普及
越来越多
人习惯于把他们
私密数据保存
他们
个人电脑中
于
越来越多
网络罪犯开始把他们
目光落
采用计算机技术从网络中
计算机系统中获取他们感兴趣
私密数据
这些私密数据
涵盖面很广
比如私人(商业)电子信函、各类金融系统
帐号和密码、私人照片、商业合同等
只要
能够引起网络罪犯
兴趣或给他们带来经济利益
私密数据
都有可能会成为他们窃取
对象
小编推荐: 大学城uniuc.com
根据卡巴斯基实验室多年对网络犯罪行为
研究显示
目前至少有3种
同
方法被网络罪犯用于从一台计算机上盗取私密数据
要想读到一个人保险箱中
私密信件
最快捷也
最直接
办法当然
找到这个人
然后使用各种手段让他说出他
信件内容或者保险箱
密码
于
有
第一种盗取私密数据
方法
计算机用户会通过各种渠道(邮件、即时通讯工具等)收到一些仿冒
(貌似真
)提示
这些提示要求他们告知某些私密信息
于
一些计算机用户便自愿地将这些信息说
出来
比如说
收到一封邮件
邮件正文中写着“我们
XX银行
您
我银行办理
信用卡有效期将至
为保证您能够继续使用该信用卡
请登陆我们
网上银行进行有效期延长
”接下来
就
那个银行
网上银行链接
用户点击链接后
就会登陆到一个与某真实银行
网站风格非常相似(甚至
完全一样)
网站
这个网站上要求用户输入信用卡帐号和密码以进行延期
——这就
非常典型
一个例子
采用这种方法骗取用户私密数据
网络罪犯
都
利用
人们对大公司、知名企业
强烈信任
假冒这些企业
名义进行诈骗
我们把这种方法叫做“网络钓鱼”
大学城uniuc.com 第二种盗取私密数据
方法
通过跟踪和记录用户
计算机上
操作来进行
这一类方法都
通过木马程序来实现
卡巴斯基将使用这种方法盗取私密数据
木马程序命名为
Trojan-Spy
这一类木马程序
典型代表就
“键盘记录器” ——随时监控用户
操作
一旦发现用户准备输入某些私密数据时
就开始记录用户通过键盘输入
每一个字符(甚至还配合截屏)
并将这些字符和图片保存起来
定期发送给网络罪犯
天地广owide.com
第三种盗取私密数据
方法
通过搜索用户计算机上
私密数据来实现
正像我们
前面讲到过
一样
当前有越来越多
用户 喜 欢
计算机上保存他们
私密数据(包括各种帐号、密码、私人信件和照片、商业信函与合同等)
第三种方法就
搜索这一类私密数据
然后将它们保存、加密
并定期发送给网络罪犯
微软
Windows操作系统中有一个“Windows 保护存储区”
用户通过选择使用
可以将很多人为私密
数据保存
这个区域中
如下图
行业搜hysoo.com 
让Windows记住密码
那么Windows将会把帐号和密码保存
“Windows 保护存储区”中
本来这个设计
初衷
好
能够省去很多用户记忆、输入密码
麻烦
方便
用户使用
但
这样一来
也方便
网络罪犯
他们能够很轻易地从这个区域中获取大量
用户私密数据
天地广owide.com
俗话说
魔高一尺
道高一丈
既然网络罪犯有很多
方法来盗取用户
私密数据
那么反病毒软件(或者说信息安全)厂商又有什么好
方法来防御这些非法
盗取行为呢? 目前
有
少
信息安全厂商都有
私密数据保护
功能
该功能一般被称作“隐私控制”
所使用
方法主要有两种
一种方法
就
让用户先将需要保密
私密数据输入程序中
一个表格
由程序将其保存下来
然后程序会实时分析用户
网络流量
一旦
网络流量中发现
跟用户之前输入
私密数据相匹配
数据时
就会提示用户
这种方法看似简单可行
但
它一个致命
缺陷
那就
现
越来越多
网络罪犯
传输他们收集到
私密数据时
都
以加密
形式进行
并且也有越来越多
网站开始使用SSL加密传输技术
对于这种经过加密
网络数据流
反病毒程序
没有办法对其进行分析
更
要说从其中发现用户预先输入
私密数据
天地广owide.com
另一种方法
就
对系统内
程序行为进行分析
一旦发现它们有搜索特定文件、或
访问“Windows 保护存储区”并试图从其中窃取数据或者试图以静默方式发送数据(为
绕过用户本地安装
防火墙
很多网络罪犯会使用互联网浏览器
COM, OLE, DDE等接口对浏览器
进程进行调用
从而实现躲避防火墙监控
将私密数据传送出去
目
)时
就给用户以提示
这种从行为上对试图盗取私密数据
网络犯罪行为进行防范
方法
更为可行
目前
卡巴斯基
7.0单机版产品中
就
使用
这一种方法
如下图所示
无忧词典51dic.com 
卡巴斯基互联网安全套装7.0单机版给用户提供
私密数据保护功能 总
说来
要保护用户
私密数据
被盗取
一方面要靠信息安全厂商提供更好
安全保护功能
另一方面
也要用户自身提高警惕
管理好自己
私密数据
关键字(词):

