史萊姆論壇

返回   史萊姆論壇 > 教學文件資料庫 > 資訊系統安全備援防護技術文件
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


 
 
主題工具 顯示模式
舊 2005-09-24, 03:31 PM   #1
psac
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設 「網絡釣魚」出現新方式

美國一家安全機構SurfControl警告說,一種假冒的自我簽名數字認證可能被利用來成為「網絡釣魚」的新的欺騙方式。

這種新的釣魚方式最初也是以垃圾郵件的方式發送給用戶,要求用戶點擊郵件中的鏈接來更新用戶自己的金融帳戶。

當用戶真的點擊這個鏈接時,就會彈出一個模仿真實站點的假冒站點,要求用戶輸入自己的用戶名和密碼來認證信息。

由於釣魚站點也使用HTTPS協議,因此瀏覽器會認為這是一個安全站點。此外,這個釣魚站點會提供自我簽名的SSL數字認證。而正是這一點,會誤導絕大多數用戶。

自我簽名,實際上就是自己授權自己某種認證的權威性。許多企業會使用自我簽名來保護公司內部的文檔安全。

當瀏覽器遇到一個簽名的安全站點時,它會檢查證書的有效性,並會彈出提示窗口,其中包括自我簽名認證。但是相當多的用戶通常不會仔細查看窗口內容,自然不可能知道這個網站是一個擁有自我認證證書的釣魚類站點。

該機構專家建議:

1、請仔細查看瀏覽器的提醒內容,當發現含有「自我簽名數字認證」時,請務必小心。

2、將IE瀏覽器的安全級別設置到「高級」。

3、在IE地址欄中輸入網站地址,而不要直接在電子郵件中點擊網站鏈接。
__________________
http://bbsimg.qianlong.com/upload/01/08/29/68/1082968_1136014649812.gif
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
 



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 12:43 AM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1