upside
反病毒 反诈骗 反虐犬
|
分享:
x0
|
[资讯教学] 2010十大危险IT技术
2010十大危险IT技术
一、 最危险的硬体:德国身份证读卡器(German identification card reader)。智慧身份证储存有包括指纹在内的个人资讯,不幸的是,它们很容易被特定的读卡器窃取。
二、 最危险的网站软体:WordPress。成千上万的未打补丁的WordPress被犯罪分子利用,最常见的是被用来作为跳转中继站,服务于恶意软体攻击或者黑帽搜寻引擎。
三、 最危险IP协议:IRC(Internet Relay Chat)。30%的僵尸网路通过IRC实现被感染机器与命令控制伺服器之间的通讯,幸运的是,通过阻断IRC可以有效地关闭僵尸网路。
四、 最危险的作业系统:苹果的Mac OS X。2010年11月,苹果公司向用户发送的升级维护包“重”达644.48MB。这次大规模升级包括修复去年6月升级以来的多个安全性漏洞。苹果公司保守秘密的作风以及其超长的补丁升级周期使得用户风险极具上升。
五、 最危险的网站:Google。Google当之无愧是世界上最危险的网站,它是如此流行,以致犯罪分子热衷于针对Google开展黑帽SEO活动,给广大线民带来严重的恶意软体威胁,例如FAKEAV这样的假防毒软体。此外Google的广告网路也经常被恶意广告所利用。
六、 最危险的社会化网站(SNS):Facebook。社会化网站是另外一类能将线民暴露在网路威胁下的热闹场所,就流行性而言,Facebook毫无争议地成为世界上最危险的社会化网路。从调查陷阱(Survey Scams)到臭名昭着的KOOBFACE的泛滥,网路犯罪分子总是往人多的地方去,例如Facebook。
七、 最危险的顶层网域名:CO. CC。该功能变数名称允许犯罪分子在短时间内注册数以千计的功能变数名称,无需通过任何像样的核实程式,加之俄罗斯的ISP通常拒绝关闭恶意网站,这使情况变得更加糟糕。
八、 最危险的档案格式:PDF。Adobe Acrobat和Reader这两款程式的漏洞已经成为网路劫持工具的“标配”。
九、 最危险的运行时环境(Runtime Environment):打开脚本功能IE。即使是今天,大多数的流览器劫持都瞄准IE。不过,Java正在成为一个热门目标,并有望在2011年摘得“最危险运行时环境的“桂冠”。(JAVA已经被列为最危险的)
十、 最危险的病毒感染管道:流览器。最常见的病毒感染途径依然是流览器,超过三分之二的病毒感染由此而来。通过U盘和垃圾邮件传播病毒的方式正日趋边缘化。
|