安全播报

2018年的黑客攻击 你做好准备了吗?!

编辑/作者:安安 2017-12-27 我要评论

Equifax黑客事件泄露了1.45亿社会安全号,WannaCry勒索软件锁定了大量计算机并要求用户支付比特币赎金。经过了这一整年,我们还需要更多证据来说服自己吗? 安全软件都受...

Equifax黑客事件泄露了1.45亿社会安全号,WannaCry勒索软件锁定了大量计算机并要求用户支付比特币赎金。经过了这一整年,我们还需要更多证据来说服自己吗?
2018年的黑客攻击 你做好准备了吗?
安全软件都受到了质疑甚至千千万万台电脑上安装的——美国政府因顾虑卡巴斯基实验室与俄罗斯政府有联系,而禁止其政府机构使用该流行安全软件。而专家们也对是否能够信任那些看不见的联网系统产生了怀疑,比如WiFi。好消息是,即便情况越来越糟,我们还是可以做很多事来保护自己免受多种网络攻击的侵害:从备份照片、音乐和其他重要事项开始。更新全部软件。只要这两件事没做,剩下的就都是无用功了;接下来,学习怎样运用一些越来越好用的工具来锁定你的账户,比如身份验证App、Yubikeys和 Google Now 之类内置了身份验证工具的服务;最后,别放弃安全软件,2018年你也将继续用到它们。听起来要做的事情挺多?但真的应该挤出时间来做这些。毕竟,2018年,我们的安全状况很可能更糟糕,而不是更好。勒索软件会变得更狡猾,备份的重要性又有提升很难想象勒索软件还能坏到何种程度。WannaCry攻击中,黑客使用了NSA被盗黑客工具,略作改造后用于对普通计算机用户发起勒索软件攻击。但该攻击还可以更加隐秘。因为黑客正在开发消费级安全产品更难检测的勒索软件攻击。运行杀软可以标记为恶意的文件已过时,黑客将更依赖看起来合法的代码,比如在微软Word之类程序中执行的代码。给你的手机、Mac和Windows电脑都打上补丁杀毒软件将不得不跟上这股趋势以保护消费者。但如果你不想干等杀软赶上(也不应该干等),你可以在云端或外部设备上保存自己文件的备份。只要做了备份,就不需担心勒索软件了。想要避免勒索软件之痛,还有一件事是应该做的。考虑到2017勒索软件攻击的情况,其中很多都可以通过修复系统漏洞来缓解。数据泄露将会继续,不能仅仅依靠口令我们日常使用的口令是个糟糕的安全工具,不过是因为没有其他更好的选择,我们才依赖口令的。如果有人说,他们会用任何人在任何时间都可以复制的钥匙保护你的银行存款,那你可能就不会用它了。然而,我们的口令就是这么个东西。万幸,这种情况开始有了改变。今年出现了更多方法用以登录或解锁设备,2018年只会更多。Face ID引发了隐私忧虑,激发了用面具骗过该技术的尝试。苹果 iPhone X 的Face ID,是其中最引人注目的——使用人脸识别技术的首款广泛可用设备。但如果用户觉得该技术像 Touch ID 指纹系统的使用一样简单自然,那能锁定你账户的生物特征列表里加入人脸也就顺理成章了。更好的安全将变得更易获得让账户更加安全且更易用的工具还有一个,虽然不像给自己的脸来个3D扫描那么炫酷。那就是该系统通过向登录过程添加额外步骤而起效,这样一来,坏人就算拥有口令也染指不了你的账户了。显然,增加一步会让用户觉得略为麻烦,且仅仅记住自己的口令本身就够难的了。但只要你采用了2FA,面对下一波类似雅虎30亿账户泄露那种数据泄露事件时,你就不是惊慌失措而是沾沾自喜了。Yubikey流行服务正采纳更方便的形式让你使用2FA。2017年,Facebook开始让用户使用名为的物理硬件来验证身份。在电脑USB端口插入该设备,就可以之登入账户。谷歌引入了 Google Prompt,可以点击手机上的按钮来验证身份。
2018年的黑客攻击 你做好准备了吗?
这比以前的行业标准更简单,也更安全,以前的办法是输入发送到你手机的一次性验证码。安全软件依然是你的朋友在安全软件方面,比如杀毒软件扫描器和口令管理器,今年的情况略显诡异。卡巴斯基杀毒软件遭到美国政府禁令,所有美国政府机构的计算机都不能安装该品牌的安全软件,然后一些零售商纷纷将之下架。口令管理器LastPass修复了一个巨大的安全漏洞,而OneLogin则被黑了。Google Play 商店中的几十种杀软App竟然是恶意的。安全软件还会继续成为黑客的目标,他们喜欢诱骗你下载在你电脑或手机上拥有高权限的恶意工具。但此类软件依然是阻止最普遍黑客攻击的最佳(有时候也是仅有的)方式。除非你是记忆专家,否则口令管理器将是你对每个账户使用独特口令的唯一有效办法。它能阻止数据泄露事件让你的其他账户受损。尽管有杀软被黑或本就是恶意软件的顾虑,此类软件尚未走到完全无用的境地。安全软件依然很重要,尤其是你使用的是Windows操作系统的情况下。说了那么多,这些方法也就是能缓解黑客导致的伤害。随着保护和存储我们数据的公司继续被黑,2018年,我们还将收到一波道歉和免费信用监管服务。因为如果拥有用户个人信息的公司被黑,用户基本只能听天由命。  


文章来源:深圳热线

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。4、对于网友投稿的文章请仔细核对其真实性,如遇要求汇款转账情况,请格外谨慎。

相关文章
  • 又被人脸识别坑,南宁多名业主被骗超千万元,

    又被人脸识别坑,南宁多名业主被骗超千万元,

  • 世界十大科技公司榜单,中国两家入围,华为不

    世界十大科技公司榜单,中国两家入围,华为不

  • 富士康遭攻击!黑客给出 21 天期限,索要 2.3 亿

    富士康遭攻击!黑客给出 21 天期限,索要 2.3 亿

  • 注意!每月超2000万台手机被植入木马,涉及这些

    注意!每月超2000万台手机被植入木马,涉及这些