摆渡黑客攻击

黑客攻击  时间:2021-05-08  阅读:()
摆渡攻击的原理与防护措施摘要:随着部队办公自动化信息化的发展,给不法分子窃取我军机密资料带来了新的方法.
这其中以"摆渡"攻击最为严重,且难于防范.
本文分析了"摆渡"攻击的产生背景,原始的攻击方式以及在原是攻击方式上发展出来的几种攻击方式,并根据已知的几种主流攻击方式提出了相应的防范措施.
关键词:"摆渡"攻击;木马;管理1.
产生背景随着部队办公自动化信息化的发展,越来越多的资料从以前的书面文字变为电子档案存放在计算机当中.
在带来办公效率提高的同时,也给不法分子窃取我军机密资料带来了新的方法.
黑客攻击、泄密事件层出不穷.
针对这种情况目前我军计算机网络和民用计算机网络虽然是采用相同的技术,但是为保障军网的安全,防止互联网上各种攻击对军网造成危害,一般采用物理隔离的措施,即军用计算机信息系统不直接或间接地与国际互联网或者其他公共信息网络相连接.
实施物理隔离可以最大限度地阻止来自于互联网的直接攻击.
但物理隔离并不能彻底解决军网的安全问题.
物理隔离的军网面临的威胁主要有内部攻击、"摆渡"攻击、非法外联和非法接入等.
这其中以"摆渡"攻击最为严重,且难于防范.
这种方式甚至可以间接入侵既不接入互联网,也不接入军网的这种完全与网络隔离的保存涉密资料较多的计算机.
2.
攻击原理"摆渡"攻击是利用木马与移动存储介质对隔离网络进行的攻击.
应用最新的攻击技术,攻击者首先攻击控制连接到互联网的计算机,当发现移动存储介质接入时,就会将"摆渡"木马植入其中.
该移动存储介质一旦在军网使用就会激活"摆渡"木马,自动收集内网计算机上的涉密文档等信息,可以进一步向内网渗透,将收集到的信息加密隐藏在移动存储介质上.
当该移动存储介质再次在接入互联网的计算机上使用时,木马就会自动把收集的秘密文件交给攻击者.
木马的启动实际上是利用了U盘根目录下的autorun.
inf文件,这个文件在U盘广泛使用之前一般是出现在光盘中,用于计算机插入光盘后的自动启动.
比如:[AUTORUN]OPEN=X.
exeICON=X.
exe很多用户没有关闭计算机操作系统的"自动播放功能",这一点很容易被木马所利用.
黑客将木马程序伪装成autorun.
inf文件植入你的U盘当中,当你的U盘在涉密机器上使用的时候就自动执行了木马程序,将资料复制到U盘中并隐藏起来,当U盘再次在上网机器上使用的时候就将资料通过网络发送出去,从而不知不觉得将涉密文件从没有任何网络连接的机器上窃走.
由于autorun.
inf文件不仅存在于U盘上而且在硬盘的每个分区下都有一个autorun.
inf文件.
带有木马的U盘一旦在某台计算机上使用不仅会窃走资料,而且会在这台计算机中替换掉计算机硬盘中的autorun.
inf文件,从而使得该计算机也被植入木马,进而使此后在这台机器上使用的U盘都被植入木马,当这些被植入木马的U盘在其他计算机中使用的时候就会感染其他的计算机,"摆渡"攻击就是通过这种方式实现木马的扩散.
此外,随着病毒技术的不断发展,有些黑客将"摆渡"木马与计算机病毒捆绑到一起,使得"摆渡"木马具有了与计算机病毒相同的自动传播功能.
它使木马程序不仅通过U盘传播并且可以在接入军网的计算机中通过网络肆意传播,对军网内的计算机安全造成了巨大的威胁.
3.
防范措施"摆渡"攻击实质上就是利用木马入侵计算机,因此防范措施必不可少的就是确保计算机都安装杀毒软件,并且要做到及时升级病毒库,按时查杀病毒.
为防止被植入木马的机器通过网络传播病毒,对于涉密程度较高的机器要禁止接入任何网络并防止非法外联.
非法外联的形式有两种:一是私自将计算机连接网络.
按照规定涉密程度高的计算机不能与网络相连,但有人为了便利,可能把计算机偷偷接入网络,这样就使得该计算机本来被强制隔绝的网路打开,外部攻击者很容易通过这条线路获取计算机的控制权,进而植入"摆渡"木马窃取秘密信息.
非法外联的第二种形式是将涉密计算机接入互联网.
有些同志在办公时将便携式计算机接入军队计算机网络处理涉密信息,回家后又将便携式计算机接入互联网,查阅资料、处理电子邮1/2件.
从表面上看,只要接入互联网前把机器上的涉密信息清除掉,这种行为的危害不大.
然而,计算机一旦接入互联网就有可能遭受攻击.
如果攻击者入侵并控制计算机,就可以利用磁盘恢复技术将清除的涉密信息还原出来.
同时,入侵者还可以通过对机器上信息的分析,判断出该主机是否曾接入军网,并在其中植入"摆渡"木马.
计算机回到军网后,木马就会自动在军网内部传播并且窃取机密资料加密存储起来,等到计算机再次上互联网时,主动把收集的信息加密发送到事先指定的邮箱等地,达到窃取军事秘密的目的.
以上都是对计算机安全提出的要求.
我们都知道"摆渡"攻击利用主要是移动存储介质即U盘.
因此,防止"摆渡"攻击的最根本的方法是加强对存储介质的分类管理:涉密介质应该有专人管理,秘密信息在移动介质中要加密存储;禁止用非涉密存储介质来存储和处理涉密信息.
禁止在接入互联网的计算机上使用保存过涉密资料的存储介质,无论是否存放涉密资料禁止接入过互联网的存储介质在接入军网的计算机上使用,如果一定要从互联网向接入军网的计算机传送资料,必须使用刻录光盘的方法传送.
但是在前文中曾经介绍过,"摆渡"攻击所利用的autorun.
inf文件最早就是使用在光盘的自动启动上,据资料介绍,利用可刻录光盘进行"摆渡"攻击的例子目前虽然还不多见,但是在技术上是完全可行的,因此利用可刻录光盘进行"摆渡"攻击,只是时间上的问题.
除了采用上述技术措施之外,还要加强网络的安全管理,制定有关规章制度.
网络的安全管理策略包括:制定有关网络操作使用规程;制定网络系统的维护制度和应急措施;严格遵守军人使用互联网的规定;严格遵守军人使用移动存储介质的规定等.
参考文献:[1]:郭辉,孙国春,于秋水军队计算机网络的安全性分析2007[2]:蔺聪基于木马的黑客攻击技术2008[3]:李瑛罗菁晶常见黑客攻击手段分析及应对之策2008PoweredbyTCPDF(www.
tcpdf.
org)2/2

Hostigger不限流量VPS年20美元

Hostigger 主机商在前面的文章中也有介绍过几次,这个商家运营时间是有一些年份,只不过在我们圈内好像之前出现的次数不多。最近这段时间商家有提供不限流量的VPS主机,逐渐的慢慢被人认识到。在前面的介绍到他们提供的机房还是比较多的,比如土耳其、美国等。今天看到Hostigger 商家居然改动挺大的,原来蛮好的域名居然这次连带官方域名都更换掉去掉一个G(Hostiger )。估摸着这个域名也是之前...

RackNerd 黑色星期五5款年付套餐

RackNerd 商家从2019年上线以来争议也是比较大的,一直低价促销很多网友都认为坚持时间不长可能会跑路。不过,目前看到RackNerd还是在坚持且这次黑五活动也有发布,且活动促销也是比较多的,不过对于我们用户来说选择这些低价服务商尽量的不要将长远项目放在上面,低价年付套餐服务商一般都是用来临时业务的。RackNerd商家这次发布黑五促销活动,一共有五款年付套餐,涉及到多个机房。最低年付的套餐...

快快云:香港沙田CN2/美国Cera大宽带/日本CN2,三网直连CN2 GIA云服务器和独立服务器

快快云怎么样?快快云是一家成立于2021年的主机服务商,致力于为用户提供高性价比稳定快速的主机托管服务,快快云目前提供有香港云服务器、美国云服务器、日本云服务器、香港独立服务器、美国独立服务器,日本独立服务器。快快云专注为个人开发者用户,中小型,大型企业用户提供一站式核心网络云端服务部署,促使用户云端部署化简为零,轻松快捷运用云计算!多年云计算领域服务经验,遍布亚太地区的海量节点为业务推进提供强大...

黑客攻击为你推荐
新iphone也将禁售苹果ID换了个新的怎么还是停用ym.163.com网易163企业邮箱的foxmail怎样设置?ipad代理如何贷款买IPAD加多宝和王老吉王老吉和加多宝谁好喝点?即时通平台老司机进来 求个直播平台独立访客百度统计中访客数(UV)什么意思正在跳转电影空间我的空间页面打开后会突然跳转到别的网页.这是怎么回事呢?论坛版块图标请教一下论坛版块图标怎么做?网上支付功能怎样开通网上支付功能?织梦去版权dedecms模板上的版权怎么改成自己想要的版权
高防直连vps raksmart cve-2014-6271 jsp主机 sockscap iis安装教程 空间服务商 帽子云 多线空间 银盘服务是什么 阿里云官方网站 美国盐湖城 游戏服务器出租 摩尔庄园注册 789电视剧网 phpinfo windowsserver2008r2 免费网络电视直播 ftp服务器架设 qq空间技术网 更多