神刀安全网

对抗黑客,安全意识才是最重要的防线

一年一度的 315 晚会落幕,又是「几家欢喜几家愁」。如今互联网行业成了 315 曝光问题的热门领域,而在这一次的晚会上手机信息安全又一次成为了热点话题。然而很多人没有意识到,令自己成为黑客非法行为受害者的起因正是自己。

从十多年前震动全国的 CIH 病毒,到如今层出不穷的苹果 ID 被窃事件,黑客对计算机、互联网设备的威胁可谓是愈加严重。无论是病毒、木马植入还是隐私数据窃取,背后总离不开大小黑客的身影。如今国内的黑客市场已经形成产业化,各种非法行为都有「一条龙」服务,对个人、商业用户乃至国家信息安全都形成了严重的威胁。

看似神秘,实则「土气」的黑客手段

多数小白用户一旦提起黑客,首先想到的就是好莱坞电影中只需一部笔记本电脑就能轻松破解五角大楼网络的绝世电脑高手。然而现实生活中的黑客根本就不可能有如此神技:大多数黑客仅仅是有一定的计算机知识,针对性地学习了一些植入木马、制作钓鱼链接的方法而已。有能力自行编写高水平病毒、木马的「上档次」黑客数量就很少,其中很多人还被各大安全软件企业「招安」,成了对抗非法黑客的一员。

对抗黑客,安全意识才是最重要的防线

黑客们实践所用的技术也不外乎以下几种:通过邮件、信息等渠道发送钓鱼链接,引导受害者主动填写敏感资料;通过部分网站泄漏的用户注册资料和密码信息分析用户的金融账户注册名及密码;恶意引导用户点击伪装的程序、压缩包,借机将恶意程序植入用户设备。而一般人想象的,不通过以上手段直接将木马植入用户设备,或者直接破解用户账户密码的做法其实是相当困难,成功率较低的。可以这么说,如今的「黑客」更接近传统的骗子,技术含量普遍比较低下。

黑客泛滥,受害者缺乏安全意识是主因

既然黑客们的技术水平其实都不怎么样,为什么现在他们手下的受害者数量越来越多,乃至成为一大社会问题了呢?归根结底还是因为普通用户普遍缺乏安全自保意识,客观上配合了黑客们的违法行为所致。

网络信息安全的最大隐患就是在广大用户中流行的简单密码和单一密码策略。不知道有多少人在所有的帐户上使用类似 123456 或者自己的生日、身份证号码这样的超级简单密码,或者所有的账号共享同一个密码。另一大安全隐患就是对他人无原则的信任:遇到陌生人发来的不明链接,或者网站弹出的不明窗口,也不知道有多少用户会毫不犹豫的直接点击。如果一位用户有以上两种习惯的一种,那么他成为黑客攻击的牺牲品都是迟早的事情——更何况很多人都同时维持着这两种习惯。很多时候,受害者遭遇损失都很难令人同情:就像电信诈骗案件中那些不顾一切给骗子汇款的人一样,黑客行为的受害者往往也称得上自讨苦吃。

对抗黑客,提高防范意识比学习技术更重要

不少人认为自己被黑客攻击或诈骗,遭遇损失是因为自己不懂技术、运气不好。然而这样的态度恰恰是他们受害的主要原因。如果一开始就有很强的安全意识,大多数黑客行为根本都无从下手。

用户首先要认识到的现实是,任何人都随时可能成为非法网络行为的目标;长期来看,所有人都逃不脱被黑客盯上的宿命,区别仅仅是时间先后而已。保护自己的信息安全是一项长期工作,永远不能有放松懈怠的时候。越重视信息安全的用户,被黑客得手的几率也就越小。

做任何事情都需要付出时间、精力乃至金钱,保护自己的信息安全也不能例外。一旦意识到这一点,就应该明白适当的资源投入是建立安全屏障的必要条件。为每一个帐号建立不同的复杂密码,使用不同的注册邮箱就是典型的资源投入,虽然很麻烦但是效果非常好;遇到陌生链接花时间进行判断也是一种投入,但这种小心谨慎足以避免大多数的钓鱼攻击。转账前确认对方身份、不轻信天生掉馅饼的宣传……一旦保持随时警惕的意识,黑客也就无从下手,望而兴叹了。

转载本站任何文章请注明:转载至神刀安全网,谢谢神刀安全网 » 对抗黑客,安全意识才是最重要的防线

分享到:更多 ()

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址
分享按钮