Các thành phần

Khi lo lắng về lỗ an ninh - và khi không đến

Khi Mạng Xã Hội Là Con Người / 13 Tình Huống Hài Hước Mọi Người Đều Có Thể Gặp

Khi Mạng Xã Hội Là Con Người / 13 Tình Huống Hài Hước Mọi Người Đều Có Thể Gặp
Anonim

Để giúp bạn xác định liệu một cảnh báo cụ thể có xứng đáng với Chicken Little hay thật sự nguy hiểm, đây là bản dịch cho một số thuật ngữ đe dọa phổ biến nhất.

Tải xuống bằng lái:

Một cái lớn. Nếu một chương trình hoặc lỗi của hệ điều hành cho phép lây nhiễm qua ổ đĩa, máy tính của bạn có thể bị nhiễm phần mềm độc hại nếu bạn chỉ cần xem một trang web độc hại. Bạn không phải tải bất cứ thứ gì hoặc bấm vào liên kết nào trên trang bị ngộ độc [Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại từ máy tính Windows của bạn]

Yêu cầu tương tác người dùng:

Bạn có thể nghĩ rằng bạn muốn phải tải xuống tệp tin hoặc mở tệp đính kèm để được nhấn bằng cuộc tấn công được mô tả theo cách này. Tuy nhiên, các chuyên gia thường sử dụng thuật ngữ này để chỉ cần nhấp vào một liên kết sẽ đưa bạn đến trang có chứa ổ đĩa bằng cách tải xuống.

  • Zero-day: Có tiềm năng lớn, nhưng không phải luôn luôn. Thuật ngữ này thường đề cập đến một lỗ hổng (và có lẽ là một cuộc tấn công khai thác nó) mà bề mặt trước khi một sửa chữa có sẵn. Nếu cuộc tấn công đang diễn ra (xem "trong tự nhiên"), xem ra. Tuy nhiên, nhiều cảnh báo hoặc câu chuyện diễn ra các sai sót zero-day mà không bị đánh và có thể không bao giờ; xem đoạn tiếp theo

    Bằng chứng về khái niệm: Một lỗ hổng hoặc tấn công mà các nhà nghiên cứu đã phát hiện ra nhưng những kẻ xấu vẫn chưa khai thác. Nếu cảnh báo cho biết một cái gì đó như "mã chứng minh khái niệm đã được tiết lộ," kẻ lừa đảo có khả năng tạo ra một cuộc tấn công thực sự với mẫu đó. Tuy nhiên, nhiều cuộc tấn công bằng chứng bằng chứng có vẻ tồi tệ không bao giờ bị vũ khí hoá.

    Trong tự nhiên: Ngược lại với chứng minh khái niệm. Khi khai thác hoặc phần mềm độc hại là trong tự nhiên, desperados kỹ thuật số đang tích cực sử dụng nó.

    Xử lý mã từ xa: Loại lỗ hổng này cho phép kẻ tấn công chạy bất kỳ lệnh nào trên máy tính nạn nhân của máy tính bị tấn công - chẳng hạn như cài đặt phần mềm điều khiển từ xa mà có hiệu quả có thể chiếm một máy tính. Các lỗ hổng kiểu này rất nguy hiểm, vì vậy hãy chú ý khi bạn nghe thấy một từ.

    Từ chối dịch vụ: Không tệ lắm. Thuật ngữ này thường mô tả một cuộc tấn công có thể gây ra một chương trình dễ bị tổn thương hoặc máy tính (từ chối dịch vụ của bạn) nhưng không thể cài đặt phần mềm độc hại. Tuy nhiên, đôi khi, kẻ lừa đảo tìm ra cách biến đổi một lỗ hổng từ chối dịch vụ thành một cuộc tấn công phối hợp cho phép thực thi mã từ xa.

  • Dĩ nhiên, đặt cược tốt nhất của bạn là áp dụng các bản vá bảo mật khi chúng được phát hành, một lỗ hổng về khả năng phủ nhận lỗi dịch vụ (ngáp) hoặc để giải quyết mối đe doạ về tải xuống bằng lái xe zero-day.