許多人對于自己的數(shù)據(jù)和網(wǎng)絡(luò)目前有一種虛假的安全感:在系統(tǒng)安裝了防火墻、在桌面上安裝了防病毒和防間諜軟件工具、使用加密技術(shù)發(fā)送和保存數(shù)據(jù);此外,微軟及各大安全公司不斷增強安全工具和補丁程序……似乎可以松口氣了,但果真如此嗎?
以下是有關(guān)安全的四大誤解,不妨看看你的數(shù)據(jù)是否有你想象中的那么安全。
誤解一 加密確保了數(shù)據(jù)得到保護
對數(shù)據(jù)進行加密是保護數(shù)據(jù)的一個重要環(huán)節(jié),但不是絕無差錯。Jon Orbeton是開發(fā)ZoneAlarm防火墻軟件的Zone Labs的高級安全研究員,他支持加密技術(shù),不過警告說:如今黑客采用嗅探器可是越來越完善,能夠截獲SSL和SSL交易信號,竊取經(jīng)過加密的數(shù)據(jù)。雖然加密有助于保護遭到竊取的數(shù)據(jù)被人讀取,但加密標準卻存在著幾個漏洞。黑客只要擁有適當工具,就能夠鉆這些漏洞的空子。Orbeton說:“黑客在想方設(shè)法避開安全機制?!?/span>
誤解二 防火墻會讓系統(tǒng)固若金湯
SteveThornburg是開發(fā)半導體聯(lián)網(wǎng)解決方案的Mindspeed科技公司的工程師,他說:“許多人說:‘我們裝有防火墻?!阑饓δ茉俸茫?jīng)過它們的IP數(shù)據(jù)痕跡照樣能夠被讀取。”黑客只要跟蹤內(nèi)含系統(tǒng)網(wǎng)絡(luò)地址的IP痕跡,就能了解服務(wù)器及與它們相連的計算機的詳細信息,然后利用這些信息鉆網(wǎng)絡(luò)漏洞的空子。
誤解三 黑客不理睬老的軟件
一些人認為,如果運行老的系統(tǒng),就不會成為黑客的攻擊目標,因為黑客只盯住使用較為廣泛的軟件,而這些軟件的版本要比我們自己正在用的來得新。
事實并非如此,Johannes Ullrich說。他是安全分析和預警服務(wù)機構(gòu)——SANS因特網(wǎng)風暴中心的首席技術(shù)官,這家機構(gòu)負責發(fā)布有關(guān)安全漏洞和錯誤的警告。他提醒,對黑客來說,沒有更新或者沒有打上補丁的Web服務(wù)器是一個常見的攻擊點。“許多舊版本的Apache和IIS(因特網(wǎng)信息服務(wù)器)會遭到緩沖器溢出攻擊。”
誤解四 Mac機很安全
Mac OS X環(huán)境也容易受到攻擊,即便不是在運行Windows軟件。賽門鐵克公司2004年發(fā)布的一份報告發(fā)現(xiàn),2004年查明Mac OS X存在37種漏洞。該公司警告,這類漏洞可能會日漸成為黑客的目標,特別是因為Mac系統(tǒng)開始日漸流行。譬如在2004年10月,黑客編寫了名為Opener的一款腳本病毒。該腳本可以讓Mac OS X防火墻失效、獲取個人信息和口令、開后門以便可以遠程控制Mac機,此外還可能會刪除數(shù)據(jù)。