慧聪网首页 > 安防行业 > 行业资讯 > 信息安全 > 信息安全资讯
 
网页代码隐身危险分析:上网需留心陷阱
2008/6/6/08:23  来源:赛迪网  作者:BO

    随着计算机及网络应用的扩展,电脑信息安全所面临的危险和已造成的损失也在成倍地增长,特别是各种黑客的增多,一些个人用户也时常遭到不同手段的攻击,这不得不引起我们的重视。对于个人用户来说,除了病毒和木马,网页中的隐形代码也开始严重地威胁着我们的安全,但大多数人却缺乏自我保护意识,对隐形代码的危害认识不够,甚至在自己不知情的情况下被别人窃取了重要资料。因为隐形代码具有比较大的隐蔽性,到目前为止,还没有什么病毒防火墙能很好地阻止隐形代码的攻击,大多数甚至根本就不能发现。所以我们更应该高度警惕网页代码中的隐形杀手。一般来说网页代码中的“隐形杀手”大致分为以下几类:

    隐形杀手1 占用CPU

    通过不断地消耗本机的系统资源,最终导致CPU占用率高达100%,使计算机不能再处理其他用户的进程。

    “隐形杀手1”代码的典型恶作剧是通过JavaScript产生一个死循环。这类代码可以是在有恶意的网站中出现,也可以以邮件附件的形式发给你。现在大多数的邮件客户端程序都可以自动调用浏览器来打开HTM/HTML类型的文件。这样只要你一打开附件,屏幕上就会出现无数个新开的浏览器窗口。最后让你不得不重新启动计算机。

    避恶方法 对于这类问题,只能是不要随便打开陌生人寄来的邮件的附件,特别是扩展是.vbs、.htm、.doc、.exe的附件。

    隐形杀手2 非法读取本地文件

    这类代码典型的作法是在网页中通过对Activex、JavaScript和WebBrowser control的调用来读本地文件。

    “隐形杀手2”的代码较之“隐形杀手1”的特点就是表现方式较隐蔽,一般的人不容易发现隐形代码正在读取自己硬盘上的文件。“隐形杀手2”还能利用浏览器自身漏洞来实现其杀招,如IE5.0的IFrame漏洞。很简单的几行代码就可以读取你本地硬盘上的任何IE可以打开的文件。

    避恶方法 可以通过关闭JavaScript并随时注意微软的安全补丁来解决。

    隐形杀手3 Web欺骗

    攻击者通过先攻入负责目标机域名解析的DNS服务器,然后把DNS-IP地址复位到一台他已经拿下超级用户权限的主机。

    这类攻击目前在国内很少出现,但如果成功的话危害却非常大。而且可能会损失惨重。其攻击方法是:在他已经拿下超级用户权限的那台主机上伪造一个和目标机完全一样的环境,来诱骗你交出你的用户名和密码。比如说我们的邮件甚至网上的银行账号和密码。因为你面对的是一个和昨天一样的环境,在你熟练的敲入用户名和密码的时候。根本没有想到不是真正的主机。

    避恶方法 上网时,最好关掉浏览器的JavaScript,使攻击者不能隐藏攻击的迹象,只有当访问熟悉的网站时才打开它,虽然这会减少浏览器的功能,但我想这样做还是值得的。还有就是不要从自己不熟悉的网站上链接到其他网站,特别是链接那些需要输入个人账户名和密码的网站。 

[1] [2] 下一页 


想让您的事业成功吗?
网上赚钱成功三步曲
1 不是会员
2 已是会员 免费宣传产品
3 推广公司 让生意火起来!
  
【我要评论】 【大 中 小】  【打印】
 关于“病毒、恶意代码”的资讯
·几种常见的不安全上网行为威胁网络安全  (6.5 8:54)
·四分之一的美国电脑曾经被恶意软件感染  (6.4 15:8)
·上海受木马病毒控制计算机数居全国首位  (6.4 9:8)
·警示:“机器狗”穿上新马甲又变新病毒  (5.30 9:19)
·教你清除顽固病毒进程创建安全网络环境  (5.30 8:58)
·5月30日病毒预警:小心露萨、IE大盗木马  (5.30 8:54)
·色情暴力泛滥 儿童节关注孩子上网安全  (5.29 9:50)
·电子邮件不可靠 分析邮箱泄密典型案例  (5.29 8:48)
·上网关注地震灾情时需谨防病毒借机传播  (5.28 9:43)
·2008奥运年 当心病毒假借奥运之名传播  (5.28 9:28)
“掌静脉识别系统”推出 安防企业与灾后重建
[2008年安防明星企业推荐] [2008安防行业网络展览会火热进行]

·火炬传递激情 慧聪助跑16城市
·轿车报警器故障整夜疯狂报警
·UPEK最近推出TCS5指纹感应器
·
限速总变防不胜防执法不清晰
·男子赌输公款逃亡16年后自首
·细数常见几种不安全上网行为
·堰塞湖大坝远程监控画面回传
·高考桂林首启用探测仪防舞弊
·全球新触摸屏感应IC技术问世
·间谍相机墨镜只需望一眼就OK
·警用摄像头成为“偷窥眼”?
·青年视频聊天被骗举报20黄网
返回慧聪安防网首页
慧
聪
网

赢
造
企
业
网
上
贸
易