物联网、数据安全与网站安全:现状与应对策略
1. 网站篡改者分类及社交媒体影响
研究识别出两类独特的网站篡改者:低频次篡改者(占比 69%)和高频次篡改者(占比 31%)。社交媒体存在情况、篡改内容以及篡改类型可用于预测篡改者所属类别。
- 对于低频次篡改者,Facebook 会员身份是唯一具有预测性的社交媒体变量(b = –0.560),可使篡改次数减少约 43%。
- 对于高频次篡改者,Twitter 和 YouTube 是篡改次数增加的重要预测因素:Twitter 使篡改次数增加 2 倍,而 YouTube 使篡改次数减少约 74%。
这表明社交媒体可作为接触并威慑惯犯的有价值平台。
2. 基于证据的研究案例:暗网证书交易
恶意行为者不仅会篡改网站,还会创建自己的安全网站来诱捕潜在受害者。例如,研究人员分析了 2018 年 10 月至 2019 年 4 月在 Tor 网络上活跃的在线市场和黑客论坛,发现了近 70 个相关的在线市场网页,这些网页上有 SSL/TLS 证书出售。
- 证书类型及价格 :SSL/TLS 证书作为恶意软件服务和产品的一部分或作为独立产品出售,价格从 260 美元到 1600 美元不等,具体取决于证书类型和提供的额外服务范围。一些供应商还提供扩展验证(EV)证书,这些证书由指定的证书颁发机构(CA)确认所有者的合法身份,旨在赋予最高级别的信任。
- 案例研究
- 英国网站安全案例 :研究团队首先联系 Telegram 上的供应商,请求设计一个带有 EV 证书的零售网
超级会员免费看
订阅专栏 解锁全文
7万+

被折叠的 条评论
为什么被折叠?



