘓是防毒措施不健全,被病毒侵入所致,與傳聞的黑客入侵無關。網警調查後發現,自 22 日下午 4 時起,該網站遭到 MS-SQL 蠕蟲病毒入侵,由於防毒措施不健全,與其鏈接的有關委辦局及區級政府安裝的 MS-SQL 2000 數據庫服務器未安裝補丁程序,導致部分網絡上的服務器感染病毒,並相互傳播,產生大量無用信息包(垃圾訪問包)訪問政務網防火牆,半小時內就達 2 億多個,阻塞了武漢政務網與互聯網之間的通道,使用戶無法正常訪問。
        上面這個看起來驚心動魄的攻擊案例,就是運行在 Windows 繫統上的 SQL Server服務器軟件未打補丁造成的。比起黑客的隨機掃描行為,蠕蟲病毒就像一頭被激怒了的莽撞的大像,在互聯網上一路狂奔,隨機闖入防守脆弱的網絡,然後造成嚴重的破壞。
        當年的 SQL 蠕蟲王曾經取得輝煌的攻擊成果:
        1.美國花旗銀行的 13000 個自動櫃員機(ATM)中的多數不能處理客戶的交割業務;
        2.泰國、日本、韓國、馬來西亞、菲律賓和印度都發生了網絡堵塞,導致網絡速度緩慢;
        3.日本廣播協會 NHK 電視報道,嚴重的網絡堵塞使日本部分互聯網連接發生癱瘓;
        4.在韓國,幾百萬互聯網用戶因大韓電信和南韓電信指揮傳輸的電腦無法運作而受影響;
        5.在中國,信息產業部新聞處和國家計算機中心有關人士證實,北京、上海、四川、廣東等大部分省市的網絡不同程度地發生故障;
        6.蠕蟲病毒發作 5 天後,英國的市場調查機構估計,全世界範圍內因此造成的直接經濟損失達到 12。
        近年來,蠕蟲病毒的爆發機會越來越少,成為幾乎被人遺忘的病毒。其中一個非常重要的原因在於正版的 Windows 操作繫統中,已經集成了性能優良的 Windows 防火牆。Windows 防火牆有效地阻止了蠕蟲病毒發送的攻擊數據包,避免了網絡堵塞,使蠕蟲病毒的傳播被阻止。
        在一些盜版 Windows 操作繫統中,盜版商竟然默認關閉了這個重要的防御工具,那些自以為是的盜版軟件發行者認為 Windows 防火牆的性能不佳。而且,隨著盜版組織商業模式的變化,這些人還會蓄意給盜版 Windows 留下後門,比如給所有安裝這個盜版繫統的用戶分配相同的用戶名和空密碼,盜版組織在用 Ghost 灌裝的盜版Windows 中預裝商業軟件來獲利。
        現在,安全廠商觀察到的蠕蟲病毒已經和以往大不相同,隨著社交網絡的廣泛使用,利用社交網站的安全漏洞傳播惡意程序或者釣魚網站成為一種新型攻擊——XSS 蠕蟲。
        在 Twitter 和新浪微博,都曾經多次遭遇黑客惡搞,攻擊者發現微博程序存在XSS 漏洞(一種跨網絡域的漏洞攻擊),攻擊者制作了一個特別的攻擊頁面,通過微博評論將攻擊網址發送出去欺騙其他網民點擊。點擊之後,立刻被攻擊成功,所幸這個利用 XSS 漏洞攻擊的黑客並無惡意,中招微博用戶隻會關注這個攻擊者賬號,並自動轉發一條帶攻擊鏈接的微博。於是,在短短的 1 小時左右,新浪微博就有數萬網民遭到攻擊。這就是新型 XSS 蠕蟲的形態之一,攻擊者可以將攻擊鏈接設定為釣魚網站,或者通過 XSS 攻擊傳播病毒下載鏈接,攻擊者能制造和衝擊波蠕蟲病毒類似的轟動效應,可能導致非常嚴重的信息安全事件。
    另外,國內安全廠商金山毒霸還發現有攻擊者利用 QQ 群空間來制造蠕蟲病毒。
    病毒作用利用 QQ 的快速登錄功能,自動在後臺登錄 QQ 群,將病毒程序文件副本上傳到中毒用戶的所有 QQ 群中,由於 QQ 群共享文件具有自動分享的能力。QQ 群的成員會看到一個新文件被分享了,病毒可能偽裝成一部熱門的電影視頻或者一個搞笑的圖片來欺騙其他人點擊。如果有人雙擊打開病毒上傳到 QQ 群共享空間的惡意程序,便會立刻中毒,新感染的病毒再將自身上傳到若干個新的 QQ 群空間,這類新蠕蟲病毒就能在非常短的時間內迅速通過 QQ 群實現傳播。
    本章總結
    現在,聰明的讀者大概知道本章問題的答案了:不懂安全的人上網,電腦淪陷的時間最短可以隻是幾分鐘。
    在移動互聯網日益風行的今天,蠕蟲病毒會重新在手機上泛濫嗎?暫時還沒看到,因為現在的攻擊者,其攻擊目的不是制造網絡癱瘓,而是直接牟取經濟利益。發起大規模攻擊的可能性仍然存在,如果某款普及率很高的應用軟件被發現存在嚴重安全漏洞,蠕蟲病毒就可能在一夜之間卷土重來。
    網民該如何防御這種攻擊呢?其實這並不難,不是安全專家,也可以有效防御電腦被攻擊。
    第一,建議網民使用正版操作繫統,如果你買的品牌機、筆記本已經預裝了正版 Windows,那就充分使用它,別把正版的格式化,再裝一個盜版的繫統。預裝的繫統已由專業人員配置了防火牆繫統,在出廠之前,一些 Windows 安全漏洞已經修補妥當,被入侵的可能性相對較低。
    第二,如果不得不使用盜版 Windows,聯網前先在控制面板中啟用 Windows防火牆,聯網後,第一時間使用 Windows Update 描述安裝繫統補丁。筆者曾經看到不少朋友在 Windows 提示需要下載安裝補丁時,總是去點“否”,不由得為他們的安全捏把汗。看完這篇文章的朋友,你是不會這樣做的,對吧?
    第三,關注一些與信息安全有關的新聞,當安全廠商發布重大警報時,早做防範,避免自己的電腦成為犧牲品。
    第四,對於 QQ 群中出現的新鮮事件,收斂一下好奇心,避免打開未知的可疑程序而中毒。記住,任何一個不清楚其用途的可執行程序,都不要輕易雙擊它。在殺毒軟件報告可能有危險時,應按提示停止運行。
    書摘插畫
    插圖




     
    網友評論  我們期待著您對此商品發表評論
     
    相關商品
    在線留言 商品價格為新臺幣
    關於我們 送貨時間 安全付款 會員登入 加入會員 我的帳戶 網站聯盟
    DVD 連續劇 Copyright © 2024, Digital 了得網 Co., Ltd.
    返回頂部