精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

揭秘網絡犯罪:我們又應當如何應對

安全
你可能聽說過中間人攻擊,瀏覽器遭遇攻擊(MitB)等類型的網絡破壞行為。這個詞在2005年就出現了,不過當時應用的并不是很頻繁。現在,要感謝犯罪軟件被當作一種MitB攻擊形式,情況發生了變化。

你可能聽說過中間人攻擊,瀏覽器遭遇攻擊(MitB)等類型的網絡破壞行為。這個詞在2005年就出現了,不過當時應用的并不是很頻繁。現在,要感謝犯罪軟件被當作一種MitB攻擊形式,情況發生了變化。根據維基百科的定義,MitB指的是:

“一種可以感染網絡瀏覽器的木馬,并有能力對頁面進行修改,更換交易內容或插入其它交易,所有這一切都是在用戶和所有主機應用程序都沒有發現的隱蔽狀態下進行的。

無論SSL/PKI和或兩種或三種因素認證解決方案之類的安全措施是否到位,MitB攻擊都有可能會獲得成功。”

在一篇文章中,筆者提到了一個實例,在一起近50萬美元的盜竊案中犯罪軟件發筆者不知道任何金融機構正在使用這種方法。如果你知道揮了作用。在接下來的一篇文章中,筆者會對網銀木馬Zeus和URLZone的情況進行了介紹,它們也許就是盜竊案中使用的工具。而在本文中,筆者將對可能的解決方案進行全面而深入的介紹。

提高自身安全自己保護自己

因為錢是自己的,所以我們要主動采取措施保護它。竭盡所能來保護我們來之不易的積蓄。一旦我們的個人狀態調整到最佳狀態,就可以在銀行出現錯誤前清除掉它們。

最簡單有效的辦法就是不使用網絡銀行。這是一個很好的想法,但對于不能去實際銀行的人以及需要個人服務的情況來說,又應該怎么辦?此外,我們不應該屈從于網絡罪犯。考慮到這一點,讓我們看看一些成員已經提出的解決方案。

筆者如果不首先提到這一點就是疏忽了。任何解決方案都不是固若金湯,特別是針對犯罪軟件這種不斷發展的事物而言。因此,大家需要進行討論,以確認哪些解決方案適合在網絡銀行中使用。請告訴筆者你對這些解決方案的看法。它們是:

· 采用專用計算機,機器中僅安裝運行操作系統(如果可能的話不要選擇Windows)和網絡瀏覽器,禁止安裝其他應用程序(特別是電子郵件)。確保操作系統和網絡瀏覽器安裝了最新更新補丁。最后,該計算機只允許訪問必須的金融門戶網站,禁止訪問任何其他網站。

· 在只讀引導區(LiveCD或鎖定的閃存驅動器)中安裝僅包含網絡瀏覽器的Linux系統。采用此設置進行訪問銀行、金融或信用卡交易等操作。

· 采用安裝了最新主機操作系統的原始計算機。在計算機上建立一個普通虛擬機以及另一個專門用于上面提到過的金融交易的虛擬機(VM)。采用該虛擬機進行金融交易。

使用蘋果iPhone

筆者最近看到一篇文章,在文章中提到,iPhone可以用來防范現有犯罪軟件的變種。具有諷刺意味的,這是因為大多數用戶不喜歡的一項功能。iPhone同時只能運行一個任務。因此,犯罪軟件不能在后臺運行。

銀行需要做些什么工作

現在我們已經在竭盡所能保護自己,讓我們來看看什么是金融機構必須做的。兩個問題,對驗證和核查過程進行改進。所有有關各方不要光說,要行動起來。大家應該了解交易的過程是否準確,一方當事人應該提出認證。

認證

處理金融事物、資金轉移或信用卡交易的網站需要提供真正的多因素驗證。在美國,筆者沒有看到這種方式。如果筆者錯了,請告訴筆者。你使用的銀行或者信用卡,需要支持下面列出的多種因素:

1、你知道的事情:舉例來說密碼、圖片或問題的答案。

2、你擁有的設備:舉例來說一次性密碼令牌(SecureID)、計算機硬件或智能鑰匙卡。

3、你自身的特征:舉例來說指紋、視網膜、DNA或可驗證的照片。

這三個因素是按效果從低到高排列的。筆者的銀行采用的就是單因素認證。首先,他們會提出安全問題:

在筆者和銀行都知道的所有三種因素中,它僅僅使用了一種,并且整個模式的安全性也很低。因此,筆者認為,在這種情況下,Zeus或URLZone可以成功地創建非法交易。

交易驗證

看起來,世界各地的金融機構似乎都比美國的更關注交易驗證過程。舉例來說,一些歐洲用戶就提到他們使用網絡銀行的時間就需要輸入一個一次性密碼,以核實每筆交易。

對于大多數犯罪軟件的防范來說,這是一個不錯的主意,但Zeus和URLZone并沒有被包括在內。它們都有一種繞過機制。Zeus和URLZone都能夠破譯驗證碼,并利用它來核實自己創建的交易。

因此,現在所需要的是?

現在我們需要的是官方交易驗證。維基百科提供了其定義:

“為保證安全性,交易驗證必須使用帶外技術(包含了兩個獨立的部分)或者一臺獨立的數字簽名設備,舉例來說,一臺可編程的讀卡器,以便對交易信息進行處理,通過加密方式進行細節的傳輸。”

#p#

筆者不知道任何金融機構正在使用這種方法。如果你知道這樣做的銀行,請告訴筆者。這將是一個逐步建立的過程。

TechRepublic成員Jkameleon和筆者關于如何可以解決這一問題有一次有趣的交談。Jkameleon描述了一種裝置,可以阻止Zeus和URLZone的攻擊。令人驚訝的是,在現實中,筆者也能找到這樣的設備。

IBM的ZTIC

IBM正在開發一種叫做值得信賴的信息頻道區(ZTIC)的硬件設備。關于其工作原理,IBM是這樣說明的:

“在啟動ZTIC代理后,用戶就可以打開一個網絡瀏覽器通過ZTIC網站與銀行建立連接。從這一時刻起,瀏覽器和服務器之間所有的數據傳輸都是通過ZTIC進行的;SSL會話受到ZTIC中的密鑰保護,因此,計算機上惡意軟件無法獲取相應的信息。”

這非常重要,但對于防范Zeus和URLZone來說,還不是穩妥的。了解ZTIC是如何對每筆交易進行驗證的是非常有幫助的:

“此外,包含目標帳戶號碼在內的重要交易信息,在瀏覽器和ZTIC之間進行傳輸的時間,將自動受到保護。關鍵信息在經過ZTIC時,需要得到用戶的明確確認:只有在按下“確定”按鈕后,TLS/SSL連接才會繼續。如果計算機上的任何惡意軟件企圖在瀏覽器中插入不正確的交易數據的話,用戶在這一時刻很容易發現。”

看起來ZTIC提供的就是官方交易驗證。下面就是相關步驟的說明:

1、網絡瀏覽器和ZTIC之間和交易信息和帳號相關的傳輸流量被發現。

2、ZTIC顯示相關信息,要求用戶確認。

3、用戶選擇同意以便進行數據傳輸。

ZTIC的優點和缺點

這種方法可以避免URLZone創建隱藏的交易。也可以防止Zeus的行動。所有信息都顯示在單獨的設備中,可以防止惡意軟件通過屏幕捕捉和記錄獲取信息。 IBM已經在YouTube上放置了一段視頻,來演示設備是如何進行工作的。在看完視頻后,筆者發現了兩個問題:

· 該設備沒有使用帶外(第2種)通信方法來驗證交易。

· 由于每比交易都需要ZTIC進行認證,所以這種方法要求每家金融機構都配備該設備。

不過,不管怎么說,使用ZTIC都將大大提高網上銀行的安全性。筆者還有更多的好消息告訴大家。這里將有另外一個新概念。

馬斯康安全

筆者還發現了另一家致力于消除該問題的公司。為了了解更多的信息,筆者和馬斯康安全的首席執行官沙拉姆·卡利文進行了幾次交流。最初,筆者以為馬斯康安全僅僅是ZTIC的軟件版本而已。在于卡利文先生交流后,筆者發現了它們之間的區別,下面就是筆者對該技術的認識:

馬斯康安全采用的是他們稱之為非線性認證的技術。這是一項新概念,可以用來提高用戶登陸的安全性,并為網上金融交易驗證提供幫助。卡利文先生解釋了線性和非線性認證的區別在于:

· 線性認證:就是用戶通過門戶網站直接進行身份驗證。

· 非線性驗證:就是用戶和門戶網站通過第三方認證和驗證過程進行身份驗證

筆者認為馬斯康安全模式是結合OpenID技術和ZTIC的最佳做法。

馬斯康數字標識

該數字標識屬于個性化軟件,包含了一個序列號和網絡IP地址。該網絡IP地址可以直接與馬斯康認證服務器進行連接。數字標識則用來驗證用戶身份以及確認交易。卡利文先生對整個工作過程進行了說明:

1、用戶打開該網站并登錄,這時認證服務器會進行重定向操作。

2、驗證服務器會發出一個包含一次性序列號和網站登錄用戶名的Cookie(有效時間為2分鐘)。

3、網站的名稱將顯示在數字標識的“簽名”部分,如果是一次交易的話,交易量和交易對象將顯示在簽名部分。

4、數字標識將讀取cookie的一次性序列號,通過哈希運算將計算機指紋(處理器序列號、硬盤序列號、MAC地址和計算機名)和它放在一起,采用SHA 256 (資金傳輸的話使用SHA 512)進行兩次處理。

5、通過SSL會話將該信息直接返回認證服務器,而不是網絡站點。

如果所有信息被證明是正確的話,認證服務器將通知網站,允許進行訪問。如果是交易數據傳輸的話,認證服務器會向網站發送相關的所有交易信息。

馬斯康模式的優點和缺點

不象ZTIC,更類似OpenID,在啟用了馬斯康安全功能后,數字標識可以用來對任何網站進行認證。包括網絡釣魚在內的各種攻擊都可以被阻止。筆者特別喜歡的一點,就是阻止網絡釣魚攻擊。馬斯康的認證服務器將不允許任何資料被轉交給官方以外的任何其他網站。

關于馬斯康安全的數字標識,筆者也有一些顧慮:

· 類似ZTIC,馬斯康數字標識也沒有使用帶外(第2種)通信方法來驗證交易。

· 馬斯康模式完全依賴于一個聯絡點,即驗證服務器。為了防止出現時間延遲,筆者還希望提供一些額外的保障。

結 論

為了更好得保護自己,我們可以改變自己的上網習慣。但所有改變的效果都是暫時的。壞分子總是可以想出另一種方法。因此,我們的目標應該是促使金融機構和網絡商家開始實施如筆者在上文所述的真正解決方案。

“雖然每一項行動計劃中都存在著風險和代價,但相比輕輕松松的不作為帶來的長期風險和代價,它要小的多。”

——約翰·F·肯尼迪(1917——1963)

【編輯推薦】

  1. 網絡犯罪幕后黑手:數據竊取型惡意軟件
  2. 澳門積極采取措施打擊網絡犯罪
  3. 內容共享站點成網絡犯罪高發場所
責任編輯:趙寧寧 來源: ZDNet China至頂網
相關推薦

2020-02-15 15:57:49

網絡犯罪攻擊網絡釣魚

2022-10-31 11:25:01

2022-10-31 13:03:00

2018-09-29 15:34:44

2010-09-30 12:53:10

2012-11-07 13:10:07

2020-10-22 13:12:17

網絡犯罪攻擊網絡釣魚

2023-12-26 15:06:00

Linux內核轉儲

2018-01-16 16:50:45

2021-09-07 12:17:58

網絡攻擊漏洞網絡安全

2017-09-29 18:51:44

2017-08-31 16:39:57

2015-06-16 11:16:09

數據中心

2021-10-29 15:05:57

網絡安全爬蟲技術

2010-09-26 17:05:09

2017-11-27 14:50:32

2010-09-09 14:07:32

2024-07-12 16:31:16

2022-12-20 10:31:29

2020-06-23 08:24:58

機器學習人工智能技術
點贊
收藏

51CTO技術棧公眾號

992kp快乐看片永久免费网址| 国产一区二区视频在线免费观看| 97精品在线播放| 试看120秒一区二区三区| 午夜成人免费电影| 亚洲精品自在在线观看| www.色亚洲| 国产盗摄——sm在线视频| 97久久超碰国产精品| 久久精品人人做人人爽| 亚洲欧美高清在线| 78精品国产综合久久香蕉| 夜色激情一区二区| 色一情一乱一伦一区二区三区| 国产区精品在线| 先锋影音国产一区| 久久久久999| 一道本在线观看| 亚洲码欧美码一区二区三区| 欧美视频第二页| 国产911在线观看| av大全在线免费看| www.欧美日韩| 亚洲一区二区三区sesese| 亚洲s码欧洲m码国产av| 欧美日韩在线大尺度| 在线视频欧美性高潮| 极品粉嫩小仙女高潮喷水久久| 成人免费91| 在线观看日韩电影| 欧美 国产 综合| 午夜影院免费在线| 亚洲欧洲在线观看av| 日韩videos| 深夜福利在线视频| 成人午夜碰碰视频| 亚洲va男人天堂| 在线视频免费观看一区| 久久精品1区| 91精品国产高清自在线| 久久久久亚洲av无码专区| 天天综合精品| 日韩一区二区欧美| 毛片aaaaaa| 欧美精品乱码| 亚洲天堂影视av| 国产精品久久久久无码av色戒| 美女视频亚洲色图| 日韩电视剧在线观看免费网站| 三大队在线观看| 国产精品69xx| 一区二区高清免费观看影视大全| 中文字幕中文字幕一区三区| a中文在线播放| 欧美激情一区二区三区不卡| 日本精品免费| 国产黄色免费在线观看| 久久久久国产成人精品亚洲午夜| 免费久久久一本精品久久区| 午夜福利理论片在线观看| 成人午夜激情影院| 九九九九精品| 天天操天天操天天| 久久综合色播五月| 日韩精品最新在线观看| 在线视频1区2区| 亚洲欧洲av在线| 中文字幕免费高| 亚洲大胆人体大胆做受1| 一区二区三区四区中文字幕| 国产xxxx振车| 国产精品粉嫩| 欧美私模裸体表演在线观看| 伊人色在线视频| 日韩一区二区三区色| 精品裸体舞一区二区三区| 亚洲天堂资源在线| 九九热精品视频在线观看| 中文字幕九色91在线| 亚洲国产精品免费在线观看| 精品av久久久久电影| 欧美一区二区视频97| 中文字幕+乱码+中文| 国产乱人伦偷精品视频免下载| 国产成人精品日本亚洲11| 四虎精品成人影院观看地址| 欧美极品aⅴ影院| 污污污污污污www网站免费| 麻豆理论在线观看| 欧美精品18+| av在线播放网址| 日本电影一区二区| 欧美精品久久久久久久久久 | 亚洲亚洲精品在线观看| aa在线免费观看| 91麻豆精品国产综合久久久| 亚洲国产天堂久久综合| 人妻视频一区二区| 一区免费在线| 国产免费一区视频观看免费 | 高清不卡在线观看| 欧美性bbwbbwbbwhd| 国产福利视频在线观看| 色综合一区二区| 日本少妇xxxx软件| 精品国产一区二区三区久久久樱花 | 亚洲精品日韩久久| 国产在线视频一区| 色播色播色播色播色播在线| 亚洲欧美日韩小说| 国产一区视频免费观看| 国产精品任我爽爆在线播放| 日韩中文有码在线视频| 日韩不卡在线播放| 懂色av一区二区三区蜜臀| 视频一区二区在线| 美女高潮视频在线看| 这里是久久伊人| 永久免费av无码网站性色av| 亚洲另类视频| 114国产精品久久免费观看| 国产免费a∨片在线观看不卡| 亚洲国产裸拍裸体视频在线观看乱了| 杨幂毛片午夜性生毛片| 日韩欧美天堂| 午夜精品视频在线| 亚洲黄色小说网址| 亚洲免费毛片网站| www.日本一区| 经典一区二区| 热草久综合在线| 视频二区在线观看| 亚洲图片欧美综合| 美女流白浆视频| 欧美国产先锋| 91九色国产在线| 黄在线免费观看| 欧美日韩另类一区| 久久久精品成人| 首页国产欧美日韩丝袜| 九九久久99| 手机在线理论片| 日韩av影视在线| 日韩福利片在线观看| 不卡一区在线观看| 国产在线播放观看| 亚洲专区**| 久久久久久中文| 成人久久久精品国产乱码一区二区 | 蜜臀av亚洲一区中文字幕| 日韩精品久久久免费观看| 日韩成人影音| 中文字幕欧美日韩在线| 国产一区二区视频免费| 国产视频亚洲色图| 亚洲36d大奶网| 日韩在线观看| 亚洲自拍偷拍在线| gogo久久| 亚洲女同性videos| 国产亚洲久一区二区| 1区2区3区国产精品| 极品白嫩少妇无套内谢| 亚洲人成人一区二区三区| 国内一区在线| 欧美色999| 日韩在线观看免费网站| 国产精品国产av| 亚洲一区二区三区自拍| 少妇精品一区二区三区| 免费看欧美美女黄的网站| 国产欧美自拍视频| a看欧美黄色女同性恋| 91精品国产乱码久久久久久蜜臀| 精品欧美不卡一区二区在线观看| 欧美三片在线视频观看| 99精品久久久久| 99热99精品| 无限资源日本好片| 国产精品www994| 免费成人看片网址| 成人网av.com/| 韩日欧美一区二区| 在线看黄色av| 亚洲成人黄色网址| 伊人久久一区二区| 亚洲va天堂va国产va久| 69xxx免费| 成人精品电影在线观看| 欧美精品成人网| 欧美日韩天堂| 色综合久久久久久久久五月| 日韩一二三区在线观看| 国产精品99久久久久久人 | 午夜精品一区二区三区av| 成人综合影院| 精品国产一区a| 亚洲一级在线播放| 亚洲午夜三级在线| 天天色天天综合| 99精品国产99久久久久久白柏| 视频二区在线播放| 国产精品入口66mio| 亚洲国产精品影视| 国产成人黄色| 国产精品一区二区三区观看| 欧美电影在线观看网站| 91干在线观看| 性爱视频在线播放| www.亚洲成人| 国产在线高清| 亚洲国产精彩中文乱码av在线播放| 最好看的日本字幕mv视频大全| 亚洲sss视频在线视频| 久久高清内射无套| 国产清纯美女被跳蛋高潮一区二区久久w | 亚洲精品aⅴ中文字幕乱码 | 国产一区二区三区四区五区入口| 免费黄色日本网站| 欧美色综合网| 特级黄色录像片| 水蜜桃久久夜色精品一区| 欧美日韩亚洲在线 | 国产在线一区二区综合免费视频| 人妻无码视频一区二区三区| 中文亚洲字幕| 欧美国产日韩激情| 中文字幕一区二区三区乱码图片 | 欧美激情1区| 中文字幕一区二区三区乱码 | 99久久亚洲一区二区三区青草 | 99久久香蕉| 2022国产精品| 日本99精品| 91精品国产一区二区三区动漫| 色999韩欧美国产综合俺来也| 国产精品吊钟奶在线| 在线观看的黄色| 国产91精品不卡视频| 免费在线小视频| 2019最新中文字幕| 末成年女av片一区二区下载| 97视频色精品| 成人小电影网站| 琪琪亚洲精品午夜在线| 欧美aa视频| 国产成人精品优优av| 欧美123区| 国产精品美女久久| 国产精东传媒成人av电影| 亚洲精品一区二区三区香蕉| www.狠狠干| 日韩一级在线观看| 精品人妻一区二区三区麻豆91 | 国产精品你懂的| 国产成人精品视频免费| 国产精品国产三级国产aⅴ无密码| 国产破处视频在线观看| 国产精品每日更新| 黄色片子在线观看| 樱桃视频在线观看一区| 免费在线一级片| 午夜欧美一区二区三区在线播放| 日韩三级视频在线播放| 日韩欧美一区二区三区| 久久久999久久久| 欧美人伦禁忌dvd放荡欲情| 国产又黄又猛又爽| 精品毛片乱码1区2区3区| 亚洲欧洲国产综合| 亚洲一区二区黄| 国产丝袜在线| 国内精品久久久久久中文字幕| 免费毛片b在线观看| 国产精品激情av电影在线观看| 色狠狠一区二区三区| www 成人av com| 免费看日本一区二区| 天天成人综合网| 亚洲午夜91| 97公开免费视频| 国产精品综合在线视频| 免费成人蒂法网站| 国产精品网站一区| 美女视频黄免费| 色综合天天狠狠| 中文av免费观看| 日韩精品在线看片z| 全部免费毛片在线播放网站| 中文字幕日韩av| 嗯啊主人调教在线播放视频| 国产精品久久久久久久久影视| 欧美激情精品| 日韩精品第一页| 亚洲黄色天堂| 午夜国产福利在线观看| 91亚洲精品一区二区乱码| 免费黄色激情视频| 欧美性生交xxxxx久久久| 国产精品毛片一区二区在线看舒淇 | 男女啪啪网站视频| 成人一级片在线观看| 超碰人人干人人| 欧美日韩国产页| 国产按摩一区二区三区| 国产亚洲美女久久| 成人超碰在线| 国产原创欧美精品| 国产欧美日韩影院| 日韩一级性生活片| 国产一区二区三区美女| 免费看污片的网站| 亚洲成a天堂v人片| 99久久精品日本一区二区免费| 亚洲丝袜一区在线| 狠狠躁少妇一区二区三区| 91在线观看免费高清完整版在线观看 | 裸模一区二区三区免费| 欧美精品首页| 久久久福利影院| 国产精品久久久久影院| 国产99免费视频| 日韩精品在线免费播放| 免费电影网站在线视频观看福利| 国产精品偷伦免费视频观看的| 亚洲另类春色校园小说| 国产免费黄色一级片| 国产成人亚洲综合a∨婷婷图片| 亚洲a∨无码无在线观看| 欧美自拍偷拍一区| 国产小视频在线| 欧美一区二区三区……| 欧美天堂社区| 波多野结衣综合网| 丁香天五香天堂综合| 精品无码人妻一区二区三区| 日韩一区二区视频| av黄在线观看| 亚洲va欧美va国产综合剧情| 在线电影一区二区| 在线免费看v片| 亚洲婷婷综合色高清在线| 国产一区二区三区三州| 日韩中文字幕在线精品| 欧美一级在线| 经典三级在线视频| 国产成人a级片| 精品在线视频观看| 精品精品欲导航| 国产伦理精品| 欧美色图亚洲自拍| 日韩精品一级中文字幕精品视频免费观看| 国产制服丝袜在线| 色美美综合视频| 触手亚洲一区二区三区| 国产一区二区丝袜高跟鞋图片| 第一sis亚洲原创| 国内自拍第二页| 亚洲精品成人悠悠色影视| 亚洲欧美另类综合| 欧美亚洲另类在线| 成人黄色小视频| 一起操在线视频| 亚洲一区二区三区自拍| 手机福利小视频在线播放| 国产精品久久久久久av福利软件 | 久久久久久久久网| 99久久婷婷国产综合精品| 日韩黄色片网站| 久久精品最新地址| 加勒比视频一区| 国产福利影院在线观看| 亚洲视频免费在线观看| 亚洲国产中文字幕在线| 日本不卡高字幕在线2019| 欧美超碰在线| 国产免费a级片| 日本韩国欧美一区| 国产日产一区二区| 国产日韩久久| 日韩精品视频网站| 久久久久久av无码免费网站| 日韩电影网在线| 伊人久久综合网另类网站| 国产精品入口芒果| 国产精品午夜久久| 日日夜夜精品免费| 国产精品视频白浆免费视频| 亚洲国产美女 | 亚洲一区av在线| 国产精品一区二区婷婷| 成人h在线播放| 免费在线观看一区二区三区| 久久久久久久国产视频| 中文字幕欧美精品日韩中文字幕| 成人看片爽爽爽| 日本黄色福利视频| 欧美体内谢she精2性欧美| 成人在线网址| 亚洲国产欧洲综合997久久 |