使用简单的黑客攻击,黑客可以了解你可能不想透露的未经授权的个人信息。了解这些常见的黑客技术,如在线钓鱼DDoS、点击劫持等,可以为您的人身安全派上用场。
因此,了解一些通常用于未经授权获取个人信息的黑客技术也很重要。
1. 诱饵和开关
使用诱饵和开关黑客技术,攻击者可以在网站上购买广告空间。后来,当用户点击广告时,他可能会被指向感染恶意软件的页面。这样,他们就可以在你的电脑上安装恶意软件或广告软件。该技术显示的广告和下载链接非常有吸引力,用户最终将点击它们。
黑客可以操作用户认为这是一个真正的恶意程序。这样,计算机上安装恶意程序后,黑客无权访问您的计算机。
2. Cookie盗窃
在我们的浏览器中cookie 存储个人数据,如浏览历史记录、用户名和我们访问的不同网站的密码。一旦黑客能访问你的 cookie,他甚至可以在浏览器上验证自己的身份。执行此攻击的一种流行方法是操纵用户 IP 通过攻击者的机器使用数据包。
也称为 SideJacking 或会话劫持,如果用户未对整个会话使用 SSL (HTTPS),这种攻击很容易实施。在你输入密码和银行详细信息的网站上,加密他们的连接至关重要。
3. 点击劫持攻击
点击劫持(ClickJacking)还有一个不同的名字,UI Redress。在这次攻击中,黑客隐藏了受害者应该点击的实际用户界面。这种行为在应用程序中下载,电影流媒体和 Torrent 网站很常见。虽然他们主要使用这种技术来赚取广告费,但其他人也可以使用它来窃取你的个人信息。
换句话说,在这种类型的黑客攻击中,攻击者劫持了受害者的点击,不是针对特定页面,而是针对黑客希望您访问的页面。其工作原理是欺骗互联网用户通过单击隐藏链接来执行不必要的操作。
4. 病毒、木马等
病毒或特洛伊木马程序是一个恶意软件程序,安装在受害者系统中,并不断向黑客发送受害者数据。他们还可以锁定您的文件,提供欺诈广告,转移流量,嗅探您的数据,或在所有连接到您网络的计算机上传输。
您可以阅读各种恶意软件、蠕虫、木马等的比较和差异,了解更多。
5. 网络钓鱼
网络钓鱼是一种黑客技术。黑客利用该技术复制访问量最大的网站,并通过发送欺骗链接来吸引受害者。结合社会工程学,它已成为最常用、最致命的攻击媒介之一。
一旦受害者试图登录或输入一些数据,黑客将使用在虚假网站上运行的木马程序来获取目标受害者的私人信息。iCloud 和 Gmail 网上钓鱼账户是黑客“Fappening”泄密事件的攻击途径涉及许多好莱坞女明星。
6. 窃听(被动攻击)
与其他主动攻击不同,黑客可以通过使用被动攻击来监控计算机系统和网络,以获取不必要的信息。
窃听背后的动机不是为了损害系统,而是为了在不被识别的情况下获取一些信息。这些类型的黑客可以针对电子邮件、即时消息服务、电话、网页浏览和其他通信方式。从事此类活动的一般是黑帽黑客、政府机构等。
7. 假WAP
只是为了好玩,黑客可以用软件伪造无线接入点。WAP进入官方公共场所WAP。一旦连接到伪造 WAP,就像上面的例子一样,黑客可以访问你的数据。
这是一个更容易完成的黑客攻击,需要一个简单的软件和无线网络来执行。任何人都可以使用他们的 WAP 命名为诸如“Heathrow Airport WiFi”或“Starbucks WiFi”等等,然后开始监视你。保护自己免受此类攻击的最好方法之一是使用高质量的 VPN 服务。
8. 水坑攻击(Waterhole attacks)
如果你是探索频道或国家地理频道的忠实粉丝,你可以很容易地与水坑攻击联系起来。在这种情况下,黑客攻击受害者最容易接近的物理点,以毒害某个地方。
例如,如果一条河的来源被毒害,它将在夏天攻击整个动物。同样,黑客也瞄准了访问最多的物理位置来攻击受害者。这个点可以是咖啡店、自助餐厅等。
一旦黑客知道你的时间表,他们就可以用这种攻击来创造虚假的 Wi-Fi 接入点。使用它,他们可以修改你最常访问的网站,并将它们重新定位给你以获取你的个人信息。由于攻击从特定位置收集用户信息,因此更难检测攻击者。再次保护自己免受此类黑客攻击的最佳方法之一是遵循基本的安全实践,更新软件/操作系统。
9. 拒绝服务(DoS\DDoS)
拒绝服务攻击是一种黑客技术,通过大量流量淹没网站或服务器来关闭网站或服务器,使服务器无法实时处理所有要求,最终崩溃。
在这种流行的技术中,攻击者用大量的要求淹没目标机器来压倒资源,这反过来又限制了实际要求的实现。
对于DDoS 攻击,黑客通常部署僵尸网络或僵尸计算机,它们只有一个任务,即用请求数据包淹没您的系统。年复一年,随着恶意软件和黑客类型的不断进步,DDoS 攻击规模也在增加。
10. 键盘记录器
键盘记录器是一个简单的软件,可以将键盘的按键顺序和敲击记录在机器上的日志文件中。这些日志文件甚至可能包含您的个人电子邮件 ID 和密码。也被称为键盘捕获,它可以是软件或硬件。虽然基于软件的键盘记录器针对安装在计算机上的程序,但硬件设备针对键盘、电磁辐射、智能手机传感器等。
键盘记录器是在线银行网站为您提供虚拟键盘选项的主要原因之一。因此,在公共环境中操作计算机时要格外小心。