网络犯罪与网络安全威胁解析
1. 数据录入错误引发的威胁
数据录入错误可能会打开其他攻击途径。股票交易员的“肥手指综合征”就是一个实际例子,交易员在输入买卖股票数量时,可能会不小心多输入一个零。这种异常大的订单会导致市场活动激增,因为自动计算机交易系统会被这种超出正常交易范围的大幅偏差所迷惑。这可能只是一个影响数据完整性的失误,但也可能是网络攻击者扰乱市场正常交易的策略,虽然手段相同,但意图不同。
在系统管理领域,错误也很普遍。许多软件产品(包括操作系统和数据库服务器)在出厂时都带有默认密码,这些默认密码应该被禁用,并替换为用户选择的密码,特别是对于系统账户。然而,黑客年复一年地利用互联网上广泛可用的默认密码列表,对这些未受保护的系统发动攻击。
2. 盗窃与欺诈
网络犯罪分子广泛利用互联网来获取收入。与传统的欺诈途径相比,互联网往往是一种更便捷的欺诈手段。这是因为司法管辖区的障碍,例如从与目标国家没有引渡条约的国家发动攻击,为网络犯罪分子提供了实施欺诈的理想场所。因此,某些国家与针对其他国家的特定欺诈类型联系在一起,尼日利亚的“419”诈骗就是一个典型例子。
在考虑欺诈案件时,需要思考谁最有可能是攻击者:是防火墙外对内部系统一无所知的人,还是防火墙内可能负责设计和/或维护系统的人?在战略/跨国外包的时代,“内部人员”可能实际上在不同的国家和司法管辖区工作,这使得检测和执法比处理同一建筑物和同一国家内的欺诈者更加具有挑战性。
欺诈检测的关键要素之一是通过数据分析得出可能表明可疑行为模式的规则。通过了解这些模式,应该能够识别犯罪者并起诉他们,和/或找出降低风险的方法。例如,BBC的《地铁》纪录片展示了火车乘客如何通过在入
超级会员免费看
订阅专栏 解锁全文
770

被折叠的 条评论
为什么被折叠?



