倍可親

回復: 0
列印 上一主題 下一主題

隱形於網頁中的5大危險殺手揭秘

[複製鏈接]

1萬

主題

1萬

帖子

1萬

積分

八級貝殼核心

倍可親終生會員(廿一級)

Rank: 5Rank: 5

積分
18033
跳轉到指定樓層
樓主
kent 發表於 2007-8-29 08:27 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
 阻止隱形殺手入侵

  隨著計算機及網路應用的擴展,電腦信息安全所面臨的危險和已造成的損失也在成倍地增長,特別是各種黑客的增多,一些個人用戶也時常遭到不同手段的攻擊,這不得不引起我們的重視。

  對於個人用戶來說,除了病毒和木馬,網頁中的隱形代碼也開始嚴重地威脅著我們的安全,但大多數人卻缺乏自我保護意識,對隱形代碼的危害認識不夠,甚至在自己不知情的情況下被別人竊取了重要資料。因為隱形代碼具有比較大的隱蔽性,到目前為止,還沒有什麼病毒防火牆能很好地阻止隱形代碼的攻擊,大多數甚至根本就不能發現。所以我們更應該高度警惕網頁代碼中的隱形殺手。一般來說網頁代碼中的「隱形殺手」大致分為以下幾類:

  隱形殺手1 佔用cpu

  通過不斷地消耗本機的系統資源,最終導致CPU佔用率高達100%,使計算機不能再處理其他用戶的進程。

  「隱形殺手1」代碼的典型惡作劇是通過JavaScript產生一個死循環。這類代碼可以是在有惡意的網站中出現,也可以以郵件附件的形式發給你。現在大多數的郵件客戶端程序都可以自動調用瀏覽器來打開HTM/HTML類型的文件。這樣只要你一打開附件,屏幕上就會出現無數個新開的瀏覽器窗口。最後讓你不得不重新啟動計算機。

  避惡方法 對於這類問題,只能是不要隨便打開陌生人寄來的郵件的附件,特別是擴展名是.vbs、.htm、.doc、.exe的附件。

  隱形殺手2 非法讀取本地文件

  這類代碼典型的作法是在網頁中通過對Activex、JavaScript和WebBrowser control的調用來讀本地文件。

  「隱形殺手2」的代碼較之「隱形殺手1」的特點就是表現方式較隱蔽,一般的人不容易發現隱形代碼正在讀取自己硬碟上的文件。「隱形殺手2」還能利用瀏覽器自身漏洞來實現其殺招,如IE5.0的IFrame漏洞。很簡單的幾行代碼就可以讀取你本地硬碟上的任何IE可以打開的文件。

  避惡方法 可以通過關閉JavaScript並隨時注意微軟的安全補丁來解決。
隱形殺手3 Web欺騙

  攻擊者通過先攻入負責目標機域名解析的DNS伺服器,然後把DNS-IP地址複位到一台他已經拿下超級用戶許可權的主機。

  這類攻擊目前在國內很少出現,但如果成功的話危害卻非常大。而且可能會損失慘重。其攻擊方法是:在他已經拿下超級用戶許可權的那台主機上偽造一個和目標機完全一樣的環境,來誘騙你交出你的用戶名和密碼。比如說我們的郵件甚至網上的銀行賬號和密碼。因為你面對的是一個和昨天一樣的環境,在你熟練的敲入用戶名和密碼的時候。根本沒有想到不是真正的主機。

  避惡方法 上網時,最好關掉瀏覽器的JavaScript,使攻擊者不能隱藏攻擊的跡象,只有當訪問熟悉的網站時才打開它,雖然這會減少瀏覽器的功能,但我想這樣做還是值得的。還有就是不要從自己不熟悉的網站上鏈接到其他網站,特別是鏈接那些需要輸入個人賬戶名和密碼的網站。

  謹防數據丟失

  隱形殺手4 控制用戶機

  目前這類問題主要集中在IE對Actives的使用上。

  我們現在可以看一看自己IE的安全設置,對於「下載已簽名的ActiveX控制項」,現在的選項是「提示」。但你可能不知道,IE仍然有特權在無需提示的情況下下載和執行程序。這是一個嚴重的安全問題,我們可能在不知情的情況下被別人完全控制。

  避惡方法 在註冊表

  HKEY-LOCAL-MACHINE\SOFTWARE\microsoft\Internet Explorer\ActiveX Compatiblity

  下為「Active Setup controls」創建一個基於CLSID的新建

  {6E449683-C509-11CF-AAFA-00AA00 B6015C}

  在新建下創建REGDWORD類型的值:Compatibility Flags 0x00000400。
隱形殺手5 非法格式化本地硬碟

  這類代碼的危害較大。只要你瀏覽了它的網頁,你的硬碟就會被格式化。

  這並不是聳人聽聞,其實IE可以通過執行ActiveX而使硬碟被格式化並不是什麼新漏洞,早在去年就有國外黑客發現這一問題,並公布了源代碼,只是當時公布的漏洞源代碼是對西班牙版的Windows,如果直接Copy下來的話對於中文版的Windows並沒有什麼用。但最近已經在國內的個別個人主頁里發現了對中文版Windows的格式化本地硬碟的代碼。你如果瀏覽含有這類代碼的網頁,瀏覽器只會出一個警告說:「當前的頁面含有不完全的ActiveX,可能會對你造成危害」,問你是否執行。如果你選擇「是」的話,你的本機硬碟就會被快速格式化,而且因為格式化時窗口是最小化的,你可能根本就沒注意,等發現已悔之晚矣。

  避惡方法 對於在瀏覽網頁時出現的類似提示,除非你知道自己是在做什麼,否則不要隨便回答「是」。而且上述提示信息還可以被修改,如改成「Windows正在刪除本機的臨時文件,問你是否繼續」,所以千萬要注意!另:把本機的format.com、deltree.exe等危險命令改名也是一個辦法。因為我們在Windows中要真正用到這些DOS命令的情況並不是很多,而很多宏病毒或危險代碼就是直接調用這些DOS命令,如有名的國產宏病毒「七月殺手」,就是在Autoexec.bat中加入了deltree c:\ /y。
您需要登錄后才可以回帖 登錄 | 註冊

本版積分規則

關於本站 | 隱私權政策 | 免責條款 | 版權聲明 | 聯絡我們

Copyright © 2001-2013 海外華人中文門戶:倍可親 (http://big5.backchina.com) All Rights Reserved.

程序系統基於 Discuz! X3.1 商業版 優化 Discuz! © 2001-2013 Comsenz Inc.

本站時間採用京港台時間 GMT+8, 2025-8-6 08:04

快速回復 返回頂部 返回列表