隨著網(wǎng)絡(luò)安全事故和個(gè)人隱私數(shù)據(jù)泄露的頻發(fā),大多數(shù)讀者都已經(jīng)開始注意個(gè)人信息安全防護(hù)和安全意識(shí)方面的加強(qiáng),但遺憾的是,目前大眾中依然存在很多以訛傳訛的信息安全誤區(qū),這些錯(cuò)誤觀點(diǎn)在網(wǎng)絡(luò)社區(qū)和用戶之間口口相傳,卻很少有專家站出來糾正,以下安全牛為大家整理了五個(gè)有代表性的安全誤區(qū):
誤區(qū)一:我沒啥值錢的信息,沒人會(huì)黑我
持類似論調(diào)的人很多,你告訴他加強(qiáng)安全措施的時(shí)候(例如提高賬戶密碼強(qiáng)度),他總是會(huì)說,我一不用網(wǎng)銀,二不炒股,沒必要搞那么麻煩,黑我也沒什么價(jià)值。果真是這樣嗎?
實(shí)際上,如今的黑客經(jīng)常采用釣魚式攻擊,你的手機(jī)信息、郵箱社交賬戶等網(wǎng)絡(luò)信息一旦被黑客逐一掌握,將有助于他們展開進(jìn)一步的社交工程攻擊(當(dāng)然,目標(biāo)有可能是你通訊錄里的朋友),甚至與線下欺詐協(xié)同,造成嚴(yán)重后果。
此外,即使黑客或者網(wǎng)絡(luò)罪犯不但可以利用隱私信息拼圖對(duì)你展開社工工程攻擊,他們還可以入侵你的家庭路由器、筆記本電腦、NAS甚至智能手機(jī),把你的聯(lián)網(wǎng)設(shè)備變成他們發(fā)動(dòng)DOS拒絕服務(wù)攻擊的僵尸客戶端,更糟糕的是,他們還能利用的你設(shè)備發(fā)起各種犯罪活動(dòng),而你將不僅僅是受害者,還是幫兇。所以說,加強(qiáng)安全意識(shí),提高安全知識(shí)水平,不僅是對(duì)個(gè)人數(shù)字生活的保障,也是對(duì)他人的一種責(zé)任。
誤區(qū)二:VPN或Tor可以實(shí)現(xiàn)完全的匿名
自從斯諾登事件以來,Tor進(jìn)入了尋求隱私庇護(hù)的普通人的視野,不僅流量暴漲,更是新聞不斷,危機(jī)四伏,很多人也許忘了,Tor也是僵尸網(wǎng)絡(luò)和網(wǎng)絡(luò)黑市的樂園。而且更重要的是,斯諾登事件后,有專家指出Tor并不能逃脫美國(guó)情報(bào)機(jī)構(gòu)的追蹤。
最典型的例子要數(shù)2013年年底哈佛大學(xué)學(xué)生Eldo Kim用Tor網(wǎng)絡(luò)發(fā)布炸彈威脅信息結(jié)果被捕的例子。也許是受斯諾登的影響,Kim高估了Tor的“隱身”能力,通過Tor發(fā)布了炸彈襲擊的假警報(bào),試圖以此拖延期末考試的日期,但不幸的是FBI的探員很快就找到了Kim同學(xué)。
類似的,VPN與Tor一樣,并不具備隱身能力, 因?yàn)?/span>VPN的設(shè)計(jì)目標(biāo)是加強(qiáng)安全,而不是隱身。
誤區(qū)三:MAC地址過濾加關(guān)閉SSID廣播就能確保WiFi網(wǎng)絡(luò)安全
很多用戶自以為設(shè)置MAC地址過濾加關(guān)閉SSID廣播就能確保家庭WiFi熱點(diǎn)的安全,這實(shí)際上是一個(gè)天大的誤區(qū),也許對(duì)鄰居的電腦小白有點(diǎn)作用,實(shí)際上這么做除了讓自己遭罪以外,對(duì)真正的黑客一點(diǎn)作用都沒有(簡(jiǎn)單的MAC地址偽造就能繞過,此外黑客還能用類似Kismet這樣的掃描工具輕易找出隱藏的SSID和活躍的MAC地址)。
記住,只有WPA2級(jí)別的加密標(biāo)準(zhǔn)才能有效保護(hù)你的WiFi網(wǎng)絡(luò),而且務(wù)必要使用強(qiáng)密碼。
誤區(qū)四:無痕瀏覽可保平安
如今很多瀏覽器都推出了所謂的“無痕瀏覽”的安全選項(xiàng),但實(shí)際上這種所謂的無痕只是防止其他使用你電腦的用戶查看到你的隱私信息而已,對(duì)于那些網(wǎng)絡(luò)服務(wù)商而言,例如你使用的各種云盤、郵箱、電商和社交網(wǎng)絡(luò)服務(wù)商來說,你的一舉一動(dòng)依然在監(jiān)控之中。
誤區(qū)五:我從來不干危險(xiǎn)的事,因此用不著殺毒軟件
很多人認(rèn)為電腦被黑客入侵是因?yàn)闉g覽了“不潔”的網(wǎng)頁(yè),實(shí)際上如今黑客中流行的“酒吧式攻擊”,其攻擊手法就是先攻陷你經(jīng)常訪問的“正規(guī)”網(wǎng)站,然后守株待兔,不知不覺中就控制了你的電腦。此外,瀏覽器插件,應(yīng)用商店的惡意APP等都會(huì)在不知不覺中竊走你的重要隱私數(shù)據(jù),業(yè)界不乏信息安全專家大意失荊州、馬虎失前蹄的例子。
黑客攻擊手法如今已經(jīng)無孔不入,甚至從不聯(lián)網(wǎng)的WindowsXP都有可能感染病毒,因此保持良好的上網(wǎng)習(xí)慣本身,就包括了安裝殺毒軟件,提高反釣魚、反社工意識(shí)在內(nèi)了。