0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

黑客的武器,网络攻击的产物——数据操纵

如意 ? 来源:IT168 ? 作者:F5 ? 2020-07-02 14:59 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

我们几乎每天都会听说,黑客又在利用新的方式侵入网络设备,安装勒索软件或窃取宝贵数据。不仅如此,黑客们还会利用数据操纵对数据集进行微妙的修改,这种修改非常隐蔽,可能会对组织造成比数据泄漏更严重的破坏性影响。

去年,以色列的一组安全研究人员透露,在模拟测试中,他们可以通过侵入医院设备并调整X光机的扫描结果,误导医生误诊病人的病情。这类的数据操纵使患者无法真正了解自己的真实健康状况。然而在不同的情况下,这种数据操纵所带来的后果可能会更加严重。对此,F5大中华区技术负责人吴静涛表达了自己的观点,并给出了几点应对建议。

数据操纵背后的动机

“CIA”是构成组织安全基础设施三个公认的基本准则,即机密性(Confidentiality)、完整性(Integrity)、可用性(Availability)。通过数据操纵,黑客能够发动攻击,给数据的完整性带来问题。

譬如,在电子商务领域,黑客可以在“黑五”或者“双十一”等大型促销活动中干扰市场交易。在这些购物活动中,黑客通过在网站未参加活动的部分显示更多的流量,导致算法将更多资源转移到那个部分。这将在所有人不经意间给电子商务平台和供应商带来潜在的财务损失。

数据操纵的攻击可以通过使用机器人进一步简化,使黑客发动此类攻击变得非常简单容易。例如,过去有一些黑客使用元数据创建“虚假信息”机器人。这些机器人非常擅长模仿人类行为,能够在社交平台上发起虚假信息的活动。黑客可以很容易地将其插入任何系统并操纵数据,通过操控无数个这样的机器人,使之对他们有利。

这些只是针对个人或组织发动数据操纵攻击的一些方式。然而,并不是所有的数据操纵的成因都是为了发起攻击。事实上,一些无心的人为错误也是主要原因之一。其他原因还包括无意中的数据传输、受损硬件对数据带来的损害,等等。

如何对抗数据操纵攻击

每一家组织或企业都必须明白,在使用中、传输时、以及进行本地或云存储的过程中,数据的完整性需要得到保护。另外,了解如何生成数据、评估数据源完整性也是至关紧要的。组织应建立一个清晰的系统来对数据进行记录和分类,这些记录在IT团队制定战略、实施应对措施、为各类数据集设定不同的访问权限时会发挥重要作用。

组织或企业要在数据的整个旅程中对其实施端到端的保护,包括数据加密和数据审计。数据审计有助于分析组织数据,评估其对性能和利润的影响,从而确定应采取安全措施的级别。组织或企业还应建立入侵检测系统,以查明针对其数据的外部威胁。

从用户访问的角度来看,组织或企业必须引入强大的身份验证和访问控制机制,确保只有经过授权的用户才能访问。尤为关键的是要在整个系统中采用版本控制,以便清楚地看到谁对数据进行了更改以及更改的具体内容。同时,电子邮件中的数字签名在确保数据完整性方面也能发挥巨大作用,因为它可以保证发送者和接受者在传输数据时具有不可否认性。

当今时代,数据是推动经济发展最有价值的资源,这也使其成为了恶意操纵以获取个人利益的黑客们的首要目标。随着5G网络的出现和物联网设备的普及,世界的联系将变得越来越紧密,数据生成的速度将呈现爆发式增长。这也意味着,数据操纵攻击可能对数字化转型或智慧城市建设的进程产生重大影响。因此,各个组织和企业都必须在这种新型攻击仍处于部署的初级阶段时做好应对准备。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    7264

    浏览量

    92403
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    22506
  • 网络攻击
    +关注

    关注

    0

    文章

    331

    浏览量

    23920
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    单向光闸:用光束筑起数据安全的“光之墙”

    网络安全设备不同,单向光闸的物理单向性是最大特点:数据仅能从发射端单向传输至接收端,反向路径被物理隔绝。这种“只出不进”的机制,如同为数据流动筑起了一道无形的“光之墙”,从根源上杜绝了反向窃取或
    发表于 07-18 11:06

    电商API安全最佳实践:保护用户数据免受攻击

    ? 在电商领域,API(应用程序编程接口)是连接用户、商家和支付系统的核心枢纽。它们处理敏感数据,如用户个人信息、支付详情和交易记录。然而,API也常成为黑客攻击的目标,导致数据泄露、
    的头像 发表于 07-14 14:41 ?191次阅读
    电商API安全最佳实践:保护用户<b class='flag-5'>数据</b>免受<b class='flag-5'>攻击</b>

    Cohesity DataHawk 加强网络响应和快速恢复干净的数据

    全球各地的企业都面临着巨大挑战,即如何保护数据以抵御勒索软件或其他网络攻击,以及在遭受攻击时恢复数据
    的头像 发表于 06-26 09:47 ?203次阅读
    Cohesity DataHawk 加强<b class='flag-5'>网络</b>响应和快速恢复干净的<b class='flag-5'>数据</b>

    TCP攻击是什么?有什么防护方式?

    随着网络的高速发展,越来越多的企业都将业务部署在线下机房或者云上。随之而来的就是各种各样的网络攻击,如DDoS攻击、CC攻击、TCP
    的头像 发表于 06-12 17:33 ?410次阅读

    芯盾时代助力解决针对C端客户的网络钓鱼攻击

    近日,日本金融界曝出了一起重大网络安全事件。黑客伪造券商网站实施网络钓鱼,窃取了十余家券商大量的客户证券账户。黑客出售账户内的证券和股票后,利用所得资金大举购买自己持有的小盘股,从而推
    的头像 发表于 05-23 13:28 ?439次阅读

    【HarmonyOS NEXT】多目标产物构建实践

    ? 目录 什么是多产物构建 如何定义多个构建产物 如何在项目中使用 参考文章 什么是多产物构建 在鸿蒙应用开发中,一个应用可定义多个 product,每一个 product 对应一个定制的 APP
    发表于 05-16 16:22

    探索国产网络安全整机,共筑5G时代网络安全防护线

    由于现代5G时代的快速发展,黑客攻击、信息泄露、网络诈骗以及病毒软件入侵等网络安全问题也随之浮出水面,为防止这类问题的发生,使用网络安全整机
    的头像 发表于 02-08 08:47 ?527次阅读

    龙芯3A5000网络安全整机,助力保护网络信息安全

    在当今互联网信息普及的时代,我们的网络安全问题更加突显。个人信息泄露、病毒软件侵占、黑客攻击网络安全问题日益增多。想要解决这个问题,就得更加发展我们的防护科技。
    的头像 发表于 12-23 09:59 ?564次阅读

    网络攻击中常见的掩盖真实IP的攻击方式

    在各类网络攻击中,掩盖真实IP进行攻击是常见的手段,因为攻击者会通过这样的手段来逃脱追踪和法律监管。我们需要对这类攻击做出判断,进而做出有效
    的头像 发表于 12-12 10:24 ?563次阅读

    蓝牙AES+RNG如何保障物联网信息安全

    ?2017年,某安全公司发现黑客利用智能鱼缸窃取关键数据?。这些鱼缸配备了接入网络的智能传感器,原用于监控水温、水箱清洁度等数据黑客通过鱼
    发表于 11-08 15:38

    恒讯科技分析:海外服务器被攻击需要采取哪些预防措施?

    插件病毒来缩小网络边界。4、维护托管防火墙服务器,对通过设备的每一次通信进行加密,并进一步阻止黑客攻击,并过滤垃圾邮件和恶意链接。5、使用SSL协议加密您的网站,以保证用户信息的机密性并避免
    的头像 发表于 10-23 15:08 ?582次阅读
    恒讯科技分析:海外服务器被<b class='flag-5'>攻击</b>需要采取哪些预防措施?

    过期Whois服务器成为黑客攻击的新武器

    近日,网络安全公司watchTowr创始人本杰明·哈里斯撰文透露过期Whois服务器可能会成为黑客攻击的新武器。哈里斯在购买过期域名dotmobiregistry.net时意外发现,该
    的头像 发表于 10-18 15:36 ?501次阅读

    国产网络安全主板在防御网络攻击中的实际应用

    在现代信息技术迅猛发展的背景下,网络安全问题变得越来越复杂和严峻。从企业到个人用户,各类网络攻击事件频繁发生,威胁着数据的安全和系统的稳定。近年来,我们看到各种形式的
    的头像 发表于 09-18 10:47 ?788次阅读

    cdn为什么能防止ddos攻击呢?

    Cdn技术的发展相当速度,除了可以为网页进行简单的提速外,还可以更好的保护网站安全的运行。也就是保护它不被黑客攻击。但很多人对它能抵抗ddos攻击,并不是特别了解。那么抗攻击cdn为
    的头像 发表于 09-04 11:59 ?481次阅读

    IP定位技术追踪网络攻击源的方法

    如今,网络安全受到黑客威胁和病毒攻击越来越频繁,追踪攻击源头对于维护网络安全变得尤为重要。当我们遭受网络
    的头像 发表于 08-29 16:14 ?935次阅读