
来自ISC一名研究人员最近表示,一台没有经过任何补丁的Windows PC连上网,只消不到五分钟时间黑客就可以发现并入侵。
之前,多家反病毒公司也曾发出过上述警告,他们认为保障安全的首要任务是安装好最新的安全补丁。这一结果是分析了数个蜜罐项目以后得出的。
值得注意的是,5分钟不到的时间,被攻击的时间远远短于上网自行下载更新的时间,因此要确保安全,必须先修补系统,再上网。

视频服务器都会提供大量的视频资源,大部分都提供了在线观看以及下载服务。对于流量要求比较高,而从服务器本身的部署来看,也有一些特别之处。我们从一个入侵实例来看看视频服务器中暴露出的弱点。 [更多]

1、禁止IPC空连接
Cracker可以利用net use命令建立空连接,进而入侵,还有net view,nbtstat这些都是基于空连接的,禁止空连接就好了。打开注册表,找到Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 把这个值改成”1”即可。
2、禁止At命令
Cracker往往给你个木马然后让它运行,这时他就需要at命令了。打开管理工具-服务,禁用task scheduler服务即可。 [更多]

宽带接入的费用越来越低,许多人扔了小“猫”(Modem),安装了ADSL,长城宽带,电力线上网,甚至光纤接入。在畅游Internet的同时,由于网速大辐提升,病毒入侵也更加强烈。相信不少人遇到操作系统倒计时重启的情况,用杀毒软件查杀若干次,还是不能解决。一怒之下,重装系统,呵呵,倒计时重启依旧,这就是大名鼎鼎的冲击波病毒攻击。 [更多]

如今的数码产品越来越普及,这将渐渐吸引更多病毒制造者的目光,也许就在大家兴高采烈传歌的同时感染上很多病毒,如果养成良好的防毒习惯,病毒就不会疯狂传播。
在我们使用MP3播放器的过程中,经常要把MP3和计算机连接后进行文件拷贝,这样就很容易发生MP3播放器被病毒感染的情况。那么我们应该 [更多]

“你们的系统有漏洞,我可以随时出入。”香港仔一名14岁男生,化身黑客入侵一间计算机公司网络服务器,一举取得包括就读学校等8间学校内联网的最高权限登入名称及密码,香港警方23日清晨掩至一大厦,把少年黑客拘捕。
有网络专家警告,香港中小学内联网保安意识薄弱,其中75%学校可说全无防备,就算是最初级的黑客,也能随时入侵。
被捕的14岁少年姓徐,据悉在其中1间被入侵的中学就读中三,他由父亲陪同往香港仔警署协助调查,涉嫌干犯“有犯罪及不诚实意图取用计算机罪名”,获准以2000元保释,1个月后返署报到。消息称,其经探员盘问后,声称“是同学教我”,警方正调查是否有其它人涉案,不排除再采取拘捕行动。
商业罪案调查科总督察黄德长表示,警方本年1月接到举报,指有人在去年12月期间入侵8间中学的“师生交流网”计算机系统,并在网上留言证实自己“到此一游”,内容大意是“你们的系统有漏洞,我可以随时出入”。警方经多天调查后,23日早晨7点左右掩至香港仔一大厦某单位,拘捕一名14岁少年。
黄德长指出,该交流网主要载录了师生对话,以及请教功课等问题,没涉及敏感数据,初步相信少年因贪玩而犯案,非法得来的资料没有被滥用,但他警告,企图进入他人的计算机系统,无论成功与否均属犯法,一经定罪最高可被判处入狱5年。
知情人士表示,遭入侵的校网均由同一公司提供技术支持,工作人员发现该批校网有不寻常的访客量,相信有黑客以软件扫描服务器,并取得内联网内最高权限的登入名称及密码,然后留言“示威”,遂通知警方跟进。
当探员上门时徐姓少年与双亲均在家,徐某的父母获悉儿子成为嫌犯后表现伤心激动,一度眼泛泪光,而少年也显得十分惊恐,当场表示有悔意,但仍被探员带走。探员在徐某的房中带走一部计算机,其装置组合属一般货式,没有配备新型或贵价组件。事后警方建议徐某的双亲以后要把计算机放在厅中,以便留意儿子上网情况。


美国田纳西州橡树岭国家实验室的电脑系统怀疑受到中国的黑客入侵,可能导致实险室数以千计访客资料外泄,受影响的个人资料包括姓名、出生日期和社会保障 号码等。
除了橡树岭外,美国其他地区的国家实验室,例如着名的新墨西哥州洛斯阿拉莫斯和加州的劳伦斯利弗莫尔等,亦成为袭击目标。这是继英国军情五处警告伦敦的银行、会计行及律师行的电脑系统受到中国黑客袭击后,最新一宗涉及这些黑客的电子袭击事故。早前,美国国防部亦指电脑系统曾受到怀疑是解放军的黑客入侵。 [更多]

