WEB开发网
开发学院网络安全安全技术 拒绝木马入侵 四大招数来防护 阅读

拒绝木马入侵 四大招数来防护

 2008-12-03 13:37:38 来源:WEB开发网   
核心提示:用户帐号与密码,就好像是自己家门的钥匙,拒绝木马入侵 四大招数来防护,是用户访问网络资源的一把钥匙,无论是即时聊天工具,当用户在这个网页中,输入帐户与密码之后,如MSN或者QQ,又或者是邮件、论坛

用户帐号与密码,就好像是自己家门的钥匙,是用户访问网络资源的一把钥匙。无论是即时聊天工具,如MSN或者QQ,又或者是邮件、论坛,等等,都需要用到用户名与密码。随着用户帐号与密码的经济价值不断攀升,盗号木马也就随之产生,并且具有愈演愈烈之势。今天笔者借这个平台,就像大家传授几招防盗号木马的几个绝招吧。

一、盗号木马的原理

盗号木马的发展,大致可以分为两个阶段。

第一个阶段主要是一些监听键盘记录。也就是说,有某个软件,来记录用户在键盘上的所有操作。然后这个软件会定时的把这些信息发到非法攻击者指定的邮箱中。在盗号木马刚刚起步的时候,这种操作方式非常的有效。那时,中招的人不在少数。数以万计的用户,他们的邮箱帐户、游戏帐户等被盗。不过,后来杀毒软件能够识别这个木马之后,他也就逐渐销声匿迹了。

第二个阶段就是直接读取内存中的信息。众所周知,用户输入的帐户与密码,一开始都会保存在内存中。然后系统根据内存中的这些信息,跟相关的应用程序进行交互。木马就可以通过一定的手段轻易的获取内存中的帐号与密码信息。

二、如何才能不中招

虽然说盗号木马比较可怕,但是,只需要我们在平时操作的过程中,稍微注意一点,仍然可以避免黑客盗走我们的帐户与密码。

第一招:不要通过其它连接访问相关网站

我们无论是在访问邮箱或者论坛,最好直接通过官方网站进行访问;而不要通过其它连接转过去访问。

因为现在有些黑客采用一种比较“幼稚”的欺骗方法。他们仿冒一个跟官方网站域名相近的网页,然后再其它网站上给出连接。当用户通过这个连接访问某个网页,如邮箱服务器时,其实打开的是那个“假冒”的网站。当用户在这个网页中,输入帐户与密码之后,黑客就可以轻易的获取这些信息。

1 2 3  下一页

Tags:拒绝 木马 入侵

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接