Este artigo é um artigo espelhado de tradução automática, por favor clique aqui para ir para o artigo original.

Vista: 11287|Resposta: 0

[Conhecimento de Segurança] Popular Science: Explique em detalhes as razões para a formação do sequestro de trânsito

[Copiar link]
Publicado em 17/01/2015 08:32:20 | | |
Sequestro de trânsito, esse ataque antigo está silencioso há um tempo e recentemente começou a causar muito barulho. Muitas marcas conhecidas de roteadores foram expostas a vulnerabilidades de segurança, o que atraiu reportagens da mídia nacional. Desde que o usuário não mude a senha padrão, abra uma página web ou até mesmo uma postagem, a configuração do roteador será secretamente modificada. A internet ficou precária da noite para o dia.
O ataque continua sendo do mesmo tipo, e o relatório continua sendo o mesmo lembrete de tijolo, para que todos fiquem anestesiados. Há muito tempo estamos acostumados a vários sequestros por operadores e frequentes pop-ups de publicidade, e todos estão indefesos. Não houve perda por tantos anos, então eu simplesmente fechei os olhos.
Na verdade, é relativamente sortudo ser sequestrado por operadores. Comparados aos misteriosos hackers escondidos no escuro, os operadores ainda precisam cumprir a lei como empresas públicas, e embora sequestro de anúncios seja inescrupuloso, ainda há um ponto final. Não, pode fazer você ver anúncios, e pode ser visto como um lembrete de que há risco de sequestro na rede atual, então você precisa prestar atenção; Pelo contrário, tudo parece calmo e incomum, e pode haver um grande espião à espreita na rede, esperando você morder a qualquer momento – isso não é tão simples quanto exibir um anúncio, mas roubar a conta por dinheiro!
Será que vou ser sequestrado?
Muitas pessoas têm a visão errada de que apenas aqueles com baixa consciência de segurança serão invadidos. Desde que vários firewalls profissionais estejam instalados, os patches do sistema sejam atualizados em tempo hábil, todas as senhas sejam muito complexas e o sequestro definitivamente não será minha vez.
De fato, uma pessoa com forte senso de segurança naturalmente não é fácil de ser invadida, mas é apenas um vírus tradicional de Troia. Diante de sequestros de trânsito, quase todos são iguais. A segurança de rede é diferente da segurança tradicional de sistemas, e o efeito barrel é particularmente evidente na combinação geral de vários equipamentos de hardware na rede. Mesmo que você tenha um sistema quase divino, quando encontrar um dispositivo parecido com um porco, seu nível de segurança será reduzido instantaneamente. Hoje em dia, rotas pequenas e baratas estão se tornando cada vez mais populares, mas elas transportam o tráfego de várias transações online, você pode usá-las com confiança?
Mesmo que você acredite que seu sistema e equipamentos são absolutamente confiáveis, pode ficar tranquilo? Na verdade, não há muitos equipamentos problemáticos, mas há muitos problemas, existe alguma falha? Isso mesmo, falta o ponto mais importante: o ambiente da rede.
Se houver hackers escondidos no ambiente da rede, mesmo que haja tecnologia profissional suficiente, isso é inevitável.
Claro, moscas não mordem ovos sem costura. Quais são os perigos ocultos que causam rachaduras no ambiente da sua rede? São muitos, e há inúmeros ataques que têm sido populares desde a antiguidade até o presente. Você pode até criar um você mesmo, de acordo com o ambiente real.






Anterior:MS15-002 Análise de Vulnerabilidade do Buffer de Serviço Telnet e Construção de POC
Próximo:Estrada de transformação tecnológica da 12306
Disclaimer:
Todo software, material de programação ou artigos publicados pela Code Farmer Network são apenas para fins de aprendizado e pesquisa; O conteúdo acima não deve ser usado para fins comerciais ou ilegais, caso contrário, os usuários terão todas as consequências. As informações deste site vêm da Internet, e disputas de direitos autorais não têm nada a ver com este site. Você deve deletar completamente o conteúdo acima do seu computador em até 24 horas após o download. Se você gosta do programa, por favor, apoie um software genuíno, compre o registro e obtenha serviços genuínos melhores. Se houver qualquer infração, por favor, entre em contato conosco por e-mail.

Mail To:help@itsvse.com