logo
 
头条回顾 联系方式:029-86519800 华商网官方微博
新闻首页 陕 西 调查·策划 国 内 时 评 社 会 国 际 图 片 网 事 娱 乐 体 育 人事任免 世园会 问道楼观
热点:皮革废料变胶囊 西安墓园 西安城墙假货之争 中华儒商诈捐 《泰坦尼克》热映 31届香港电影金像奖 柏树林古建筑失火 渣土车撞出租车  
华商网 > 新闻 > 政企快线
陈鑫:严防黑客渗透 打赢商业暗战
http://news.hsw.cn    来源: 华商网  2011-07-16 14:22
华商彩信手机报,精彩资讯早知道!移动用户发‘HSB’到 10658000定制,3元/月!
 
推 荐
令人唏嘘的落魄体育明星
令人唏嘘的落魄体育明星
体操前世界冠军地铁乞讨
体操前世界冠军地铁乞讨
·美国等30余国承认利比亚反对派为唯一合法代表
·昔日体操冠军街头卖艺 受伤退役多次盗窃(图)
·聚焦中国抗通胀:33年后百万富翁不如当年万元户
·无业青年建“打架QQ群” 扬言“称霸”当地(图)
·陕西城固县“法制培训班”被指虐待关押上访者
·失明女子拒当煤老板“小三” 称宁瞎也不受污染
 

  现在目前还没有得手,A公司还是安全的环境,它是不是就真的安全呢?

  接下来看这张PPT,就是威胁伴随企业成长,公司在发展的时候,你的系统会更复杂,应用会更多,网络会更庞大,一切都在成长,我们可以反思一下,自己问一下,威胁是不是也在成长呢?下面这条新闻是从A公司的官方网站上摘抄下来的,就是他们收购了一家贸易型的公司,这对他们公司是一个很重要的里程碑,他们得到了发展,同时给了这家子公司的网站地址,这家子公司和总公司之间必然会存在联系,子公司是不是就真的安全呢?

  我们通过上面的流程图,在对子公司攻击的时候,我们发现得到了这家子公司的完全控制权限,得到了子公司人员的安全密码,这是一个财务人员的邮件,这个东西对黑客来讲,他们能做什么呢?他们拿到这个东西就可以访问到A公司的办公网络,访问到办公网络的时候,就可以访问到很多服务器上的资源,一个文件夹上面,可能是项目文件夹或者是软件的文件夹,财务人员只能访问常用报表和软件安装的软件,黑客发现了一个GHOST文件,方便为每一个用户安装操作系统,可能以前安装一个操作系统需要30分钟,有了这个,就可以在5分钟之内帮职员做好系统,B公司下载了这个文件,他们以本地的管理员密码访问服务器的时候,就获得了最高权限。

  大家可以计算一下损失,这个损失很难计算得清楚,首先在这次项目中已经失败了,在以后他还会被B公司长期的控制着,在商战中的所作所为,对B公司来讲是透明的,所以这个损失是不可估计的,如果A公司找不到真正的问题所在,他将一直败下去,B公司的老板很开心,他做了一些战略部署,首先他在时间节点上,我们得到的一份是项目文件、时间节点,他在时间节点上,做每一件事情都比A公司快一步,再同时他做了一件事情,他找了一些猎头公司,向A公司的项目人员抛出橄榄枝,我们刚才说到控制,就是很难防御得到,等会安全专家徐帆先生,会给大家演示控制到目标的时候,我们信任的环境。比如说安全软件、防护软件,你在被控制的时候,其实它们显得很从容,并没有做出什么反应。

编辑:朱羽喆
分享到微博:
 
 
  相关新闻
·16家企业入驻陕西国家信息安全产业园 签约金额28亿   11-07-16 11:30
·张汉亚:陕西打造国际一流金融安全产业园区   11-07-16 10:46
·罗鹏斌:产业园总投资150亿 2016年年产值将超百亿   11-07-16 10:36
·密码破译大赛上演巅峰对决 19岁少年赢取终极大奖   11-07-16 10:41
 
 
版权申明
一、原创内容页
① 华商报、华商晨报、新文化报、重庆时报、大众生活报所有自采新闻(含图片、音视频)独家授权华商网发布,未经书面授权不得转载或镜像;授权转载应在授权范围内使用,并注明来源,例:“华商网-华商报”。
② 部分内容转载自其他媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
备注:华商网独家原创,转载请联系029-86519800 (详见华商网申明
二、华商网提供上传空间、链接及论坛/博客/评论等服务页面的免责申明
① 所有图片、音视频标明来源,有作者姓名要详细标注
② 华商网为用户提供上传空间服务,对用户传输内容不做修改或编辑。当著作权人和/或依法可以行使信息网络传播权的权利人发现上传内容侵犯其信息网络传播权时,应向华商网发出权利通知,华商网将根据相关法律规定采取措施删除相关内容。(详见华商网申明
 
  华商新闻-陕西西安权威原创新闻门户_华商网

本地 新闻 财经 数码 教育