网络与安全频道最新文章

利用iOS漏洞 iPhone 4可轻易被破解

近日,一位自称为“Comex”的程序开发人员发布了一项苹果 iPhone 4 的破解,使用者只要前往某个特殊网站,就可以比以往更轻松破解其设备。除了 iPhone 4 之外,苹果一些使用 iOS 操作系统的先前产品也可通过这种方式破解。而所谓的“破解”是修改 iPad、iPhone、iPod Touch 等设备的操作系统,让手机在执行应用程序时不需要苹果 App Store。

路由器漏洞:黑客展示如何攻陷百万台

 网络安全顾问Seismic工程师Craig Heffner计划于本周六(7/24)登场的美国黑帽大会上,展示如何透过存在已久的DNS重新绑定(DNS rebinding)技术攻击全球数百万台的路由器,届时也将发表自动攻击工具。

安全不设防:假设公司遭到黑客袭击

福布斯最新杂志刊登的一篇文章建议读者做一个自己公司遭到黑客袭击的假设。有些读者让我对这篇文章发表观点,以下就是我的评价:不排除该文章稍有夸张的嫌疑,但是总的来说,它的结论是正确的,即大多数公司正频繁地遭到黑客们的袭击,公司的敏感数据被窃取并不断被泄露到外部。

SONICWALL成为首家获得ICSA LABS企业防火墙认证的公司

2010年11月17日,中国北京讯 -- 智能网络安全和数据保护解决方案供应商SonicWALL, Inc.日前宣布,该公司成为第一家获得ICSA Labs 企业防火墙认证的网络安全供应商。ICSA Labs 认证范围涵盖了SonicWALL E-Class 网络安全设备 (NSA)所有系列的产品。

反向观察 黑客看服务器安全基本配置

既然是我们的防范是从入侵者角度来进行考虑,那么我们就首先需要知道入侵者的入侵方式。目前较为流行web入侵方式都是通过寻找程序的漏洞先得到网站的webshell然后再根据服务器的配置来找到相应的可以利用的方法进行提权,进而拿下服务器权限的。所以配合服务器来设置防止webshell是有效的方法。

黑客攻防:四层梦境之如何安全的DMZ

 谈到DMZ(非军事区)时,我们已经走过了漫长的DMZ设计之路,如果你的组织需要DMZ,它不再是一个麻烦的问题,现在的问题是你应该如何设计一个安全的DMZ。

深入敌后!探秘黑客团伙内部10大职务

 如今,黑客已经不单纯是个人行为的表现,据FBI调查显示网络黑客团伙的出现使得互联网黑客犯罪组织的运作模式正日益向企业化靠拢,并且已经有越来越多的专家级技术人员加入了这些组织。

防范混合攻击 网络作为安全第一防线

  随着各种类型的网络攻击变得愈加频繁和复杂,全球企业网络面临的威胁也随之攀升。对任何用户来说,其所需要的应用安全解决方案必须能够精确解除潜在的网络宕机以及应用滥用等威胁。日前笔者就相关问题采访了Radware DefensePro产品经理Ziv Ichilov先生。

网络安全知识:抵御黑客入侵有妙招

近日网络安全专家发出一组数据,让站长们无不胆战心惊。网络安全专家称中国八成小网站存在被黑客入侵风险。

正确的安全防护摆脱黑客扫描与攻击

  上网的时候,您经常会发现网络防火墙在不停发出警报,这很可能是遭遇了黑客的攻击。这里为您介绍一些摆脱这些不请自来黑客的办法。

2010-11-20

比DDoS更BT 防御CC攻击安全技术解析

CC 攻击的前身是 DDOS 攻击(分布式拒绝攻击)。 DDOS 攻击的原理针对 TCP/IP 协议的缺陷,也不能算是缺陷,只是当时设计该协议时是在几十年前,设计者假定大家都是遵守游戏规则的良好公民,现在互联网环境比当时要复杂得多,但是仍在使用以前的协议,所以才会带来某些问题。

热门在线游戏帐户 遭木马工具组锁定

 时下网络犯罪分子们在运作时所使用的工具,包含Twitter推特的垃圾讯息(Twitter spam)和傀儡僵尸网络工具(利用 Twitter 讯息下达指令的恶意程序),假POS销售点工具(fake point-of-sale (POS) devices),及DDoS分散式服务阻断型攻击工具(黑客在Youtube 上卖DDoS 工具,售价15美金)。现在要和大家分享另一款特别会影响到中文在线游戏玩家的工具。

安全专家:黑客与搜索引擎算法斗法

 据外电报道,网络安全专家表示,在争取谷歌(Google)搜索算法的关注度方面,职业犯罪分子越来越可能比合法公司智高一筹。

黑客攻击和入侵的8枪——八大手段

  电子商务和电子政务迅猛发展,黑客攻击的频率和强度有增无减。今天我们所面临的网络威胁,早已不仅仅是早期出现的那些攻击手段,如病毒、木马、间谍软件与网络监听、口令攻击、漏洞攻击等。黑客攻击技术近年来的最新动态是什么?来,一起看看黑客攻击和入侵的8枪——八大手段。

第一安全规则:假设你被黑了

 福布斯最新杂志刊登的一篇文章建议读者做一个自己公司遭到黑客袭击的假设。有些读者让我对这篇文章发表观点,以下就是我的评价:不排除该文章稍有夸张的嫌疑,但是总的来说,它的结论是正确的,即大多数公司正频繁地遭到黑客们的袭击,公司的敏感数据被窃取并不断被泄露到外部。

正值暑假 网游账户遭木马工具组锁定

之前eNet网络安全报导了相关网络犯罪份子们所使用的工具。包含Twitter推特的垃圾信息、垃圾邮件和傀儡僵尸网络工具(利用 Twitter 信息下达指令的恶意程序),假POS销售点工具(POS:fake point-of-sale POS) ,及DDoS攻击工具(黑客在Youtube 上卖DDoS 工具,售价15美金,相关详情点击)。现在要和大家分享另一款特别会影响到中文网络游戏玩家的工具。

四招教你打败僵尸网络拒绝服务攻击

也许很多人还没有注意到,据Arbor Networks的统计,2008年僵尸网络的拒绝服务攻击超过了每秒40GB的限度。这也就是说,当前的僵尸网络的攻击规模已经达到一个僵尸网络有190万台僵尸电脑的程度,而僵尸网络的拒绝服务攻击是最难防御的攻击之一。

黑客:网络漏洞密布 瘫痪几小时足以

 1998年,一位黑客告诉美国国会他能够在半小时内让整个互联网瘫痪。这位黑客名叫Peiter Zatko,是“黑客智囊团”L0pht的成员,他现在为五角大楼的国防部高级研究计划署工作。Zatko称互联网的漏洞至今仍然有效,但他需要几个小时才能瘫痪互联网,部分原因是互联网载体(carriers)数量的增加。

看看僵尸网络一天发送多少垃圾信息

  僵尸网络,也俗称作肉鸡,是黑客一对多操控恶意代码集中攻击制定目标的主要手段之一,被恶意代码控制的计算机由包括个人pc,大型局域网络群组,政府机关乃至科研组织计算机等众多pc组成,本文跳出被控制个人可能遭遇的危害风险,从整体互联网的角度阐述僵尸网络的危害:

用黑客眼光看Windows文件服务器安全

Windows文件服务器在网络中的作用至关重要。它们承载了敏感文件、数据库和密码等等。当文件服务器宕机的时候,网络很可能因此瘫痪,如果它们被破坏,等于打开了潘多拉魔盒。