第一步:笔记本安全问题如何发生

 
   | |

导读:本系列文章介绍笔记本电脑安全防护,本文介绍笔记本的安全问题是如何发生的,笔记本电脑的丢失和被窃导致很多敏感信息处于风险之中,企业和个人应该采取措施保护笔记本的安全。

关键词:笔记本电脑 安全 安全问题 敏感信息 风险

 
正在加载数据... 【TechTarget中国原创】你有没有想过人们是如何发现和/或窃取这些不安全笔记本,而其他电脑又是如何攻入这些系统获取敏感信息的呢?我没有采访过任何犯罪人员,但是我斗胆猜测以下他们有自己的工具和技术。不管是多么基础的东西,很多人的笔记本电脑都没简单的密码。电脑工程师都不需要破解代码,而我不会讲这些安全测试技术和这些问题的解决方案。但是那些有密码的电脑呢——那些恶意人士又是如何破入的呢?

【TechTarget中国原创】你有没有想过人们是如何发现和/或窃取这些不安全笔记本,而其他电脑又是如何攻入这些系统获取敏感信息的呢?我没有采访过任何犯罪人员,但是我斗胆猜测以下他们有自己的工具和技术。不管是多么基础的东西,很多人的笔记本电脑都没简单的密码。电脑工程师都不需要破解代码,而我不会讲这些安全测试技术和这些问题的解决方案。但是那些有密码的电脑呢——那些恶意人士又是如何破入的呢?
 
  接触这个问题的做好方法是从恶意的角度看问题。我并不是提倡或者支持犯罪活动。但是,我确实强烈的相信真正保护系统的唯一方法是从犯罪的角度查看安全问题。当说到笔记本黑客活动的时候,你需要运行一些测试查看你可以用多长时间进入系统和你的网络。

  已经以完全的权限登录了

  电脑系统正在开启的时候就可以被窃取。电量充足的笔记本对这些人来说最方便。不需要中断,然后重新进入—— 他们只需要接受系统并在另外的地方运行,并查看可以收集到什么信息。

  一旦他们进入了,任何东西都成了可攻击的对象。很多企业都有这样的政策,任何敏感信息都不能存储在本地硬盘或者移动设备上。正确。我总是看到这样的问题。经常会在个人的电脑上看到各种类型的Word处理文档、电子表格文件和其他包含敏感信息的文件。

  自己看一下。如果你激活了远程登录并且是本地管理员组的成员,就可以从网络上自己做了。可以在C:Documents and SettingsAll UsersDesktop and C:Documents and SettingsusernameDesktop下查看。还可以登录手还在Outlook或者其他类型的邮件客户端,查看里面存了什么。用户可能采用邮件作为信息存储库,它就成了敏感信息的金矿。

  考虑一下,如果这种数据可以被犯罪分子看到会发生什么呢?所以应该使用简短的屏保时间,要求用户在电脑不适用的时候锁定屏幕,或者在用户离开的时候自动锁定屏幕。

  推断密码

  犯罪分子的下一步可能是简单的推断登录或者屏保密码——有时和1-2-3一样简单。在这种情况下,我们假定电脑是开机的,而且用户使用屏保锁了屏幕。很黑可以输入用户的登录ID(可能显示上次的登录ID)作为密码,或者在结尾增加a 1、感叹号或者“pass”。实际上,这很常见。如果屏保密码不起作用,可以简单的重启系统来查看——可能不需要密码就能登录Windows.

  如果重启了,而且提示你需要BIOS开机密码,这就是另一层的防御了,但是绕开也没问题。有很多办法重新设置这些密码。

 
查看全文
 
 
 
 
 

手持/移动设备安全

 
专家称一系列新出现的威胁,包括最近发生的GSM(全球移动通讯系统)加密算法的破解,给语音数据的安全带来了新的风险……
 
为挫败移动设备应用程序的威胁,互联网安全中心CIS已建立了安全配置标准,它是一系列经过协商的关于移动设备支持的第三方应用软件的最佳实践安全配置标准……
 
需要偷偷地密切监视员工或者配偶的动态吗?有应用程序可以办得到。想得到移动交易的密码吗?还是有应用程序可以办到。随着移动设备以及第三方应用软件的增多……
 
最近发生的医疗保险公司Health Net的数据泄露事件牵连到了150万的用户,它给我们带来了很多教训,暴露出IT安全工作各方面的失败之处,其中包括……
 
移动设备的安全问题已逐渐被大家所重视,多数管理者将把移动终端和基于网络的防御措施结合起来,像对待笔记本那样对待智能手机,究竟什么样的方式才最稳妥呢?
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录