计算机产生漏洞并为黑客所利用的原因有哪些
计算机产生漏洞并为黑客所利用的原因有以下这些:
计算机网络协议本身的缺陷:网络采用的Internet基础协议TCP/IP在设计之初就没有考虑安全方面的问题,注重开放和互联而过分信任协议,使得协议的缺陷更加突出。
软件设计本身的缺陷:软件研发没有很好地解决保证大规模软件可靠性的问题,致使大型系统都可能存在缺陷(Bug)。主要是指操作系统或系统程序在设计、编写、测试或设置时,难以做到非常细致周全,在遇到看似合理但实际上难以处理的问题时,引发了不可预见的错误。漏洞的产生主要有4个方面操作系统基础设计错误、源代码错误(缓冲区、堆栈溢出及脚本漏洞等)、安全策略施行错误、安全策略对象歧义错误。
系统配置不当:有许多软件是针对特定环境配置研发的,当环境变换或资源配置不当时,就可能使本来很小的缺陷变成漏洞。
系统安全管理中的问题:快速增长的软件的复杂性、训练有素的安全技术人员的不足,以及系统安全策略的配置不当,都增加了系统被攻击的可能。
加强计算机安全的办法有哪些:
更换默认密码:如此之多的设备和应用程序使用的还是默认的用户名和密码,这种情况多少有些令人惊讶。网络攻击者也清楚地认识到这一点。如果不相信的话,可以在网上搜索默认密码,就会明白更换它们的重要性了。采用有效的密码策略是最好的办法;对于网络安全来说,任何字符串密码与默认密码相比,都是向正确方向迈出的一大步。
不要重复使用密码:相同的用户名/密码组合被频繁地重复使用,这样做可以带来很大的方便。但不法之徒也会了解到这一点。如果他们获得了一个用户名/密码组合,就会在其它地方进行尝试。不要为他们提供方便。很多有用的密码助手只需要记住可以进入的主密码就可以了。此后,只要选择对应的项目就可以完成整个操作。
在员工离职时,立即禁用其帐户:当攻击者获得内部信息的时间,更容易造成安全漏洞。因此,必须在员工离开的时间,禁用其使用的所有帐户。这与员工的整个离职过程是否友好并没有关系。
审查安全日志:优秀的系统管理员了解基线的位置并且会天天对系统日志进行审查。由于本文讲述的是安全漏洞的相关内容,因此,在这里,特别强调安全日志,因为它们是安全的第一道防线。举例来说,当审查Windows服务器安全日志时,系统管理员发现了529起事件(未知用户名或错误密码导致的登陆失败)。这就是一个警告。系统管理员应该确认是有用户忘记了密码,还是攻击者正试图进行连接。
定时进行网络扫描:对于系统基线目录来说,对网络扫描结果进行对比是非常重要的。它可以让系统管理员了解网络的实际情况,并在流氓设备出现于网络中时立即给予警告。扫描网络的一种方法是使用微软内置的net view命令。另一种方法是采用免费工具。他们采用了图形用户截面,拥有的功能也更加丰富。
监控网络外部流量:恶意软件正在变得越来越隐蔽,以防止被发现。对其进行监测的一种方法就是监控网络外部流量。当外部数据流量偏离正常的基线时,就需要提高警惕了。说实话,这可能是敏感信息被窃取或电子邮件群发器正在滥发邮件的唯一迹象了。
定期安装补丁和更新软件:保证操作系统及应用软件的及时更新,是挫败来自网络外部边界(因特网)攻击企图的最佳方式。就这么简单。如果操作系统和应用软件不存在缺陷,漏洞就无法起作用。