第14章 番外篇三--淺談網絡安全
- 我搞IT那些年
- 爽口小菜兒
- 1059字
- 2022-06-18 09:36:56
說到這個問題,還是當年的一個客戶提出的,雖然當時覺得他過于敏感了,但是當我親身經理網絡攻擊后,回頭想想他說的確實很對,安全意識絕對是不能松懈的。
故事是這樣的,19年的8月份吧,具體時間忘記了,某保密單位網絡安全顧問,到店要換mac地址,換mac地址的原因就是自己的電腦被鎖定攻擊了,因為他本身就是搞網絡安全的,對這種事很敏感,他當時的電腦上有公司定制的防護軟件,但還是有人攻破了他的防火墻,進入他的系統后盜取了文件,不過好在他們的電腦文件設置了自動銷毀,雖然文件被盜取了,但是文件也應該啟動了自毀程序,因為這事已經過去好幾天了依舊沒有任何動靜。而且這哥們也是比較厲害的,他的每個文件里面都植入了反追蹤程序,后面在追蹤的時候查到了一個虛擬IP地址,然后他自己通過虛擬IP地址爆破出來了三個真實IP地址,然后就帶著這三個IP報案了。然后今天來就是想把mac地址換掉,以絕后患。
那什么是mac地址呢,就是我們通常說的網卡物理地址,有線網卡無線網卡都會有mac地址,我們平常在上網過程中都是使用到mac地址,這也是確認是不是本設備上網的標識,所以他想著直接把mac地址換掉,并把這個mac地址進行銷毀。當時其實聽到他說的時候并沒有親身體會,沒法想象到網絡攻防所耗費的人力物力,還想著不給他換,因為換mac地址需要更換主板,說到底這塊主板沒有故障,但是他最后拿出了派出所的立案通知書,然后我就給他換了。
其實在他的案例里面我們可以發現,我們就會發現,其實我們每天上網的所有信息都是有痕跡的,就算搞了轉換器轉換了虛擬ip地址,那些真正有技術的人也是可以爆破出來真實ip地址,所以這就需要我們做好防護,那么哪些防護是我們可以自己做的呢?
像這種保密單位或者事業單位等對數據安全比較重視的單位,所使用的設備都是經過公司加密處理的,用的所有的防護軟件都是公司定制,都有專人后臺運營,但是也存在網絡攻擊的情況;那么我們個人呢,沒有專業級別的防護,沒有定制防護軟件,怎么確保沒有問題呢。首先我們要把電腦自帶的防護軟件打開,另外,遇到釣魚軟件,釣魚郵件千萬不要打開,文件記得加密,多做備份。其實做的這些純屬個人安慰,如果真有一名專業人士想攻擊您的電腦,我們目前這些軟件基本防不住,假如真遇到這種問題,建議立刻報警。
我們其實不必過于擔心,像這種專業人士一般不會對付我們這種普通人,一但他們對付我們了,那他們其實也是有痕跡的,第一時間報警還有可能會減少損失;或者有公司自用防護軟件的人士就更不用擔心了,像某寶每天都要承受上萬次的爆破,不還是被防住了。所以我們自己文明上網,文明發言基本不會有什么問題。