美國(guó)安全智庫(kù)Stratfor Global Intelligence的網(wǎng)站在過(guò)去一周中遭到黑客攻擊。美國(guó)當(dāng)?shù)貢r(shí)間周四晚間,黑客公布了該網(wǎng)站的大量用戶(hù)數(shù)據(jù)。
先來(lái)給大家講一個(gè)實(shí)例:
美國(guó)安全智庫(kù)Stratfor Global Intelligence的網(wǎng)站在過(guò)去一周中遭到黑客攻擊。美國(guó)當(dāng)?shù)貢r(shí)間周四晚間,黑客公布了該網(wǎng)站的大量用戶(hù)數(shù)據(jù)。黑客公布的數(shù)據(jù)中包括7.5萬(wàn)姓名、地址、信用卡號(hào)碼和密碼,而數(shù)據(jù)來(lái)自曾經(jīng)付費(fèi)購(gòu)買(mǎi)Stratfor服務(wù)的所有客戶(hù)。其他數(shù)據(jù)還包括曾注冊(cè)該網(wǎng)站的86萬(wàn)個(gè)用戶(hù)名、電子郵件地址和密碼。
此次攻擊是由黑客組織Anonymous的成員發(fā)起的。這起攻擊使Stratfor面臨尷尬的境地,因?yàn)榘踩珕?wèn)題是該智庫(kù)的主要研究領(lǐng)域。Anonymous早些時(shí)候還公布了來(lái)自Stratfor客戶(hù)的5萬(wàn)個(gè)信用卡號(hào)碼。
Anonymous未來(lái)還可能公布更多Stratfor網(wǎng)站的數(shù)據(jù)。本周一,Anonymous發(fā)言人巴萊特。布朗(Barrett Brown)表示,攻擊的真正目標(biāo)是公布330萬(wàn)封Stratfor員工與情報(bào)來(lái)源和客戶(hù)之間往來(lái)的電子郵件。
Anonymous尚未公布這些電子郵件。因此,Stratfor無(wú)法判斷最壞的情況是否已經(jīng)過(guò)去,而該機(jī)構(gòu)正嘗試解決這一黑客攻擊帶來(lái)的影響。
Stratfor網(wǎng)站于上周六被攻破,當(dāng)時(shí)黑客在該網(wǎng)站上留下了自己的信息。黑客在Twitter上表示,已可以獲得該公司敏感的客戶(hù)信息和電子郵件,因?yàn)檫@些信息未被加密。Stratfor隨后在Facebook和YouTube發(fā)布了這一事件的動(dòng)態(tài),并向付費(fèi)用戶(hù)提供了信息保護(hù)措施。
就上述小編所說(shuō),如何解決黑客攻擊帶來(lái)的影響?我們來(lái)談一下:
一、取消文件夾隱藏共享打開(kāi)注冊(cè)編輯器,進(jìn)入
“HKEY-LOCAL-MACHINESYSTEMCurrentControlsetSevices Lanmanworkstationparameters”,新建一個(gè)名為“AutoShareWKS” 的雙字節(jié)值,并將其值設(shè)置為“0”,然后重新啟動(dòng)電腦,這樣共享就取消了。
二、拒絕惡意代碼
(1)、運(yùn)行IE瀏覽器,點(diǎn)擊“工具/Internet選項(xiàng)/安全/自定義級(jí)別”,將安全級(jí)別定義為“安全級(jí)—高”,對(duì)“ActiveX控件和插件”中第2、3次設(shè)置為“禁用”,其它項(xiàng)設(shè)置為“提示”,之后點(diǎn)“確定”,這樣設(shè)置后,當(dāng)你使用IE瀏覽網(wǎng)頁(yè)時(shí),就能有效避免惡意網(wǎng)頁(yè)中的而已代碼的攻擊了。
(2)、把Guest帳號(hào)禁用這個(gè)最好是你把它設(shè)置個(gè)密碼。
點(diǎn)擊“開(kāi)始”在“設(shè)置”里面點(diǎn)“控制面版”,再點(diǎn)“用戶(hù)帳戶(hù)”,點(diǎn)擊“Guest”進(jìn)入,選擇“禁用來(lái)賓帳戶(hù)”,OK 完成。
(3)、禁止建立空連接方法一是修改注冊(cè)表:打開(kāi)注冊(cè)表“HKEY-LOCAL-MACHINESYSTEM CurrentControlSetControlLsa”將DWORD值“RestrictAnonymous”的健值改為“1”就可以了。
三、隱藏IP地址這個(gè)問(wèn)題大家代理就可以了,上下邊這個(gè)網(wǎng)址就可以代理了,htt://dx1.3800hk.com/skin/kj/daili.htm 不過(guò)代理有網(wǎng)速會(huì)比較慢,如果喜歡上網(wǎng)的話(huà)最好就不要代理了,影響速度。呵呵,我這里就不演示了。
四、防范木馬程序?qū)⒆?cè)表里“HKEY-LOCAL-MACHINESOFTWAREMicrosoftWindows CurrentVersionRun”下的所有以“Run”為前綴的可疑程序全部刪除,可以在“數(shù)據(jù)”這里看到它們?cè)诎惭b在電腦的什么地方是什么東西,把沒(méi)用的刪除就可以了。我這里就有瑞星呵呵
五、不要回陌生人的郵件
做好IE的安全設(shè)置。
這一步一定要做好,如果你的Internet不好的話(huà)就一定比較容易中鴿子的,這步有的沒(méi)有我的電腦你就按下面的做?。篈ctiveX控件和 Applets有較強(qiáng)的功能,但也存在被人利用的隱患,網(wǎng)頁(yè)中的惡意代碼往往就是利用這些控件編寫(xiě)的小程序,只要打開(kāi)網(wǎng)頁(yè)就會(huì)被運(yùn)行。所以要避免惡意網(wǎng)頁(yè)的攻擊,只有禁止這些惡意代碼的運(yùn)行。IE對(duì)此提供了很多選擇,具體設(shè)置步驟是:“工具”→“Internet選項(xiàng)”→“自定義級(jí)別”,建議你將 ActiveX控件與相關(guān)選項(xiàng)禁用。
另外,在IE的安全性設(shè)定中,我們只能設(shè)定“Internet、本地Internet、受信任的站點(diǎn)、受限制的站點(diǎn)”,不過(guò),微軟在這里隱藏了 “我的電腦”的安全性設(shè)定,通過(guò)修改注冊(cè)表把該選項(xiàng)打開(kāi),可以使我們?cè)趯?duì)待ActiveX控件和Applets時(shí)有更多的選擇,并對(duì)本地電腦安全產(chǎn)生更大的影響。
如果你這里沒(méi)有“我的電腦”圖表的話(huà), 下面是具體的方法:點(diǎn)“開(kāi)始”菜單下的“運(yùn)行”,在彈出的對(duì)話(huà)框里輸入“Regedit.exe”,打開(kāi)注冊(cè)表編輯器,點(diǎn)擊前面的“+”號(hào),順次展開(kāi)到:“HKEY-CURRENT-USERSoftwareMicrosoftWindowsCurrentVersion InternetSettingsones
