

信息安全工程师知识点:黑客攻击(隐私泄露方式)
由于Internet的弱安全性,很容易导致黑客利用这一弱点入侵他人的计算机而窃取内部信息。很多黑客通过制造、传播计算机病毒,破坏计算机系统之后能够未经授权就进入系统收集资料。通过截取或复制用户正在传递的电子信息,他们能够窃取和篡改用户的隐私数据,从而引发个人数据隐私权保护的法律问题。2014年苹果iCloud服务泄露明星隐私事件给网络安全再次敲响了警钟,一贯以安全著称的苹果智能设备都难以幸免,其他智能终端的用户更是发发可危。黑客利用苹果手机iCloud存储空间漏洞,进入一些用户的苹果手机井大肆盗窃拷贝其中存储的各类数据,包括照片、邮件等,给用户造成不可挽回的损失。
利用IP地址追踪用户的位置或行踪也是黑客常用的手段。基于HTTP的Web浏览是互联网上最广泛的应用,它运行在一个可靠的传输协议如TCP上面。在Web服务器和客户机建立会话时,IP地址、URL和软件版本等信息都将传送到服务器。因此,攻击者就可议利用IP地址追踪用户的位置和在线行为等。特别是,随着IPv6的使用, HTTP的消息头中将包含更直接的位置信息。
另外,黑客的攻击方式还有很多,例如利用Cookie文件收集用户隐私信息,利用特洛伊木马病毒窃取隐私信息、利用嵌入式软件收集隐私信息、利用篡改网页收集隐私信息等。这些攻击方式大都非常隐蔽,让用户防不胜防,需要引起高度重视。
| 各省软考办 | ||||||||||