解析避免黑客Anonymous攻击的七个方法

本文讲的是解析避免黑客Anonymous攻击的七个方法,黑客组织Anonymous组织采用了一系列简单的技术方法和社会工程学来攻击安全技术公司HBGary Federal公司的网络,这其中涵盖的很多网络技术问题都值得其他网络安全专家借鉴。

  最重要的教训就是:认真遵循企业防御基本的最佳做法。另外还可以从HBGary Federal被攻击事故中学到其他很多教训。


解析避免黑客Anonymous攻击的七个方法

  在传出HBGary Federal公司的首席执行官Aaron Barr掌握这个秘密国际组织的成员资料,并已经开始致力于揭露他们的身份进入与联邦调查局的调查合作的阶段,这随即激怒了Anonymous组织,他们开始锁定HBGary Federal公司进行攻击。Anonymous组织曾针对撤销提供维基解密服务的业者展开攻击。

  HBGary Federal公司遭受了成千上万封公司电子邮件被公诸于众以及网站和首席执行官的Twitter页面被丑化的打击,并且其公司名誉受到严重影响。

  以下是避免Anonymous攻击的七个方法:

  1.不要假设你将受到的攻击类型。Barr认为Anonymous只是对该公司的网站发动了DdoS攻击,正如该组织对攻击其他公司的攻击方法一样,然而事实却并非如此。

  2. 使用测试过的并且具有更新、补丁修复和支持的内容管理体系。HBGary Federal公司为其网站使用的是自定义CMS,而这种体系很容易受到SQL注入攻击,这也是让Anonymous成功访问HBGary Federal数据库使用的伎俩。

  3.对存储在数据库中的密码进行完全的hash或者rehash(重新创建hash机制使用的内部表格)。HBGary公司确实对其密码进行了hash操作,但是他们没有增加额外的字符(被用来移除以显示真正的密码),也没有rehash已经散列的密码来增加复杂性来破解散列中的密码。这些密码仍将容易受到暴力攻击,不过攻击者将需要花费更长的时间。

  4.使用高强度密码。使用了计算机键盘上各种类型字符的长密码将更难被攻破,因为这样的话彩虹表(彩虹表就是一个庞大的、针对各种可能的字母组合预先计算好的哈希值的集合,不一定是针对MD5算法的,各种算法的都有,有了它可以快速的破解各类密码)密码攻破工具将很难成功攻破密码。如果密码是由长串字符和计算机键盘上所有类型的符号(不只是字母和数字)组成的话,密码哈希将会变得非常复杂,很难对这种密码创建彩虹表。然而HBGary公司的管理人员使用的是简单的八位字符密码,两个数字和六个字母,彩虹表很快就能破解这种密码。

  5. 不要重复使用的密码,有些HBGary公司管理人员使用相同的密码来访问公司的CRM系统和他们的网络电子邮件,甚至还有Twitter,SSH验证和企业存储服务器。攻击者破解的密码之一就是该公司电子邮件管理员的谷歌账户,由于他为多个账户使用相同密码,这最终导致该公司的所有电子邮件被攻破。

  6.保持系统更新,HBGary公司关键服务器存在一个已知的关于特权升降级的漏洞,而修复补丁也已经发布,Anonymous利用了这个漏洞。

  7.提高用户对于社会工程学的意识。Anonymous从HBGary公司创始人Greg Hoglund被攻破的账户向网络管理员发送电子邮件,要求他提供机密信息,就像Hoglund本人在询问一样。在回复邮件中,管理员打开防火墙端口,提供了Hoglund的服务器(该公司的rootkit.com网站的服务器)用户名和密码。

作者:邹铮

来源:it168网站

原文标题:解析避免黑客Anonymous攻击的七个方法

时间: 2024-09-15 08:52:30

解析避免黑客Anonymous攻击的七个方法的相关文章

全面解析:黑客常规攻击方式之DDoS攻击

本文讲的是 :  全面解析:黑客常规攻击方式之DDoS攻击  , 谈及DDoS攻击已非陌生话题,最早的DDoS攻击可以追溯到1996年,而中国的DDoS攻击自2002年开始频繁出现,到2003年已 经初具规模.尽管是个老生常谈的网络攻击方式,近几年却以新的攻击方式,给企业/用户带来巨大的网络安全威胁,并且已从TCP/IP层上升到了应用层. 何为DDoS攻击? DDoS(分 布式拒绝服务),英文全称Distributed Denial of Service,一种基于DoS的特殊形式的拒绝服务攻击,

顶级黑客欢乐解析:宝宝事件中人肉搜索的七种方法

    作为敢抢奥运会头条的男人,宋喆遭遇了围追堵截.这次全民捉奸不仅是娱乐圈的狂欢,科技圈也神乱入了一下: 如果没有广大黑客技术爱好者的参与,狗仔们似乎也无法在几天之内扒出宋喆的身世.爱好.住址.开房记录,用体无完肤来形容毫不为过. [网友总结的宋喆个人信息(保护公民隐私,敏感信息已被打码)] 实际上,黑客们认真捉起奸来,可以获得诸多让人惊讶掉下巴的奇异信息.雷锋网决定向顶级黑客请教一下,暂时抛开法律和道德因素,究竟怎样人肉一个人呢?或者从反面来说,如果你不小心爱上了明星的媳妇而成为了全民公敌

黑客利用 Wi-Fi 攻击你的七种方法

黑客利用 Wi-Fi 攻击你的七种方法 黑客利用 Wi-Fi 侵犯你隐私的七种方法 Wi-Fi - 啊,你是如此的方便,却又如此的危险! 这里给大家介绍一下通过 Wi-Fi 连接"慷慨捐赠"你的身份信息的七种方法和反制措施. 利用免费热点 它们似乎无处不在,而且它们的数量会在接下来四年里增加三倍.但是它们当中很多都是不值得信任的,从你的登录凭证.email 甚至更加敏感的账户,都能被黑客用"嗅探器sniffer"软件截获 - 这种软件能截获到任何你通过该连接提交的信

从数据包视角解析新型Struts2漏洞攻击全过程

本文讲的是从数据包视角解析新型Struts2漏洞攻击全过程,万年漏洞王 Struts2作为世界上最流行的 Java Web 服务器框架之一,已经被炒得沸沸扬扬,其原因是由于 Apache Struts2 的 Jakarta Multipart parser 插件存在远程代码执行漏洞,攻击者可以在使用该插件上传文件时,修改 HTTP 请求头中的 Content-Type 值来触发该漏洞,导致远程执行代码. 新的漏洞出现,必然会存在漏洞利用的情况,如果在没有升级和打补丁的情况下已被攻击,即使漏洞得到

法易网称遭到黑客持续攻击

人民网北京4月22日讯(记者陈健)法易网CEO王丰昌刚刚(十点半左右)给人民网记者打来电话,称其网站遭到黑客持续攻击.记者发现,该网站目前已经无法正常打开. 据记者了解,法易网是惠普问题笔记本集体维权的主要组织机构.法易网CEO王丰昌此前在接受人民网记者专访时透露,该网站目前已收到几千位消费者的委托,正就问题笔记本事件与惠普方面交涉.今天还有媒体引述王丰昌的话,称四百多位消费者正在准备组织材料对惠普总部提起诉讼. 王丰昌透露,法易网是一个法律咨询类网站,目前正在进行动态跟踪的大事件只有惠普问题本

黑客“显摆”攻击政府部门的网站

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 硅谷动力记者得到的最新消息,昨日,福建记者获得消息称:黑客攻击了厦门市安全生产监督管理局网站,还放置了一些文件,这些文件带有病毒.但黑客没有破坏该网络的数据.为了表现自己的"能力",黑客把攻击的信息往其他网络论坛发布.据熟悉网络的人士透露,黑客这样做的目的是向大家炫耀自己已经取得了权限.黑客在攻击安监局网站的同时,还攻击了

Linux Mint遭黑客“猴赛雷”攻击

本文讲的是 Linux Mint遭黑客"猴赛雷"攻击,在Linux 系统中,Linux Mint因为安全.易用.界面友好和提供各种定制,在全球有不少粉丝.据说,这是 Linux 历史上第三大最受欢迎的操作系统. 但就在上个周末,这个系统被攻击的消息几乎传遍了各个开源社区.一个叫Peace的黑客组织,让 Linux Mint Team 在新年"遇鬼",好一阵忙活. 遭遇李鬼,被灌下"毒酒 " Linux Mint官方 Blog的说法是,黑客入侵了L

台湾军方电脑网络遭大陆黑客的攻击

中介交易 SEO诊断 淘宝客 云主机 技术大厅 台湾又爆出了很轰动的消息:许多"立委"的电脑甚至"国防部"的内部网络系统在短时间内被"攻陷",台湾已"无密可保",甚至一些大企业集团电脑资料库里的机密文件,也被"搜刮一空".这一切都是谁干的?台"国防部"断言,肯定是大陆的"网军".岛内真正搞懂什么是"网军"的人不多,但由于台当局此前经 常口无遮拦,&

最新《诺顿网络安全报告》发布,全球黑客升级攻击手段

11月16日,赛门铁克旗下诺顿公司宣布发布2016年度<诺顿网络安全调查报告>,揭示当下网络犯罪现状及对消费者个人造成的巨大影响. 全球网络攻击所造成的消费者平均时间损失为19.7小时.此外,即使曾遭遇过网络犯罪,但受害者们通常还会继续保持自身的不安全行为.这些消费者在遭遇网络攻击后,依然会在不同帐户上使用相同的密码.不仅如此,他们与其他人共享密码的可能性也是普通消费者的2倍.这些不安全行为对消费者的网络安全造成潜在的风险.更糟糕的是,即使76%的消费者意识到应该主动保护自身的网上信息安全,但