无论我们如何努力,最终用户甚至企业的IT部门仍然会忽视可以很容易纠正的安全遗漏,本文将与你讨论10个可以避免的安全疏漏,并告诉你如何纠正它们。
1.使用弱密码。
曾经有一段时间,一些人足够聪明,用“Password”作为密码来愚弄黑客和其他恶意分子,他们尽其所能地猜测密码。
毕竟,许多人不会使用像密码这样显而易见的单词。
如今,很多人意识到用这个密码可以实现的安全性真的很脆弱,但仍然有很多人愿意使用这个简单易猜的密码,特别是在当今高度社交的 *** 中。
例如,有些人会用他们的首字母加上生日作为密码,这一领域的信息很容易通过Facebook或其他渠道获得。
有意识的黑客可以通过组合少量信息来破解此密码,谁有 *** 黑客联系方式。
即使在一些密码策略很强的企业,只要有人存在,就会有这样一个脆弱的密码。
解决方案:不要使用明显的模式来设置密码。
将各种因素混合在一起,比如用感叹号代替数字1,用&号代替数字8。密码设置越复杂,被破解的可能性就越小。
如果您正在为企业设置密码策略,您应该要求在密码中使用多个字符集。
2:永远不要更改你的密码。
这种情况我见过太多次了。
很多人已经多年没有更改自己的密码了,很多网站都在使用这个密码。
这是一个巨大的安全漏洞。
在企业中,即使有密码更改策略,许多员工仍然可以找到规避这一强制性策略的 *** 。
例如,在我的公司中,曾经有一位拥有域管理员权限的员工将其帐户排除在密码策略之外。
发现后,我严厉批评了他,要求他把他的账号放在密码策略规范内(后来,我觉得这个人真的应该被解雇,因为他滥用了他的权利)。
当然,我提到的情况可能比较特殊,但让我们想一想,有多少人使用相同或相似的密码访问不同的网站?
当到了更改密码的时候,是否很多人只更改一个字符来满足密码策略的强制要求?
解决方案:培训员工或用户,让他们知道强密码有多重要,以及为什么他们应该定期更改密码。
作为密码策略的一部分,您还可以考虑使用第三方软件来禁止用户使用类似的密码,以满足密码策略的强制要求。
3:请勿安装杀毒软件。
这种疏忽是完全可以避免的,专业黑客24小时接单,有信誉的黑客联系方式。
如果你的工作环境中没有安装杀毒软件,那你就大错特错了。
即使你有更好的防火墙,你也应该记住安全屏障的分层概念。
一旦防火墙无法成功拦截恶意代码,杀毒软件将成为终端系统的最后一道屏障。
解决方案:立即安装杀毒软件。
4.没有防火墙或设置不严。
防火墙设备应在家庭或企业IT环境中使用。
尽管Windows和其他操作系统现在都有内置的防火墙,但我仍然建议你购买硬件防火墙设备或类似的设备。
更好的安全方案是硬件防火墙和软件防火墙相结合。
此外,如果您使用防火墙,则应仔细设置。
解决方案:在条件允许的情况下,在家庭或企业环境中配备防火墙硬件设备。
确保防火墙不允许不必要的数据从外部流入内部网环境。
5:不要给系统打补丁。
操作系统开发人员和应用程序开发人员定期发布补丁是有原因的。
虽然很多升级或更新都是为了增加新的功能,但仍然有很多更新纯粹是为了弥补系统和软件的安全漏洞。
我见过许多家庭电脑系统,用户已经关闭了自动系统更新选项。
在企业环境中,人们经常觉得 *** 边缘有防火墙,所以不需要为系统安装升级补丁。
事实并非如此,因为很多攻击代码都会通过防火墙的保护进入内网。
解决方案:修补系统!
打开系统和软件的自动更新功能,立即为企业制定并实施补丁管理策略。
Hackernews 编译,转载请注明出处: Mozilla 在其 Firefox 浏览器中加入了带外数据软件升级,包含了两个高影响力的安全漏洞。 Mozilla 称,这两个漏洞正在被大肆利用。 标记为 cve-2022-26485和 cve-2022-26486的零日漏洞被描述为影响 XSLT ...
3 月 24 日,欧盟管理机构宣布《数字市场法案》(Digital Markets Act,简称DMA)已达成共识,将会对欧洲的大型科技公司进行全面的监管。作为一项具有深远影响的雄心勃勃的法律,该法案中最引人注目的措施将要求每个大型科技公司(在欧盟拥有超过 750 亿欧元的市值或超过 4500 万人...
一款用于窃取 Facebook 登录凭证的恶意 Android 应用目前在 Google Play 商城上已经被安装超过 10 万次,而且该应用目前仍可下载(发稿时已下架)。这款恶意程序被伪装成“Craftsart Cartoon Photo Tools”卡通化应用,允许用户上传图片并将其转换为卡通...
乌克兰计算机应急响应小组(CERT-UA)在周二的一份安全公告中称,他们刚刚破坏了 Sandworm 想要攻陷一家该国能源供应商的企图。据说 Sandworm 是一个与俄罗斯军事情报部门有关联的黑客组织,期间试图利用臭名昭著的新版 Industroyer 恶意软件,来切断未具名的某能源供应商的变电站...
援引 BBC News 报道,伦敦警方已经逮捕了 7 名青年,怀疑他们和近期非常猖獗的黑客组织 Lapsus$ 有关。在一份提交给 The Verge 的声明中,伦敦市警方的探长迈克尔·奥沙利文表示:“伦敦市警方一直在与合作伙伴一起对一个黑客组织的成员进行调查。在调查中有 7 名年龄在 16-21...
伊朗国家石油产品分销公司(NIOPDC)的加油站26日停工,原因是网络攻击波及了整个分销网络。 NIOPDC网络在全国拥有3500多个加油站,80多年来一直供应石油产品。 调查机构正在查找造成破坏的原因,目前还没有公开说明幕后黑手的信息,但伊朗正在指责一个敌对国家。 并非全无线索,ISNA 通讯社首...