网页木马针对的主要是普通用户的客户端

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了网页木马针对的主要是普通用户的客户端相关的知识,希望对你有一定的参考价值。

通常情况下,网页木马主要针对的是普通用户的客户端。这主要是因为对于企业的服务器等重要主机来说,往往会采取比较严格的保护措施。如用户一般不会在这些重要的主机上上网,同时也会部署比较强的安全策略。而网页木马往往无力顾及木马被下载后的隐藏。这跟病毒或者其他木马有本质上的差异。为此木马很难感染一些重要的服务器或者主机而不被其他人发现。

相对来说,普通用户的客户端管理器来比较困难一点,也很难监督员工的行为。为此普通用户的客户端是网页木马比较高发的地方。那么普通用户的客户端有哪些内容是网页木马所关心的呢?主要就是帐户名与密码。如游戏的帐户名密码、网上银行的帐户名与密码等等。如果能够将这些信息保护好,那么即使客户端中了木马,也没有任何用处。

这里比较好的防治手段主要有两种。一是采取安全的HTTPS安全。如现在某些网站登陆邮箱时,采用的是HTTPS的连接。此时传输的用户名与密码都是被加密过的。即使木马窃取了相关的信息,但是由于没有对应的解密手段,也是一无用处。

二是采用U盾等辅助身份认证工具。如现在访问网上银行,为了安全起见,会有一个U盘作为辅助认证工具。在使用网上银行的同时,除了用户名与密码之外,还不行。还需要有一个U盘。U盘里面主要存储着用户的身份信息。如此的话,即使木马窃取了用户名与密码之外,也毫无用处。

另外,现在还有一种动态的手机口令。当用户登录某个网站的时候,除了需要用户名与密码之外,需要一个动态的验证码。当用户输入用户名与正确的密码之后,系统马上会给用户注册的手机发送一个验证码。只有输入正确的验证码之后,用户才可以正确的登陆到网站中。对于比较重要的应用,采取这种方式,也可以有效的放置因为木马窃取用户名与密码之后所造成的损失。

网页木马具有时效性

网页木马往往具有比较强的时效性,跟新闻一样。为什么这么说呢?因为网页木只要一旦被发现,管理员就可以看到网页木马的源代码。即使某些代码可能比较狡猾,会采取一定的隐蔽手段。但是一般只要有一定经验的人,还是可以比较容易的识别。这意味着什么呢?对于网页木马来说,只要源代码公开了,那么这个木马就可以被很好的屏蔽掉。因为从源代码中可以看出这木马采用了浏览器的哪一个漏洞。如此的话,对应的补丁也会马上出来。其次一些防木马的工具,采用的也是脚本分析的机制。故只要脚本公开,那么木马就会没有任何秘密,脚本也会失效。故从这个角度讲,没有永远有效的木马。

从这个角度讲,我们可以知道,木马防火墙与浏览器补丁升级的重要性。另外,安全管理人员也可以加强日常的监控。如果发现有可疑的网站,而没有对应的补丁,此时还可以手工的将这个网站加入到黑名单。以防止企业的用户中招。

当我们将网页木马所希望窃取的内容屏蔽掉,或者即使木马窃取了这些信息也没有任何用处。那么木马生存的价值就会大幅度的减少。所以说,木马并不可怕。我们只要采取积极的态度与措施,还是可以很好的避免由于网页木马所带来的损失。  

更多网页安全知识,请访问网站认证

 


以上是关于网页木马针对的主要是普通用户的客户端的主要内容,如果未能解决你的问题,请参考以下文章

木马针对IE发起攻击该怎么办?

crontab 普通用户添加的计划任务不能执行

SignalR 设计理念

微信网页授权access_token和普通access_token区别

对银行木马DanaBot的Javascript Downloader分析

Linux 中用户权力的下放