网络安全那些儿事

作者: 小小亮FLY | 来源:发表于2019-07-14 22:36 被阅读101次

安全无小事!
不出事的时候,我们觉得安全可有可无,出了事之后就会觉得安全是那么的重要。

下面这些你觉得有安全问题么?

1、使用陌生的WiFi进行上网
2、多个网站使用相同的密码进行注册登录。
3、使用短信收到的链接,打开银行网站进行转账交易。

【一】很多人到了一个地方,首先要找wifi,然后连接上网,其实这里面存在一个巨大的隐患,如果连接的WiFi是被坏人利用打算作恶的,那么可TA能会获得你的账号、密码。TA还可以记录你所浏览过的所有网站内容,你会赤裸裸的呈现在TA的面前。

使用VPN也是同理。所以很多安全性高的都会要求短信验证、身份验证器、USBKEY签名验证等。

大多数网站,都是单向认证的,无法阻止中间人攻击,所以只能我们自己去避免了。

正常情况下,用户直接和服务器进行访问。
用户<------>服务器

当遇到中间人攻击的时候,我们所有的数据都先发给黑客,黑客处理完之后发给服务器,服务器的数据也是先返给黑客,黑客处理完返回给用户。
用户<----->黑客<----->服务器

【二】多个网站使用相同的密码很危险,尤其是有一些不可靠的小网站,正常情况下网站都不会保存用户的密码,而只会保存密码的Hash值,但是保不准遇到很傻的网站呢。曾经某大型的程序员网站都干出用明文保存密码的先例。当几百万用户密码数据泄露之后,很多人一系列的网站密码都泄露了。丢一个就全丢了。

【三】短信这个是最幼稚的骗术了,发个链接让你打开,登录上他们准备好的圈套,然后把钱转给他们。很多人识别骗术的技巧,陌生的短信是骗人的,但是事实不仅如此,熟悉的短信也可能是骗人的。
你如果看到某银行官方给你发的短信,你信么?
防骗方法:只要是要求你把钱转走的你就可以不信。

这里要介绍一个伪基站了,我们平常手机要通信都要连接到一个基站上,然后通过这个基站进行中转通信。而伪基站就是强制我们手机连接到这个假得设备上,然后它就可以用任意号给你发短信了。

其实很多程序开发者也没有安全意识,管理平台账号密码直接用默认的,交易转账接口可以进行重放攻击,用户权限混乱等。不是说水平不行,只是没有安全意识罢了,功能重要,安全也重要,上点心,很多问题都是可以解决的。

相关文章

  • 网络安全那些儿事

    安全无小事!不出事的时候,我们觉得安全可有可无,出了事之后就会觉得安全是那么的重要。 下面这些你觉得有安全问题么?...

  • 过年的些儿事

    下面是75岁的婆婆讲给我的过年的些儿事。 腊月“二十三”,年味就来了 腊月二十三了,各位神该上天汇报人间的一切了,...

  • 大学那些儿事

    第一章:初到沈阳 凌晨六点的天津,晨雾弥漫,一家人迎着朝阳踏上了去往沈阳的路程。由于是第一次去,行李又多便选择了自...

  • 厨房那些儿事

    文/心源书乡 我们家早餐与晚饭多是稀饭,早餐因要赶时间,所以炒一个素菜就行,搭配着馒头或油条,亦或是煮鸡蛋...

  • 那牛、那人、那水、那些儿时记忆

    牛牛!我小时侯上学前先放牛!放学回家放牛娃!今天看到居然有关于牛的记录片!唤起了儿时骑牛背时的快乐时光,那感觉只有...

  • 知识整理|《生物化学与分子生物学》第一章:蛋白质的结构与功能

    原创: 小疯 医学生那些儿事 文章已首发于“医学生那些儿事”微信公众号 蛋白质的结构与功能 01 蛋白质的分子组成...

  • 0820.1289天:渗透测试之信息收集

    #每日三件事,第1289天# 在《网络安全法》中对网络安全给出了明确的定义,网络安全是指采取必要措施,防范对网络的...

  • ॐ 空中瑜伽入门的哪些儿事....

    空中瑜伽对人体的作用 基于反重力理论,通过吊带将身体悬挂在空中,对人体是极其有益的。由于重力的作用,人体向下沉,脊...

  • 面试那些儿事—不懂就要问

    今天的面试感觉是你不是最好的,也不是最差的,我们需要对比筛选一下。但是说实话,这种情况基本已经判了死刑。 过程是这...

  • 我与写作的那些儿事

    文/小小亮FLY 音/小小亮FLY 1999年韩寒参加新概念大赛,写下杯中窥人,勇夺大赛一等奖,那时我知道了一个...

网友评论

    本文标题:网络安全那些儿事

    本文链接:https://www.haomeiwen.com/subject/jsaikctx.html