Методы и способы взлома компьютера
Защита вашего компьютера от взлома отличается от защиты от вирусов, которые вы случайно или неосознанно приглашаете на свой компьютер, чтобы затем причинить ущерб в той или иной форме. Anti-Hack — это защита вашего компьютера от внешних объектов, которые намеренно пытаются проникнуть на ваш компьютер, чтобы нанести урон и украсть у вас — или нанести урон. Вирусы безличны, а хакинг — личный.
Программное обеспечение Anti-Hack теперь доступно для продажи в дополнение к антивирусному программному обеспечению. Эти продукты защищают вас так, как это делает антивирусное программное обеспечение. Ниже приведены некоторые примеры.
Атаки DoS (отказ в обслуживании):
DoS-атаки происходят, когда слишком много трафика направляется на веб-сайт вашей компании сразу. Веб-сервер существенно «задыхается» от количества трафика, пытающегося втиснуться в его сетевое оборудование. Скрипты атаки легко загружаются, и вам не нужно быть опытным инженером для запуска атаки. Нарушение клиентов, ищущих своего рода месть или срывы, конкуренты, прерывающие ваш сайт, или в наши дни, как и в недавних крупных атаках в больницах, тенденция заключается в том, чтобы держать вашего заложника в веб-сайте до тех пор, пока не будет выплачен некоторый выкуп или не будет удовлетворен некоторый спрос. [Rewomeware] является относительно новым термином, но он набирает большую видимость в последнее время.
SNMP (Simple Network Management Protocol) Атаки:
Команда по обеспечению безопасности и реагированию Akaxai по безопасности и реагированию ( PLXsert) недавно выпустил предупреждение об угрозах от DDoS (распределенного отказа в обслуживании), злоупотребляющих интерфейсом Simple Network Management Protocol (SNMP). PLXsert SNMP DDoS-атаки нацелены на различные отрасли промышленности, включая потребительские товары, игры, хостинг, некоммерческие организации и программное обеспечение как услугу, в основном в США (49,9%) и Китае (18,49%). Нападавшие использовали онлайн-инструмент, размещенный группой хакеров «Team Poison». Эта последняя волна атак нацелена на устройства, на которых запущен SNMP, который по умолчанию открыт для общедоступного Интернета, если эта функция не отключена вручную. В настоящее время создается анти-хакерское программное обеспечение, которое помогает предотвратить атаки типа SNMP, такие как это, препятствуя тому, чтобы злоумышленник принудительно переключал сеть на вторичные шлюзы.
SYN / AWK Attacks:
Это немного сложный но в основном атака SYN flood похожа на атаку «Отказ в обслуживании» в том, что на веб-сервер запрашивается запрос, который связывает его ресурсы и делает его недоступным для других подключений. Когда компьютер или веб-браузер пытается подключиться к веб-сайту, для установления соединения между этими двумя компьютерами используется так называемое трехстороннее рукопожатие. В атаке SYN / AWK Flood компьютер предлагает свою руку (односторонний), сервер достигает своего удовлетворения (2-полосная), но предлагаемая рука быстро снимается. Сервер ждет, пока рука вернется, пока не истечет время ожидания, а затем цикл повторяется миллионы раз.
USB Auto-Run Attacks:
По умолчанию Windows запускает любой исполняемый файл, программу или скрипт на USB-накопитель, второй — в любой компьютер или ноутбук. Это означает, что любой * с несанкционированным кодом, например вирус или программа-ключ или бэкдор, все из которых легко загружаются, могут проходить мимо любого компьютера в вашем здании, вставлять USB-накопитель всего на секунду или два, и принимать контролировать весь свой бизнес, не зная об этом. Антивирусное программное обеспечение знает об этом и будет пытаться блокировать известные уязвимости, но как насчет неизвестных, которые были созданы этим утром?
* Я хочу, чтобы они тоже думали здесь. Друзья могли это сделать, ваша жена могла это сделать, ваши дети могли это сделать, няня, ваш священник и т. Д.
Удаленные подключения:
Вот тест; щелкните правой кнопкой мыши на «Мой компьютер» и выберите вкладку «Удаленное» или в Windows 8 щелкните правой кнопкой мыши «Этот компьютер» и нажмите ссылку «Удаленные настройки» в левой части открытой панели системы. Проверяется ли «Разрешить подключения удаленного помощника к этому компьютеру»? Нажмите кнопку «Дополнительно», и вы увидите, как далеко это происходит, и насколько легко для вашего компьютера разрешить другим пользователям подключаться к нему. Вы можете позволить другим людям полностью контролировать вашу систему.
Это было разработано для службы поддержки в крупной корпорации, чтобы быстро и легко подключаться без большой суеты аутентификации. Средняя система дома, школы и SOHO, очевидно, не входит в корпоративную службу поддержки, поэтому закрытие этих функций взаимодействия «защитит вашу систему от внешних вторжений». Если вам когда-нибудь понадобится их, вы можете явно включить их обратно. Но мы не считаем, что они должны быть по умолчанию. Ни NIST, ни USAF, ни DoHS, ни даже NSA. Проверьте текущие настройки на вашем компьютере — затем обновите, если необходимо — я готов поспорить, что вы обнаружите, что этот параметр включен, что позволяет удаленному управлению внешним.
Каталог программ Microsoft:
В Windows 7, Microsoft спокойно представила функцию, которую они называют «Инвентаризация программ». В прямой цитате из Microsoft говорится: «PDU инвентаризирует программы и файлы в системе и отправляет информацию об этих файлах в Microsoft». Вы не только постоянно отправляете информацию о каждой установленной программе на своем компьютере, но также информацию о каждом отдельном файле, который может открыть программа. Прочтите эту цитату еще раз: Microsoft «запасает все программы и файлы в вашей системе», и они признают ее где-то в кучах операционной системы.
Но они не сказали вам, прежде чем они ее реализовали. Вы были бы в шоке от того, что они делают с Windows 8, и особенно с новым и бесплатным обновлением до Windows 10. Как на Земле у вас может быть устойчивая бизнес-модель, отделяющая ваш основной продукт, если не будет какой-то огромной награды за это. Ваша информация, скорее всего, вознаграждение. Найдите это окно в своих системных настройках, чтобы отключить эту функцию, если вы хотите защитить конфиденциальность своей информации.
Заключение
Хотя никакая система не может быть полностью на 100% безопасной на сегодняшнем быстро меняющемся компьютере угрожающего пейзажа, нет абсолютно никаких причин, чтобы дать злоумышленникам помощь. Функции и настройки простой связи и взаимодействия должны быть отключены десятками. Цель состоит в том, чтобы сделать его более сложным для злоумышленников, намного сложнее, а не продолжать работать с системами открытых дверей, окон и лестниц в частных зонах, ожидающих, что их будут эксплуатировать.
Windows 10 особенно уязвимы, и есть много настроек, которые вы должны рассмотреть, чтобы отключиться, чтобы защитить себя дальше, поэтому не забудьте узнать больше об этом — сейчас есть много видео-руководств для этого, доступных на YouTube.
Таким образом, есть определенная причина почему взлом растет во всем мире. Люди поняли, насколько легко теперь получить контроль над вашим компьютером — и они это делают.