文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形图像 办公软件 媒体动画 精文荟萃 常用软件 网页编程 技术开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术网络安全安全防范 认识瞬时攻击的危险性
精品推荐
特别推荐
·信息安全问题需解决方案
·多角度详细解释网站安全保护方法
·端口截听实现端口隐藏,嗅叹与攻击
·用Win NT/2K 建WEB站点安全指南
·实现 Web 应用程序安全的捷径
·解析远程控制带来的安全危险
·NTFS启动扇区的默认保护是什么?
·假冒腾讯qq网络骗子欺诈骗术大曝光
·基础知识:被人轻视的七大网络安全误解
·确保无线网络安全实施的技术规范
·安全之深入理解DoS拒绝服务攻击
·安全防范 认识瞬时攻击的危险性
·面临什么新威胁 PC安全终极指南
·安全漏洞的起因:ActiveX技术安全报告
·预防网络病毒的几个忠告
·完全防御DDoS攻击的实时监测模型
·安全基础知识 细说暴库的原理与方法
·分布式拒绝服务(DDOS)攻击及防范研究
·给WIN2003 IIS SQL服务器安全加固
·知己知彼 2007年网络安全技术发展分析
热点TOP10
·假冒腾讯qq网络骗子欺诈骗术大曝光
·信息安全问题需解决方案
·CISCO路由器配置小结
·开3389最简单得方法
·nc.exe高级技巧应用汇总
·恢复本来面目 消除JPEG图片马赛克
·使用 OpenSSL API 进行安全编程
·黑客必备的基本技能
·使用Windows的安全802.11网络企业部署一
·软件漏洞及缓冲区溢出
·以Guest帐户身份创建一个管理员
·绕过javascript的过滤----Flash!attack漏洞
·HACK成功率达80%!小心你的ADSL猫
·组策略安全选项对应注册表项汇总
·安全基础知识 细说暴库的原理与方法
·网络安全威胁触目惊心
·Windows 2003安全性指南之强化域控制器(1)
·netcat使用指南
·高枕无忧 免费端口监控软件Port Reporter
·Win2K服务器端安全设置教程

安全防范 认识瞬时攻击的危险性

日期:2008年1月9日 作者: 查看:[大字体 中字体 小字体]


  瞬时攻击,也就是我们常看到的“零时差攻击”、“零时攻击”、“0-day”、“Zero-Day”。主要就是指,黑客利用刚刚发现的系统漏洞尚未被修补上的时机发起的攻击。

  无论你如何勤勉地修补系统和保护你的电脑,它仍然有可能在未曾预见到的攻击出现后的数个小时内中招。这篇文章将为您讲述零时差攻击的危险性以及它是如何利用安全漏洞的。

  在电脑安全方面你并不曾懈怠。你随时更新应用程序,确保它们都是最新的版本,你也安装了反病毒软件。你很在意你浏览的是什么样的网站,在电脑上安装的是什么样的软件。

  但是去年九月,如果你访问过由HostGator(位于佛罗里达州的一家顶级主机托管商)托管的博客站点,你的浏览器就会立即被重定向到一个受病毒感染的网站,这利用的是一种古老的微软图形格式中存在的漏洞。

  遭遇到这一切,是因为你已经沦为零时差攻击的受害者――这种攻击往往针对某种软件的漏洞,当漏洞刚被发现不久,还没有任何补丁文件被发布并对已知问题进行修复时发起的攻击就叫做零时差攻击。这个术语最初用来描述那些 “非正式”(也就是在研究实验室外)发现的漏洞在补丁发布的当天就被利用来发起的恶意攻击,这使得IT专家们没有时间来堵上这个漏洞。

  现在,零时差攻击对于网上罪犯们的价值正在飞涨中,因为这种攻击可以侵入最新的、保护得当的系统。例如,去年十月,一个网络聊天室里滚动出现一条广告:一个黑客想出售测试版的Windows Vista里一个不为人知的漏洞,要价是令人瞠目的5万美元,虽然Genes无从得知是否有人购买了那些代码。

  “现在有了不少有组织的地下机构,网上罪犯们已经领会到他们能够靠恶意软件来发财了。”

  恶意软件可以是个“机器人程序”。例如,它能够让你的电脑传播垃圾邮件,或者加入到拒绝服务式攻击,把某个网站弄得崩溃而不能提供正常服务。“这比把一位老太太打倒在地,并抢走她的钱包要容易多了,”Marcus说,“这也是非常隐匿的,而且攻击者可以舒服地坐在星巴克里发动这一切,却不会被丝毫察觉。”

  在补丁发布之前就发起攻击的各种程序里,最危险的是会偷偷地在后台下载恶意软件的那些。你只是很平常地浏览了某个被植入恶意代码的页面,或者是打开了一封受感染的Html格式电子邮件,就会遭到入侵,你的电脑里会悄无声息地被塞入各种间谍软件,木马程序或者其它恶意软件。在2005年底到2006年底之间,网络罪犯们利用一种不常被人们使用的微软图片格式中的漏洞,发动了至少两起这样的零时差攻击,并感染了数百万台电脑。

  在HostGator遭到入侵的案例中,被黑客所利用的是IE浏览器在处理矢量标记语言(VML)格式的图片时出现的漏洞,这个漏洞一直没有引起注意。VML是一种不常见的、用来创建3D图像的标准格式。

  微软的产品,如IE浏览器、Office办公套件和Windows操作系统,是最常受到零时差攻击(和其它类型的攻击)的目标。部分原因是它们占据了大部分的软件领域。但是微软过去犯下的没能在产品开发时对安全性进行充分考虑的错误,也导致了它的软件产品成为普遍的(也是容易攻入的)攻击目标。然而,Vista在安全方面有了长足的进步,至少在现在看来是这样。

  仅在2006年,就有四种直接或者间接针对IE 6浏览器的零时差攻击。首先出现的针对IE 6的持续不断的攻击利用了在2005年底发现的漏洞。这种漏洞存在于Windows图元文件格式(WMF),当IE呈现WMF图片时就有可能受到攻击。

[1] [2] [3] 下一页 




上一篇:利用引导线制作动态爱心两例

下一篇:检查并堵住网站的eWebEditor漏洞

安全防范 认识瞬时攻击的危险性 相关文章:
·《生存危机》详细剧情攻略
·《生存危机》流程攻略
·生存危机-超详细剧情攻略
·解读八种最危险新技术 创新带来的危机
·警惕!武藤兰背后,隐藏着危机!
·注册表探秘 跟踪病毒的映象劫持的危害
·《生化危机3》满血秘籍 - 生化危机4攻略秘籍 - 生化危机4
·《生化危机》全攻略 - 游戏攻略
·《生化危机:爆发》金手指 - 生化危机4攻略秘籍 - 生化危机4
·《危机最前线2》官方秘籍 (Hidden and Dangerous 2)
安全防范 认识瞬时攻击的危险性 相关软件:
·生化危机 2中文版
·《生化危机4》鼠标模拟工具简繁体双语v2.0版
·生化危机 4 枪下游魂
·生化危机 2 复刻版
·生化危机 3 简体中文版
·隐藏与危险2与资料片军刀中队 中文版 FPS
·《生化危机4》强档全攻略
·危险之恋
·《女人 危险的投资》精美水晶版
·生化危机 5 官方预告片

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn