扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
如果把一封信锁在保险柜中,把保险柜藏在纽约的某个地方……,然后告诉你去看这封信,这并不是安全,而是隐藏。
根据卡巴斯基
第二种盗取私密数据的方法,是通过跟踪和记录用户在计算机上的操作来进行的。这一类方法都是通过木马程序来实现的,卡巴斯基将使用这种方法盗取私密数据的木马程序命名为:Trojan-Spy。这一类木马程序的典型代表就是“键盘记录器” ——随时监控用户的操作,一旦发现用户准备输入某些私密数据时,就开始记录用户通过键盘输入的每一个字符(甚至还配合截屏),并将这些字符和图片保存起来,定期发送给网络罪犯。
第三种盗取私密数据的方法,是通过搜索用户计算机上的私密数据来实现的。正像我们在前面讲到过的一样,当前有越来越多的用户喜欢在计算机上保存他们的私密数据(包括各种帐号、密码、私人信件和照片、商业信函与合同等)。第三种方法就是搜索这一类私密数据,然后将它们保存、加密,并定期发送给网络罪犯。微软的Windows操作系统中有一个“Windows 保护存储区”,用户通过选择使用,可以将很多人为私密的数据保存在这个区域中。
如果用户选择了让Windows记住密码,那么Windows将会把帐号和密码保存在“Windows 保护存储区”中。本来这个设计的初衷是好的,能够省去很多用户记忆、输入密码的麻烦,方便了用户使用。但是,这样一来,也方便了网络罪犯,他们能够很轻易地从这个区域中获取大量的用户私密数据。
俗话说,魔高一尺,道高一丈。既然网络罪犯有很多的方法来盗取用户的私密数据,那么反病毒软件(或者说信息安全)厂商又有什么好的方法来防御这些非法的盗取行为呢?
目前,有不少的信息安全厂商都有了私密数据保护
另一种方法,就是对系统内的程序行为进行分析,一旦发现它们有搜索特定文件、或是访问“Windows 保护存储区”并试图从其中窃取数据或者试图以静默方式发送数据(为了绕过用户本地安装的防火墙,很多网络罪犯会使用互联网浏览器的COM, OLE, DDE等接口对浏览器的进程进行调用,从而实现躲避防火墙监控,将私密数据传送出去的目的。)时,就给用户以提示。这种从行为上对试图盗取私密数据的网络犯罪行为进行防范的方法,更为可行。目前,在卡巴斯基的7.0单机版产品中,就是使用的这一种方法。
卡巴斯基互联网安全套装7.0单机版给用户提供了私密数据保护功能。
总的说来,要保护用户的私密数据不被盗取,一方面要靠信息安全厂商提供更好的安全保护功能。另一方面,也要用户自身提高警惕,管理好自己的私密数据。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者