本站瀏覽人次:197413
中國變種木馬 綁架桌面捷徑      恭賀台灣天功氣功協會官方網站正式上線      恭賀瑜珈 境-施化難陀瑜珈工作室官方網站正式上線      垃圾郵件報告 台灣成第十大發送國      避免駭客入侵 四方法降低風險      最新強大病毒通知      本站誠徵網站展業顧問      茫茫網海,他們為何要選擇看你的網站?      轉PO、修片恐觸法      即時通病毒W32.Mibling 偽裝成一般應用程式並開後門      W32.Mibling病毒藉即時通散佈偽裝Word藏電腦      網站管理員注意! 權限控管得宜 避免駭客植入惡意程式      FTP Server正式上線      2009年4月27日主機設備暨線路維護公告      USB成病毒溫床! 台灣電腦今年Q1中毒率列入全球第四大      非法下載音樂電影 警告三次停權      史上最強電腦病毒 愚人節出擊      台灣ADSL上網費用仍有調降空間      免費刊登分類廣告的優質平台『EPROMO亦特商訊網』全新改版上線      Excel檔恐夾帶病毒 開啟要小心      簡訊植木馬 當心手機被竊聽      政院通過 濫發商業電子郵件民眾可求償      PDF檔案近來不要直接線上開啟 當機時就遭駭客植入木馬      NETDOIT亦特網站2009年款官網即將粉墨登場!
2010年09月10日 星期五
 
套裝網站須... 網頁設計概...
網域名稱及... 初架網站須...

程式語言的...

企業形象識...

吸金也吸睛... 網站做好了...


網路技術新... 商業訊息
硬體幫幫忙 IT人物誌
關鍵字行銷 網路行銷
企業架站網

常見問題 與我聯絡
線上估價 線上校稿
 

您的位置:亦特網站設計首頁 >> 最新消息 >> 避免駭客入侵 四方法降低風險
 
字體:

避免駭客入侵 四方法降低風險

netdoit 發表於:2009-10-21 16:49:28

避免駭客入侵 四方法降低風險

更新日期:2009/10/21 14:56 呂明潔
【台灣醒報記者呂明潔報導】網路購物、交友等都可藉網站達到目的,但是你正在瀏覽的網站真的安全嗎?成功大學電機工程學系教授賴溪松在10月《科學發展》月刊中表示,「沒有任何一個網站是安全的。」他提出四大方法減低駭客入侵風險,包括不上高風險網站、定期更新修補程式、勿隨意點選信件中的連結,及善用「我的最愛」功能。
部落格上使用密碼鎖住文章、照片,真的有用嗎?賴溪松在〈網站安全停看聽〉一文中指出,當使用的網站有資料庫防護的漏洞,等於是把密碼自動奉送給駭客。因為真正高明的駭客不會浪費時間猜測密碼,而是直接讀取儲存密碼的網站資料庫。
一般人認為,瀏覽知名網站可降低遭駭客入侵的風險。但根據Google調查,全球共有10%以上的網站暗藏危機。甚至有研究報告指出,每天共可檢測出近3萬個含有惡意程式的網站,其中高達80%是合法網站。賴溪松認為,這代表使用者依賴、信任的網站,隨時處在被駭客攻陷的危機中。
成大資通安全研發中心專案經理鍾沛原在文中表示,根據國際研究組織OWASP(Open Web Application Security Project)的調查統計,SQL Injection和XSS攻擊手法分別是排名10大網站安全威脅的前兩名。
SQL Injection可趁機竊取網站機密資料,例如使用者帳號密碼,造成網站和使用者的損失。XSS攻擊不只可竊取網站的資料,還包含個人電腦的資料和掌控權。
賴溪松提出四種方法,降低遭駭客入侵的危險。包括不上高風險網站,如色情網站、駭客教學網站、論壇網站(提供音樂、電影等非法檔案分享)等。這類網站的使用者容易下載網站或軟體、檔案,提供駭客散播惡意程式(病毒)的機會。
其次是定期更新修補程式(包含作業系統、瀏覽器、應用軟體等),做好資安防護的基本配備。還有勿隨意點選信件中的連結,以免連上惡意「釣魚網站」,洩漏個人資料。
最後是善用瀏覽器「我的最愛」功能,將固定使用的網站連結,記錄在電腦中,減少間接連結的風險。
 

回上頁
回頁首

服務專線:02-86840098
傳真專線:02-86840097
關於NETDOIT│本站聲明│交易安全說明│廣告刊登│隱私權保密政策│網站導覽
  本網站內容之著作權屬於本公司或其他來源所擁有,未經本公司或其他權利人授權禁止引用、轉貼、下載、複製或傳輸。
  本網站上之各類資訊、分析評論文章、網友留言僅供參考,亦不代表本站立場,本站就其正確性與適用性不負任何擔保責任。