物聯(lián)網(wǎng)攻擊
物聯(lián)網(wǎng)設(shè)備令人興奮,因?yàn)樗鼈優(yōu)槲覀兊娜粘I顜砹藵撛诘男鹿δ堋H欢,它們也極易受到網(wǎng)絡(luò)攻擊。這些設(shè)備的計(jì)算能力和存儲空間有限,幾乎沒有空間提供強(qiáng)大的安全功能。密碼通常保留為出廠默認(rèn)設(shè)置,這意味著幾乎任何人都可以登錄。更糟糕的是,它們提供了數(shù)字世界和物理世界之間的橋梁。
DDoS 攻擊
DDoS(分布式拒絕服務(wù))攻擊是一種奇怪的現(xiàn)象,因?yàn)橛糜趫?zhí)行這些攻擊的惡意軟件并沒有真正傷害被它感染的人。相反,它將他們的設(shè)備變成了機(jī)器人大軍的一小部分,然后黑客使用這些機(jī)器人向他們的目標(biāo)發(fā)起欺詐性請求并關(guān)閉他們的服務(wù)器。然而,這也不是什么道德黑客。
DDoS 的防御機(jī)制因機(jī)器人和目標(biāo)而異,我們將主要討論等式的機(jī)器人端。對于機(jī)器人大軍的成員來說,損害實(shí)際上并不那么重要。
網(wǎng)絡(luò)釣魚
與大多數(shù)黑客攻擊不同,網(wǎng)絡(luò)釣魚的目標(biāo)是設(shè)備背后的人而不是設(shè)備本身,這是最流行的黑客查詢之一。通過令人信服且精心制作的電子郵件或其他消息來欺騙用戶,黑客可以說服他們放松警惕并提供對他們最敏感信息的訪問權(quán)限。
點(diǎn)擊劫持/用戶界面糾正
許多用戶在偶然發(fā)現(xiàn)可疑網(wǎng)站時沒有意識到的一件事是他們可能正在查看多個網(wǎng)站。惡意網(wǎng)站(或已被入侵的合法網(wǎng)站)可以在你看到的網(wǎng)站上放置一個不可見的框架 - 帶有可以覆蓋現(xiàn)有按鈕甚至跟隨光標(biāo)的不可見按鈕。你進(jìn)行的任何點(diǎn)擊都可能正在執(zhí)行你不知道自己正在采取的操作——因此稱為“點(diǎn)擊劫持”。
中間人攻擊
在中間人 (MITM) 攻擊中,黑客將自己插入為你和你正在與之通信的服務(wù)器之間的隱形中介。通過從兩端復(fù)制通信,他們可以監(jiān)視你的流量,甚至可以在不被檢測到的情況下對其進(jìn)行修改。
DNS欺騙
DNS 服務(wù)器就像互聯(lián)網(wǎng)的路標(biāo)。當(dāng)你在瀏覽器中輸入網(wǎng)站時,它們會告訴你的設(shè)備去哪里獲取你需要的信息。然而,如果黑客能夠以某種方式毒害DNS服務(wù)器提供的信息,作為攻擊的一部分,他們可能會將數(shù)千名用戶帶到惡意域。
DNS 欺騙可以通過多種不同的方式發(fā)生 - 通過在發(fā)送到你設(shè)備的途中損壞數(shù)據(jù)、將損壞的信息提供給 DNS 服務(wù)器完全接管它。然而,它們都有相似的結(jié)果——它們會將你發(fā)送到黑客設(shè)計(jì)用來利用你的網(wǎng)站。
如何保護(hù)自己免受黑客攻擊
以下是一些有關(guān)如何保護(hù)自己免受黑客攻擊的網(wǎng)絡(luò)安全措施。
不要跳過更新。推遲更新是很誘人的,但你會讓自己處于危險之中。黑客利用已知的軟件漏洞并可以利用它們來入侵你的設(shè)備。通過及時更新其操作系統(tǒng)和應(yīng)用程序,始終確保你的智能手機(jī)安全。
使用強(qiáng)密碼。強(qiáng)密碼應(yīng)包含大寫和小寫字母,以及數(shù)字和特殊字符。由于很難記住復(fù)雜的密碼。
啟用雙因素身份驗(yàn)證 (2FA)。密碼不足以保護(hù)你的數(shù)字生活,因此請將其與雙因素身份驗(yàn)證結(jié)合使用。啟用 2FA 然后,你需要通過應(yīng)用程序、令牌或短信進(jìn)行身份驗(yàn)證,并輸入你的密碼。
盡量減少你使用的服務(wù)數(shù)量。僅使用你真正需要的服務(wù)以減少數(shù)據(jù)泄露的機(jī)會。不要為你不打算使用的服務(wù)創(chuàng)建賬戶。