当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 反网络钓鱼技巧的假面具 目前,每一个在线的银行站点都把“反网络钓鱼技巧”作为他们站点的一项活动,来教给普通电脑用户如何对付那些想收集他们私人信息的讨厌的电子邮件。
 

 

    摘要:surfcontrol 日前发布了2006年第一季度垃圾邮件的流行趋势。根据surfcontrol自适应安全防御中心的监测和统计,在2006年第一季度,电子邮件威胁呈上升趋势,与产品和服务相关的垃圾邮件正以每月16%的增幅增加,垃圾邮件在中国和俄罗斯的增长尤其突出。 surfcontrol安全专家在对第一季度的全球监测数据进行整理分析后发现:在第一季度中,与培训课程、网上购物和论坛讨论相关的垃圾......
    摘要:中国科技大学合肥微尺度物质科学国家实验室潘建伟教授和同事杨涛、陈腾云等在光纤通信中实现了一种抗干扰的量子密码分配方案,保证了长距离光纤量子通信的安全和质量。这一成果日前发表在刚刚出版的国际物理学权威期刊《物理评论快报》上。“非常出色的”“具有特殊的价值”,是该杂志审稿人对这一成果的评价。 量子密码是能提供绝对安全的保密通信手段,目前已开始走向实用化。而现在大部分量子通信是通过光纤传输的,由于光......


辨别“反钓”技巧的有效性

反网络钓鱼技巧的假面具

陷阱1:安全的.加密的web页面是一个正当web站点的象征. 【程序编程相关:IDS系统工具分析(1)

目前,每一个在线的银行站点都把“反网络钓鱼技巧”作为他们站点的一项活动,来教给普通电脑用户如何对付那些想收集他们私人信息的讨厌的电子邮件.当这项教育活动刚刚有些起色的时候,这些技巧中的许多.甚至有些还是来自安全专家的建议,事实上是很可疑的.不正确的或者容易对用户产生误导的.本文揭穿了大多数的谣传.并且,在本文的后半部分,我们还给出了一些提示,可以帮助你识别正当的与冒牌的web站点. 【推荐阅读:入侵检测技术发展方向

陷阱2:通过“输入授权的用户名”进行安全保护,单击这里进行认证. 【扩展信息:只为钓鱼?银行名称相关域名被抢注

与常规的建议相反,决不要仅仅依靠“https//”前缀或者一个挂锁的图标就认为那是一个“安全”的页面.对于一个钓鱼站点来讲,拥有一个有效的ssl认证是完全可以做到的.你应该检查一下认证的详细信息,来查看一下对“用户名”字段的认证是否能够匹配该组织网站的主机名,但是这可能需要掌握一些专门的技术.

你曾经看到过这个吗?知道吗,它们是没有用的.这个提示通常出现在splash窗口上,点击要求进行认证的链接并不能够保证你就能够连接到一个合法的web站点上.

陷阱3:地址栏总是显示正确的url.

另一个有缺陷的建议就是说要查看地址栏,看是否是一个正确的url.这并不足以确定一个web站点就是合法的.网络钓鱼者能够利用浏览器软件中的漏洞在地址栏中使用欺骗的信息.另一种类型的攻击(dns欺骗)也能够欺骗你让你相信你所访问的是一个合法的web站点.

陷阱4:把鼠标移动到链接上你就会在状态栏上看到真实的url.

状态栏的显示的文本很容易就可以改变的.事实上,它甚至比在地址栏进行欺骗更容易.

陷阱5:反钓鱼软件能够防止欺骗发生.

与防病毒软件类似,它对新的恶意代码是无能为力的,你的反钓鱼浏览器插件(通常是在互联网上可以免费下载的)是不能够发现所有的钓鱼企图的.相反的是,这样会在你的浏览器中增加软件(通常是可疑的软件)让你容易受到特定软件的攻击.


...   下一页
 ·详解屏蔽telnet服务的ntlm认证    »显示摘要«
    摘要:在入侵中,得到管理员帐号之后,很多事情显得轻而易举,可有时候幸运之神并不是总落在你身上的,这不,刚刚溢出成功内网的机器,本想用ipc$连接上去,竟发现“网络路径不存在”,看来有必要先运行一次:net share /y 启动共享服务,显示成功后,终于连接搞定了!不过在接下来的开telnet服务中便遇到了ntlm认证的问题,搬出自己习惯使用的工具:不依赖于ipc共享的vbs脚本,连忙传上去。运行之后却......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE