2016-3-10 電教科
原諒小編吧,我們非工程師亦非架構師,沒有基因,恐怕一輩子也只能理解其意,無法寫出這么全面、有深度并且通俗易懂的文章來,是的,最后一點尤其難能可貴;另外,我們亦缺乏美術細胞,實在畫不出那么賤賤的插圖,圖軟件畫的?慚愧啊,好資源通常不好找。但是,看到真正有深度的文章,還是希望受益大家,一起來學習吧~
流量劫持,這種古老的攻擊沉寂了一段時間后,最近又開始死灰復燃。眾多知名大廠的路由器相繼被曝出存在安全漏洞,引來國內媒體紛紛報道。只要用戶沒改默認密碼,打開一個網頁甚至帖子,路由器配置就會被暗中修改?;ヂ摼W一夜間變得岌岌可危。
然而,攻擊還是那幾種攻擊,報道也還是千篇一律的磚家提醒,以至于大家都麻木了。早已見慣運營商的各種劫持,頻繁的廣告彈窗,大家也無可奈何。這么多年也沒出現過什么損失,也就睜只眼閉只眼。事實上,僅僅被運營商劫持算是比較幸運了,相比黑客,運營商廣告劫持雖無節操但還是有底線的,合法的?,F在能讓你看見廣告就是警鐘響了,只不過還是那句難聽的話:你還沒有價值。
我會被劫持嗎?
不少人存在這樣的觀點:只有那些安全意識薄弱的才會被入侵。只要裝了各種專業的防火墻,系統補丁及時更新,所有的密碼都很復雜,劫持肯定是輪不到我了。的確,安全意識強的自然不容易被入侵,但那只對傳統的病毒木馬而已。而在流量劫持面前,幾乎是人人平等的。網絡安全與傳統的系統安全不同,網絡是各種硬件設備組合的整體,木桶效應尤為明顯。即使有神一樣的系統,一旦遇到豬一樣的設備,你的安全等級瞬間就能被拉低?,F在越來越流行便宜的小路由,你想過沒有:你網上交易的流量都要經過它……
即使你相信系統和設備都絕對可靠,就能高枕無憂了嗎?事實上有問題的設備并不多,但出問題的事卻不少,難道其中還存在什么缺陷?沒錯,還遺漏了最重要的一點:網絡環境。
如果網絡環境里有黑客潛伏著,即使具備專業技術,也是在所難逃了,敵暗我明,稍不留神就會落入圈套。當然,蒼蠅不叮無縫的蛋。有哪些隱患導致你的網絡環境出現了裂縫?太多了,從古到今流行過的攻擊方式數不勝數。甚至可以根據實際環境,自己創造一種。下面是我回憶中親自嘗試過的劫持案例,基本可以按照3個時代劃分,也就是本篇的目錄了: