有着90%入侵成功率的攻击手段:视觉入侵

本文讲的是有着90%入侵成功率的攻击手段:视觉入侵,“窥肩”这个词的含义很多,你也可以管这种行为叫直接窃听。3M和Ponemon Institute近期发布的一份报告指出了视觉入侵带来的风险。

它每天都会在全世界的办公室、咖啡店和机场发生:偷看其他人电脑显示器上显示的私人信息。

尽管有人会管它叫窃听,但它实际上是一种网络威胁,被称为视觉入侵。3M和Ponemon Institute在过去数年中研究了视觉入侵问题,并于近期发布了2016全球视觉入侵实验 (2016 Global Visual Hacking Experiment) 研究,详细描述了这种现象的冲击。

该研究包括了来自8个国家46家公司的实验数据。国家包括美国、英国、印度、韩国、德国、日本、中国和法国,以验证视觉入侵的风险和响应。该研究中的一个环节是研究人员戴上临时安全徽章并进入机构参与运行。研究人员进行了数项活动来甄别视觉风险,包括在办公室之间走动,查看在公司办公桌和计算机显示器上可以看到哪些信息。

研究发现,考虑所有的区域,91%的视觉入侵尝试都是成功的。

Ponemon Institute创始人、Visual Privacy Advisory Concil主席Larry Ponemon对媒体表示:“在实验中,以对潜在的敏感或机密信息录像作为入侵成功的标志。”

被观察到的机密或敏感信息包括客户信息、登录凭据或登录信息、机密 (Confidential) 或保密 (Classified) 文件、受律师-当事人特权保护的文件、金融、会计和预算信息。

许多网站使用的常见保护措施是将用户输入的明文密码替换成星号。Ponemon评论称,该实验中通过视觉入侵得到的信息是完全明文可见的,并未得到模糊保护。

“将密码隐藏起来能够帮助解决一部分问题,但还有许多其它信息可能遭到视觉入侵:物理拷贝的文档、电子邮件内容、演示文稿等。防御视觉入侵需要全局性的安全和隐私项目,它能够保护信息免受一系列威胁的骚扰。”

研究报告称,配备了综合隐私控制方案的机构遭受视觉隐私泄露的数量比通常情况低26%。Ponemon解释称,公司政策和隐私产品的组合最有助于帮助防御视觉入侵。3M是Ponemon进行这项视觉入侵研究的赞助商,该公司正在销售显示器隐私产品。

从策略角度来讲,Ponemon建议企业告知员工在不使用设备时将其关闭,并为计算机和移动设备设置密码。与此同时,部署办公桌净化策略,保证带有敏感信息的文档在不被使用时被移除。

“员工是防御视觉入侵的第一道防线,不过改变人类行为十分困难。”

还有一些重要的措施:利用内部通讯来加强策略、训练并审计。

视觉入侵通常被低估为低技术含量的威胁。不过机构应当开始认真对待它了。因为其对机构产生的影响可能就像网络攻击一样大。

时间: 2024-10-11 08:30:00

有着90%入侵成功率的攻击手段:视觉入侵的相关文章

你有没有重视过视觉入侵?

视觉入侵是指对肉眼直接可见的信息进行记录的黑客攻击手段.机构往往花费巨款,搭建针对关键网络的防御系统,却在防护视觉入侵方面毫无作为. 波耐蒙研究所( Ponemon Institute)最近对此问题开展了一项调查.结果显示,使用低技术手段进行视觉入侵的成功率接近九成(88%).研究所雇佣了一位负责渗透测试的安全专家进行调查,他化装成临时工潜入八家公司,并尝试视觉入侵.具体做法很简单,只是在公司里到处游走,寻找桌上或者电脑显示器上显而易见的数据. 在调查过程中,这位专家拿到了机密商业档案,还用手机

对话世界头号黑客凯文·米特尼克 100%的入侵成功率是如何实现的

在8月15日举行的中国互联网安全领袖峰会(CSS,Cyber Security Summit)上,世界头号传奇黑客/美国FBI网络安全顾问 凯文·米特尼克(Kevin David Mitnick)和腾讯安全玄武实验室负责人 于旸(TK)展开了一场对话,并现场演示了三段黑客攻击过程. 本文为早餐君根据速记整理而成,在不改变讲者原意的情况下做了编辑和缩略. 关于凯文·米特尼克上个世纪90年代,互联网还处在发展初期,15岁的凯文·米特尼克仅凭一台电脑和一部调制解调器,就闯入了北美空中防务指挥部的计算机

网络钓鱼揭秘:钓鱼者的三种典型攻击手段

在大多数人的印象中,网络钓鱼就是那些欺骗人们提供银行账户或身份信息的假冒电子邮件.然而,据蜜网项目组&蜜网研究联盟(Honeynet Project & Research Alliance)最近发表的研究报告显示,网络钓鱼要比这更复杂和更可怕. 该联盟在这份最新的研究报告中警告说,网络钓鱼者正在使用恶意的网络服务器.端口重新定向和成功率相当高的蜜网诱骗用户上钩.他们的努力比人们最初想象的更周密而且更有组织性.在许多情况下,他们与其他的钓鱼团伙协调作业并且同时采用多种手段. 蜜网研究人员Ar

2016《诺顿网络安全报告》指出 全球黑客不断升级攻击手段

[51CTO.com原创稿件]2016年11月16日,赛门铁克旗下诺顿公司宣布发布2016年度<诺顿网络安全调查报告>,揭示当下网络犯罪现状及对消费者个人造成的巨大影响. 赛门铁克公司大中华区消费者事业部资深销售工程师王世煜 赛门铁克公司大中华区消费者事业部资深销售工程师王世煜对报告做了详细的解读.他表示,全球网络攻击所造成的消费者平均时间损失为19.7小时,而中国为17.8小时."这从另一个角度也证明,中国消费者安全意识普及较广."但他也指出,随着物联网的深入,大多数消费

最新《诺顿网络安全报告》发布,全球黑客升级攻击手段

11月16日,赛门铁克旗下诺顿公司宣布发布2016年度<诺顿网络安全调查报告>,揭示当下网络犯罪现状及对消费者个人造成的巨大影响. 全球网络攻击所造成的消费者平均时间损失为19.7小时.此外,即使曾遭遇过网络犯罪,但受害者们通常还会继续保持自身的不安全行为.这些消费者在遭遇网络攻击后,依然会在不同帐户上使用相同的密码.不仅如此,他们与其他人共享密码的可能性也是普通消费者的2倍.这些不安全行为对消费者的网络安全造成潜在的风险.更糟糕的是,即使76%的消费者意识到应该主动保护自身的网上信息安全,但

最新《诺顿网络安全报告》指出 全球黑客不断升级攻击手段

昨日,赛门铁克(纳斯达克:SYMC)旗下诺顿公司宣布发布2016年度<诺顿网络安全调查报告>,揭示当下网络犯罪现状及对消费者个人造成的巨大影响. 全球网络攻击所造成的消费者平均时间损失为19.7小时.此外,即使曾遭遇过网络犯罪,但受害者们通常还会继续保持自身的不安全行为.这些消费者在遭遇网络攻击后,依然会在不同帐户上使用相同的密码.不仅如此,他们与其他人共享密码的可能性也是普通消费者的2倍.这些不安全行为对消费者的网络安全造成潜在的风险.更糟糕的是,即使76%的消费者意识到应该主动保护自身的网

揭秘6种最有效的社会工程学攻击手段及防御之策

本文讲的是揭秘6种最有效的社会工程学攻击手段及防御之策, 世界第一黑客凯文•米特尼克在<欺骗的艺术>中曾提到,人为因素才是安全的软肋.很多公司在信息安全上投入重金,最终导致数据泄露的原因却在人本身.你可能想象不到,对黑客来说,通过网络远程渗透破解获得数据,可能是最为麻烦的方法.一种无需电脑网络,更注重研究人性弱点的黑客手法正在兴起,这就是社会工程学攻击. 社会工程学是一种通过人际交流的方式获得信息的非技术渗透手段.不幸的是, 这种手段有效, 而且效率很高. 事实上,社会工程学已是企业安全最大的

腾讯联席CTO:攻击手段仍会层出不穷

TechWeb编辑推荐:"如果是五年前,用户名和密码库丢失企业名单里,我们一定会在其中."拥有中国最多互联网用户的腾讯公司 联席CTO熊明华昨天在深圳就安全问题发表看法.时至今日,曾经被疯狂盗号的腾讯已经有了一整套防止用户隐私泄露的体系,熊明华几乎完全不必为腾讯的安全体系担心,此前在网络上出现的部分疑似腾讯用户名和密码库,也被证实为老库或假库.早年间,曾经有专门的QQ盗号团伙有组织地通过窃取腾讯QQ用户的密码和用户名来牟利,不过 三年前,腾讯与有关部门集中打击了这批盗号团伙,十多人因此

勒索成灾 为何它成为黑客最爱攻击手段

35倍!敲诈勒索极速暴涨 根据国外一项最新的研究表明,犯罪基础设施增长是导致敲诈勒索犯罪增多的主要原因.随着旧的犯罪形势在逐渐的被消除,人们的安全风险意识提升,部分传统的攻击手段已经无效.但敲诈勒索似乎是死灰复燃,在互联网时代越发的猖獗. 敲诈勒索变得越发难缠 根据最新的Infoblox DNS威胁指数2016年第一季度报告显示,受到敲诈勒索威胁的领域相比2015年第四季度增加了35倍.该报告发言人指出,犯罪基础设施相关成本十分低廉,以至于犯罪规模不断扩大,而不断有人服从所给予其利益的诱惑也使得