分層與封裝(5) 計(jì)算機(jī)系統(tǒng)的安全性

如果說一個(gè)人的工作是數(shù)據(jù)庫管理員免绿,負(fù)責(zé)恢復(fù)數(shù)據(jù)庫凡伊,看上去是一個(gè)十分苦逼的體力活零渐;但如果說一個(gè)人是黑客,瞬間變得高大上起來系忙。這是因?yàn)榘踩缘膯栴}是每個(gè)人隨時(shí)都會(huì)遇到的诵盼。計(jì)算機(jī)系統(tǒng)的安全性隨著系統(tǒng)的復(fù)雜而復(fù)雜,一般來講安全問題不會(huì)發(fā)生在內(nèi)部银还,也不會(huì)發(fā)生在外部风宁,通常是發(fā)生在系統(tǒng)和系統(tǒng)的交接處。

最早期的黑客是通過模擬電話信號(hào)盜打電話而成名的见剩,這也給人以黑客是高科技犯罪的印象杀糯。這種早起的攻擊方式利用了電話網(wǎng)絡(luò)和電話線路的接口中,電話系統(tǒng)默認(rèn)所有電話信號(hào)都是合法的苍苞。所以只需要能夠模擬出類似的信號(hào)就可以了固翰。類似的技術(shù)現(xiàn)在依然很流行,比如中間人攻擊通過和通訊兩端建立分別聯(lián)系羹呵,而獲得兩者之間的通訊內(nèi)容骂际。比如你在北京星巴克開一個(gè)免費(fèi)Wifi,一定會(huì)有很多人去連你的Wifi冈欢,這樣你就可以獲得這些人上網(wǎng)所產(chǎn)生的信息。如果某些網(wǎng)站傳輸密碼是沒有加密的凑耻,那么你就可以得到他的賬戶名和密碼了太示。

比如注入式攻擊,在網(wǎng)頁上原本輸入密碼的地方輸入可以執(zhí)行的代碼香浩,后臺(tái)系統(tǒng)在進(jìn)行登錄操作的時(shí)候原本只是想檢查密碼是否正確类缤,卻不慎執(zhí)行了黑客惡意的代碼。這個(gè)攻擊方式利用了人和頁面的接口——密碼框邻吭,頁面和后臺(tái)系統(tǒng)的接口——密碼驗(yàn)證程序餐弱,完成了攻擊。能成功要依賴于很多假設(shè),比如頁面上的確有能夠自己控制輸入的地方膏蚓,輸入的內(nèi)容會(huì)成為某段代碼的一部分瓢谢,輸入的內(nèi)容會(huì)完整的進(jìn)入到代碼。這些條件想要都達(dá)到驮瞧,后臺(tái)程序心也是挺寬的氓扛。

當(dāng)然大部分系統(tǒng)不會(huì)這樣讓你直接在里面運(yùn)行你想要的程序。所以會(huì)出現(xiàn)各種病毒程序剧董,通過各種各樣的手段下載到你的機(jī)器上然后運(yùn)行幢尚。這依然是利用了機(jī)器和網(wǎng)絡(luò)的接口將有害代碼下載到機(jī)器上。這里你的機(jī)器或者你產(chǎn)生了假設(shè)翅楼,所有網(wǎng)上下載的程序都是健康的,或者是符合他們名字所述的真慢。比如你下載了XX影片播放器毅臊,然后點(diǎn)擊EXE之后他告訴你說這是損壞的文件,但實(shí)際上這個(gè)程序很可能已經(jīng)開始運(yùn)行了黑界。你的電腦打開了后門可以被人遠(yuǎn)程操控管嬉。

除了機(jī)器和網(wǎng)絡(luò)的接口外,人和機(jī)器的接口是出現(xiàn)問題最多的地方朗鸠。比如釣魚網(wǎng)站蚯撩,通過模擬一個(gè)QQ登錄頁面,讓你登錄QQ去訪問相冊(cè)或者其他內(nèi)容烛占,你輸入QQ號(hào)和密碼之后胎挎,網(wǎng)頁跳轉(zhuǎn)到真正的頁面去,而你已經(jīng)將你的信息通過釣魚網(wǎng)站虛擬的頁面交給了黑客忆家。這里你假設(shè)了長(zhǎng)得和QQ登錄頁面一樣的網(wǎng)頁就是QQ登錄頁面犹菇,以及別人給你的鏈接是無害的。尤其現(xiàn)在你通過網(wǎng)絡(luò)的虛擬身份與機(jī)器進(jìn)行對(duì)話芽卿,虛擬身份的驗(yàn)證方式就是密碼揭芍,所以機(jī)器實(shí)際上是有這樣一個(gè)假設(shè):能輸入正確密碼的就是你本人,這導(dǎo)致了密碼泄露是最嚴(yán)重的安全問題卸例。

甚至于人和人之間的接口也是問題称杨,比如在美國如果知道你的社保賬號(hào)可以做很多事情,比如開信用卡筷转。有一天你接到一個(gè)電話聲稱是你開戶銀行的客服姑原,詢問你最近是否有一筆交易沒有執(zhí)行,然后要你提供社保賬號(hào)來確認(rèn)交易信息旦装。這個(gè)和釣魚網(wǎng)站的本質(zhì)是一樣的页衙,只不過由于是人和人之間的交流,可以有更多可操作的成分在里面。比如他們快速篩選了很難上當(dāng)?shù)牡昀郑瑫r(shí)由于詢問了你是否有交易沒有執(zhí)行艰躺,如果有1%的人當(dāng)天的確發(fā)生了這樣的情況,那么這里面就存在了機(jī)會(huì)眨八,接電話的受害者因?yàn)檫@個(gè)巧合而相信了對(duì)方的確是銀行工作人員腺兴。這里面沒有使用任何技術(shù),有人稱之為社會(huì)工程學(xué)廉侧,即通過非技術(shù)手段得到技術(shù)破解的解決方案页响,俗稱騙子。

黑客的目的也多種多樣段誊,有的是有針對(duì)性的要獲得某個(gè)人的相關(guān)信息闰蚕;有的是想要獲得隨機(jī)某些人的賬戶信息即可;有的是以破壞為樂连舍,比如破壞計(jì)算機(jī)系統(tǒng)没陡;還有的純粹是為了提高系統(tǒng)的安全性而做研究。不同的目的也會(huì)有不同的方式索赏,比如同樣是要竊取密碼盼玄,如果是針對(duì)某個(gè)人的話,通常會(huì)先掌握這個(gè)人的情況來先具體分析潜腻,比如這個(gè)人在網(wǎng)站A埃儿,B,C都有賬號(hào)融涣,那么很有可能他們采用的是同一個(gè)密碼童番,如果網(wǎng)站C的安全性比較弱,可以從這里下手進(jìn)行來反推出A的密碼暴心;如果僅僅是要盜竊一批賬號(hào)的話妓盲,可以用比較一般的密碼表,將符合這些密碼表的賬號(hào)都拿到专普,相當(dāng)多人用的密碼僅僅是簡(jiǎn)單的6位數(shù)字組合悯衬,或者生日等信息。

當(dāng)然現(xiàn)今的計(jì)算機(jī)系統(tǒng)有很多防護(hù)手段檀夹,比如網(wǎng)絡(luò)通信采用加密手段筋粗,網(wǎng)銀登錄采用第二套隨機(jī)密碼驗(yàn)證,各個(gè)漏洞都會(huì)即使打補(bǔ)丁炸渡,但有相當(dāng)多的問題還是出在自己身上娜亿。最簡(jiǎn)單的防護(hù)方式就是將系統(tǒng)隔離出來,切斷可能的聯(lián)系方式蚌堵,當(dāng)然這是大部分人做不到的买决。那么就只好加強(qiáng)自己虛擬身份的安全性沛婴。第一點(diǎn)就是每個(gè)網(wǎng)站假設(shè)擁有你虛擬密碼的人就是你本人,我們不能把這個(gè)假設(shè)擴(kuò)展到知道你A網(wǎng)站密碼就可以知道B網(wǎng)站的密碼督赤,這個(gè)會(huì)導(dǎo)致B網(wǎng)站的泄漏造成A的泄漏嘁灯;我們也不能擴(kuò)展到今天知道的密碼,明年依然可以用躲舌,這個(gè)也會(huì)導(dǎo)致密碼泄漏的可能性丑婿;更不能擴(kuò)展到知道別人的密碼,就可能知道你的密碼没卸,這個(gè)主要是因?yàn)樾孤┏鰜淼拿艽a表上有很多人都用了同樣的密碼羹奉。

當(dāng)然我們也有假設(shè),我們假設(shè)了所有網(wǎng)站都是安全的约计,會(huì)保護(hù)好我的密碼诀拭。但是對(duì)于很多低安全性的網(wǎng)站,采用更高安全性的密碼并不能解決問題病蛉。我們也假設(shè)了我們看到的頁面就是網(wǎng)站所有的內(nèi)容炫加,但很可能有不可見的腳本在頁面上運(yùn)行。我們還假設(shè)了沒有人會(huì)去看Wifi上的數(shù)據(jù)傳輸內(nèi)容铺然,所有下載內(nèi)容都是安全的,看到長(zhǎng)的一樣的網(wǎng)頁就是一樣的網(wǎng)頁酒甸,鏈接里帶QQ的網(wǎng)頁就是QQ的網(wǎng)頁魄健,跟我說話的朋友就是我的朋友,自稱是銀行工作人員的人的確在那里工作插勤,曾經(jīng)是銀行工作人員的人依然在那里工作……

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末沽瘦,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子农尖,更是在濱河造成了極大的恐慌析恋,老刑警劉巖,帶你破解...
    沈念sama閱讀 206,968評(píng)論 6 482
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件盛卡,死亡現(xiàn)場(chǎng)離奇詭異助隧,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)滑沧,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,601評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門并村,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人滓技,你說我怎么就攤上這事哩牍。” “怎么了令漂?”我有些...
    開封第一講書人閱讀 153,220評(píng)論 0 344
  • 文/不壞的土叔 我叫張陵膝昆,是天一觀的道長(zhǎng)丸边。 經(jīng)常有香客問我,道長(zhǎng)荚孵,這世上最難降的妖魔是什么妹窖? 我笑而不...
    開封第一講書人閱讀 55,416評(píng)論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮处窥,結(jié)果婚禮上嘱吗,老公的妹妹穿的比我還像新娘。我一直安慰自己滔驾,他們只是感情好谒麦,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,425評(píng)論 5 374
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著哆致,像睡著了一般绕德。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上摊阀,一...
    開封第一講書人閱讀 49,144評(píng)論 1 285
  • 那天耻蛇,我揣著相機(jī)與錄音,去河邊找鬼胞此。 笑死臣咖,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的漱牵。 我是一名探鬼主播夺蛇,決...
    沈念sama閱讀 38,432評(píng)論 3 401
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼酣胀!你這毒婦竟也來了刁赦?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,088評(píng)論 0 261
  • 序言:老撾萬榮一對(duì)情侶失蹤闻镶,失蹤者是張志新(化名)和其女友劉穎甚脉,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體铆农,經(jīng)...
    沈念sama閱讀 43,586評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡牺氨,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,028評(píng)論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了顿涣。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片波闹。...
    茶點(diǎn)故事閱讀 38,137評(píng)論 1 334
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖涛碑,靈堂內(nèi)的尸體忽然破棺而出精堕,到底是詐尸還是另有隱情,我是刑警寧澤蒲障,帶...
    沈念sama閱讀 33,783評(píng)論 4 324
  • 正文 年R本政府宣布歹篓,位于F島的核電站瘫证,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏庄撮。R本人自食惡果不足惜背捌,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,343評(píng)論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望洞斯。 院中可真熱鬧毡庆,春花似錦、人聲如沸烙如。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,333評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽亚铁。三九已至蝇刀,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間徘溢,已是汗流浹背吞琐。 一陣腳步聲響...
    開封第一講書人閱讀 31,559評(píng)論 1 262
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留然爆,地道東北人站粟。 一個(gè)月前我還...
    沈念sama閱讀 45,595評(píng)論 2 355
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像曾雕,于是被迫代替她去往敵國和親卒蘸。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,901評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容

  • Android 自定義View的各種姿勢(shì)1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 171,520評(píng)論 25 707
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理翻默,服務(wù)發(fā)現(xiàn),斷路器恰起,智...
    卡卡羅2017閱讀 134,601評(píng)論 18 139
  • “臥槽修械!不要告訴我這黑不溜秋的人是小哥?” “對(duì)啊那煤炭就是小哥啊检盼】衔郏” “納尼?吨枉!說好的容貌俊逸白凈蹦渣,氣質(zhì)淡出紅塵...
    滕沐閱讀 1,002評(píng)論 0 1
  • 蘇東坡愛吃肉,琴棋書畫都是行家貌亭,然而柬唯,他寫起樂評(píng)來也是好得不得了。 音樂這東西說來稀松平常圃庭,就像我敲擊鍵盤的瞬間锄奢,...
    阿隨向前沖閱讀 1,072評(píng)論 18 10
  • 每個(gè)人都有自己想要過的生活失晴,也曾努力奮斗,可是為什么很多都沒有堅(jiān)持下來呢拘央? 嘗試在你的腦海中描繪出你想要過的生活畫...
    熊貓_45a7閱讀 517評(píng)論 0 1