一、网络管理专家提醒警惕路由器后门漏洞
不久前,国家互联网应急中心发布报告指出,多家厂商的路由器存在后门漏洞,黑客可直接利用漏洞控制路由器,窃取、网络监控用户信息。如今,无线路由器的应用越加广泛,与我们的生活密切联系的同时,安全问题也日益凸显。时常发生网瘾被盗、隐私泄露、数据丢失等问题。网络管理专家网猫提醒网民,在享受无线上网的同时,对网络安全可别掉以轻心,心存侥幸。
据某网络安全公司技术人员小张表示,"破解无线路由器密码早已不是什么难事,只要上网研究下相关教程,很快就能学会。"小张还表示"如果破解人只是想要蹭蹭网,那还是小事,可怕的是,通过路由器可以实现DNS劫持和远程控制,这才是真正的危险。"
除了破解密码之外,黑客还可能利用路由器自身的漏洞。国家互联网应急中心运行部主任王明华介绍,路由器常出现的安全隐患有三种。第一种是生产厂商为了技术需要留有的后门接入口;第二种是,少数厂商蓄意留下的后门程序。第三种是常见的情况,就是用户没有及时更改路由器的默认账号和密码,黑客即可通过多次尝试后控制路由器。
网络安全专家表示,在现有技术条件下,任何路由器都难以做到完全没有漏洞,只要不是人为蓄意留有的后门,大部分漏洞都可以通过升级来修复。不过,国家互联网应急中心表示,在通报了多家路由器厂商的安全隐患后,大部分厂商提供了升级程序,但截至今年1月底,仍有部分厂商尚未提供安全解决方案或升级补丁。
网络管理专家表示,用户安全意识不高是风险增大的原因之一。有的用户的路由器密码设置过于简单,使得黑客入侵的难度大大降低。因此,用户要加强路由器密码的强度,同时警惕路由器的后门漏洞,及时升级补丁。
二、Target信用卡信息被盗事件的警示
2013年底,美国第二大连锁超市塔吉特(Target)公司发表声明,在2013年11月27日到12月15日期间,大约有4000万在该公司超市消费的顾客的信用卡和借记卡信息被盗。
据媒体报道,Target公司早在事件发生前就引入了恶意软件检测工具,而此工具因为太频繁向公司的信息安全人员发出警告,而让信息安全人员的逐渐放松警惕,在黑客采取行动之后导致了大规模用户信息被盗事件发生。
从此次事件我们可以得到一些经验和启示。许多企业的IT人员每天都面对这种情况:安全系统随时会产生海量的事件警报信息,而他们根本无法做到对这些信息逐一分析处理,更无法指出其中哪些只真正关键性的金宝宝,因此大幅度减少手工处理事件的数量。
对于安全系统来说,不是越灵敏,每天发出的警报越多越好。相反,安全系统应该对已知、已定性、已被拦截的威胁进行自动化的日常处理,在系统的最外层就将他们大幅度地过滤掉,从而减少这些"低价值"的警报的数量,减少靠近系统核心的高级、精细的防御系统的负载。
另一方面,在网络和系统内层,企业需要部署支持高级防御能力,具备高精确度的安全分析系统。当企业安全部门真正为业务发展做好准备的时候,必定能够消除顾虑,赢得竞争。
三、智能电视可能变成监听工具
小心,智能电视可能在监控你!近日,NCCGroup的安全专家演示了如何将智能电视变成监听工具。
智能电视有内置扬声器和存储器,可以被恶意程序利用来记录会话。间谍程序可通过物理接触或恶意用用下载安装到电视机上NCCGroup演示了通过物理接触方式安装间谍软件,该公司的安全专家补充道,恶意程序也可以通过伪装成合法的应用通过应用商店安装到电视机上。
演示用内部存储器记录了30秒钟的会话,而实际可记录的时间更长,只是演示记录了30秒而已。然而更先进的恶意攻击不仅能存储长时间的会话记录,还能定时上传数据,或者也可以将监听到的数据上传到一台服务器上,绕过本地储存。
NSA的前雇员斯诺登在香港期间见律师都要求将手机防盗冰箱里防止监听,而新研究暗示他可能还需担心附近的电视。 四、网络监控软件是局域网管理好帮手 随着中小企业的增多,行业竞争越发激烈,此时,企业管理问题显得尤为重要。如何进行企业管理,企业高管表示,企业管理关键在于对“人”的管理,如何管好员工,让员工踏实工作,积极向上,在提高每一位员工工作效率的同时,带动员工与企业共同进步。 而在管理员工的方式选择上,网络监控软件不失为一种直接、便捷、高效的现代企业管理方式。通过对员工日常工作的监督,规范员工工作期间的行为,以此作为一项重要的绩效考核指标。 目前,这种网络监控软件已被众多知名企业所应用,在提高工作效率和成果方面,取得了明显的成效。在时间和效率异常重要的当今时代,工作效率低下势必成为制约企业发展的绊脚石,我们有理由相信,有了远程监控软件的这个利器,企业监督管理员工必然会游刃有余,有效的局域网监管保障高效的办公效率,提升企业的核心竞争力。
|