无论我们如何努力,最终用户甚至企业的IT部门仍然会忽视可以很容易纠正的安全遗漏,本文将与你讨论10个可以避免的安全疏漏,并告诉你如何纠正它们。
1.使用弱密码。
曾经有一段时间,一些人足够聪明,用“Password”作为密码来愚弄黑客和其他恶意分子,他们尽其所能地猜测密码。
毕竟,许多人不会使用像密码这样显而易见的单词。
如今,很多人意识到用这个密码可以实现的安全性真的很脆弱,但仍然有很多人愿意使用这个简单易猜的密码,特别是在当今高度社交的 *** 中。
例如,有些人会用他们的首字母加上生日作为密码,这一领域的信息很容易通过Facebook或其他渠道获得。
有意识的黑客可以通过组合少量信息来破解此密码,谁有 *** 黑客联系方式。
即使在一些密码策略很强的企业,只要有人存在,就会有这样一个脆弱的密码。
解决方案:不要使用明显的模式来设置密码。
将各种因素混合在一起,比如用感叹号代替数字1,用&号代替数字8。密码设置越复杂,被破解的可能性就越小。
如果您正在为企业设置密码策略,您应该要求在密码中使用多个字符集。
2:永远不要更改你的密码。
这种情况我见过太多次了。
很多人已经多年没有更改自己的密码了,很多网站都在使用这个密码。
这是一个巨大的安全漏洞。
在企业中,即使有密码更改策略,许多员工仍然可以找到规避这一强制性策略的 *** 。
例如,在我的公司中,曾经有一位拥有域管理员权限的员工将其帐户排除在密码策略之外。
发现后,我严厉批评了他,要求他把他的账号放在密码策略规范内(后来,我觉得这个人真的应该被解雇,因为他滥用了他的权利)。
当然,我提到的情况可能比较特殊,但让我们想一想,有多少人使用相同或相似的密码访问不同的网站?
当到了更改密码的时候,是否很多人只更改一个字符来满足密码策略的强制要求?
解决方案:培训员工或用户,让他们知道强密码有多重要,以及为什么他们应该定期更改密码。
作为密码策略的一部分,您还可以考虑使用第三方软件来禁止用户使用类似的密码,以满足密码策略的强制要求。
3:请勿安装杀毒软件。
这种疏忽是完全可以避免的,专业黑客24小时接单,有信誉的黑客联系方式。
如果你的工作环境中没有安装杀毒软件,那你就大错特错了。
即使你有更好的防火墙,你也应该记住安全屏障的分层概念。
一旦防火墙无法成功拦截恶意代码,杀毒软件将成为终端系统的最后一道屏障。
解决方案:立即安装杀毒软件。
4.没有防火墙或设置不严。
防火墙设备应在家庭或企业IT环境中使用。
尽管Windows和其他操作系统现在都有内置的防火墙,但我仍然建议你购买硬件防火墙设备或类似的设备。
更好的安全方案是硬件防火墙和软件防火墙相结合。
此外,如果您使用防火墙,则应仔细设置。
解决方案:在条件允许的情况下,在家庭或企业环境中配备防火墙硬件设备。
确保防火墙不允许不必要的数据从外部流入内部网环境。
5:不要给系统打补丁。
操作系统开发人员和应用程序开发人员定期发布补丁是有原因的。
虽然很多升级或更新都是为了增加新的功能,但仍然有很多更新纯粹是为了弥补系统和软件的安全漏洞。
我见过许多家庭电脑系统,用户已经关闭了自动系统更新选项。
在企业环境中,人们经常觉得 *** 边缘有防火墙,所以不需要为系统安装升级补丁。
事实并非如此,因为很多攻击代码都会通过防火墙的保护进入内网。
解决方案:修补系统!
打开系统和软件的自动更新功能,立即为企业制定并实施补丁管理策略。
一个由多个全球执法机构组成的联盟–包括FBI、特勤局、英国国家犯罪署、欧洲刑警组织和其他机构–最近领导了一次行动,以查封RaidForums拥有的网络域名。RaidForums.com通常被描述为世界上最大的黑客论坛之一,它承载着一个留言板系统,恶意方可以在这里购买、出售和交易来自重大漏洞的黑客和...
SSLPing 是一款相当实用的工具,在注册并添加了你的服务器后,它就会帮助检查证书、协议、密码和已知漏洞。从 SSL v3 到 TLS 1.2,对于一些大型服务提供商来说,如果未能在证书到期前妥善处理,后续的影响还是相当难以规避的。然而近日,这款免费工具的创作者正在发出寻求帮助的讯号。 (来自:...
伊朗国家石油产品分销公司(NIOPDC)的加油站26日停工,原因是网络攻击波及了整个分销网络。 NIOPDC网络在全国拥有3500多个加油站,80多年来一直供应石油产品。 调查机构正在查找造成破坏的原因,目前还没有公开说明幕后黑手的信息,但伊朗正在指责一个敌对国家。 并非全无线索,ISNA 通讯社首...
当地时间5月6日,宜家(IKEA)加拿大公司表示已经将该公司大约9.5万名客户的个人信息数据泄露事件通报给加拿大的隐私监管机构。宜家(IKEA)加拿大公司在致受影响客户的一封信中表示,可能已被泄露的数据包括客户姓名、电子邮件地址、电话号码和邮政编码。 宜家加拿大公司已通知加拿大隐私专员,因为有95...
一个名为C-23(也被称为 GnatSpy,FrozenCell,或 VAMP)的APT组织在他们的恶意应用程序中加入了新的特性,这些特性使得它们对用户的行为更具适应力,用户可能会试图手动删除它们,安全和网络托管公司可能会试图阻止访问或关闭其C2服务器域名,但这些恶意应用程序也能应对。 这款间谍软件...
Hackernews 编译,转载请注明出处: 研究员在对16种不同的URL解析库进行研究时发现了不一致和混淆,这可能被用来绕过验证,并且易受到黑客的攻击。 在一项由网络安全公司 Claroty 和 Synk 联合进行的深入分析中,他们在许多第三方库中发现八个安全漏洞,这些漏洞是用 C、 Jav...