计算机网络安全资讯站点
文字横幅以及760*60黄金广告位置招租,欢迎恰谈! 广告业务联系QQ:8019399 声明:在本站所投放广告内容均与本站立场无关!

您现在的位置: 中国安全在线 >> 攻防技术 >> 菜鸟学习 >> 文章正文 用户登录 新用户注册
专 题 栏 目
最 新 热 门
最 新 推 荐
相 关 文 章
用嗅探器TcpDump分析网络安全(一)
用嗅探器TcpDump分析网络安全(二)
几种常用黑客嗅探软件的防范
防范黑客的网络嗅探监听
Iris网络嗅探器使用与技巧
无线局域网嗅探技术与防范策略
防范黑客的网络嗅探监听--菜鸟篇
网络嗅探在入侵和管理领域的应用
包嗅探器、Web欺骗、phishing和按键记录器的概念
作者:佚名 来源:安全在线 更新时间:2006-2-3 【字体:
<%=(int(rnd()*1)+1)%>您当前的位置:中国安全在线cnsafer.com 请进入[技术论坛]发表评论

阅读提示:

很多骗局已存在多年,而其他一些则是Internet的新产物。在Internet上,主要骗局是窃取信用卡号码,以便悄悄将钱划走。为此,行骗者研究出几种方式来盗取他人的信用卡号码:包嗅探器、Web欺骗、phishing和按键记录器。7.6.1 包嗅探器

当您在Internet上输入一些信息(如姓名、电话号码或信用卡号码)时,信息并不直接从计算机流向要查看的Web站点,实际上,Internet会将其分解为信息包,并从一台计算机路由到另一台计算机,其工作原理类似于排成一行传递水桶的救火队,该过程一直继续,直到信息到达存储要查看的Web站点的实际计算机为止。

包嗅探器(packet sniffer)通过截获这些信息包搜索信用卡号码。一般地,有人会在购物Web站点的主机上设置一个包嗅探器,这样一来,大多数截获的包将含有信用卡号码或其他一些对窃贼有用的信息。

窃贼可截获无线电话或手机的呼叫,包嗅探器可通过类似方式在Internet上截获信息。如果您通过无线电话或手机订购商品,当您报出信用卡号码时,窃贼可截获呼叫并窃取号码。在包嗅探器截获信用卡号码后,它复制号码,将其发送给最终目标。因此,您可能并不会立即发现,直到下次付账时,发现收费不正常,才意识到信用卡号码遭窃。

为避免受包嗅探器的侵害,建议不要在Internet上发送信用卡信息。如果确实要在线订购,应只信赖那些加密信用卡号码的Web站点(当您连接到一个认为安全的在线购物站点时,屏幕底部将显示一个微小的锁定图标)。

别人通过包嗅探器截获信用卡号码是一种威胁,但这毕竟是遥远的。最大的危险来自于将您的号码存储在他们计算机上的公司。计算机往往不够安全,黑客可以进入并窃取存储在那里的所有信用卡信息,而您对此却束手无策。7.6.2 Web欺骗

Web欺骗(Web spoofing)与包嗅探器非常类似,不过,它不是秘密地在计算机主机上安装包嗅探器,而是设立一个欺骗性Web站点:看上去像一个合法的在线购物站点,或乔装成一个已有的、合法的Web站点(见图7-4)。

欺骗性Web站点的URL类似于要冒充的Web站点,如http://www.micrsoft.com(注意,Microsoft拼写错了),使受害人相信连接到合法站点。在这样的站点购物时,或许您自认为将信用卡号码发送给了一个合法公司,但实际上,是将自己的号码亲手递给了窃贼。

为避开Web欺骗,要确保可在浏览器看到Web站点的地址。假如您正在访问微软公司的Web站点(http://www.microsoft.com),但通过浏览器得知,您正在访问另一个国家的Web站点地址,则应仔细审视一下,否则,您可能成为Web欺骗的一名受害者。

图7-4 “Web欺骗”诱骗您访问一个冒充合法Web站点的假站点7.6.3 phishing

要获取某人的信用卡号码,最大胆的方式莫过于直接查问。当然,没有一个非常恰当的理由,大多数人是不可能给出他们的信用卡号码的。因此行骗者会瞒天过海,编造出一些缘由。

phishing骗局通过电子邮件或聊天室与受害人取得联系。行骗者可能向受害人声称:您的Internet服务提供商或在线服务的账单记录需要更新,所以您能不能输入信用卡号码来验证自己的账户呢(见图7-5)?在America Online或CompuServe的聊天室中,phishing非常流行。

图7-5 phishing骗局向潜在受害者发送似乎合法的消息,询问密码、信用卡号码或其他机密信息

无疑,任何合法组织都无权通过电子邮件或聊天室查问别人的信用卡号码。为使自己避开此类骗局,一定要确保,不要通过Internet或任何在线服务,将自己的信用卡号码告诉陌生人。7.6.4 按键记录器

按键记录器是一个特殊程序,或是一个设备,它秘密记录用户按键,如输入密码或信用卡号码使用的按键。如果行骗者访问您的计算机,那么,他(或她)可以秘密地在上面安装一个按键记录器,以记录您输入的一切。待您离开计算机后,黑客便可坐回机器前,检索刚才捕获的按键。

软件按键记录器隐藏在内存中,而硬件按键记录器可能连接到计算机和键盘之间,也可能特地隐藏在伪装键盘中。要查看两种按键记录器类型的实例,请访问KeyGhost站点(http://www.keyghost.com)。

即使黑客未曾访问您的计算机,他(或她)仍可通过一个远程访问特洛伊木马或RAT(见第6章)在您的计算机远程安装按键记录器。通过电子邮件或聊天室,行骗者就可与潜在受害人取得联系,说服他们下载并运行特洛伊木马。一旦受害人运行特洛伊木马,该程序便打开一个端口,并与黑客取得联系。从此以后,黑客便可在受害人毫无察觉的情况下,读取文件,或观察受害者计算机上的按键。

您对本文章有什么意见或着疑问吗?请到论坛讨论您的关注和建议是我们前行的参考和动力

文章录入:ls1238    责任编辑:ls1238 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    | 设为首页 | 加入收藏 | 联系方式 | 友 情链接 | 关于我们 | 网站留言 |
    Copyright ?2003-2007 www.cnsafer.com All Rights Reserved.
    如有意见请与我们联系 Email:admin#mail.cnsafer.com 联系QQ:8589101
    友情提示:建议使用IE6.0版本, 分辩率1024*768进行浏览
    中国安全在线 敢想 敢做 挑战自我 努力做最好
    中网科技有限公司 技术支持 鄂ICP备05006475号