■本报记者 邹本堃
近日,本·拉登被美军突击队击毙,其个人电脑也被缴获。新闻报道中称:恐怖分子在使用电脑时也会像普通人一样草率,例如使用易于被猜中的密码,对敏感文件不加密,以及将非加密文档直接放在易于寻找的文件夹中等。拉登的电脑尚且存在如此多的安全问题,对于普通网民来说,又该如何保护电脑中的密码、隐私文件等信息?
瑞星安全专家向记者介绍说,从目前媒体报道来看,本·拉登的电脑存在以下安全问题。
1.使用易于猜中的密码。绝大部分用户不会开启系统中的“账户和密码”功能,即使开启了也会使用很弱的数字密码,这很容易被黑客攻破,黑客可以很容易对电脑进行远程控制、利用中毒电脑当跳板攻击他人等。
●解决对策:在“控制面板”—“用户账户”中,开启账户,并使用数字、字母和特殊符号混合的复杂密码,长度最好在10位以上。
2.对敏感文件不加密。即时通讯工具、邮箱、论坛、网银……每一种网络应用都涉及到大量账号及密码。由于记忆繁琐,很多网民喜欢把不同用途的账号密码统一记录到一个文档中,以便查询。一旦被他人或者黑客盗取,就会给自己的正常生活、工作,乃至个人财产造成巨大威胁。
●解决对策:把私密资料放入“瑞星加密盘”中,这种应用专为存储用户重要文件设计,可以在电脑上开辟出一个独立的隐私空间。被放入其中的私密文件、重要资料等内容,没有特定密码就无法提取,即使电脑中毒、硬盘丢失,乃至整盘拷贝,加密盘中的资料也不会外泄。
3.误删及重装电脑时导致重要文件丢失。很多用户习惯于随手将重要文件保存在C盘、桌面或者“我的文档”中,很容易因为文件分类不清而被误删。同时,也容易在电脑重装时造成重要资料丢失。
●解决对策:对个人文件夹进行分类,统一管理电脑上的重要资料。
4.对定制型木马病毒缺乏防护能力。为了对抗美国在网络方面的技术实力,拉登不自己使用电脑、不使用手机,甚至启用信使,人工传递消息,这主要是为了应对特殊编写的定制型木马。
目前,有不少高级黑客会针对某些有价值的目标专门制作木马病毒,这些病毒进入用户电脑之前,大多已经对市面上流行的各类杀毒软件进行了规避,进而使得电脑防护失效。此前针对伊朗核电站编写的“超级工厂”病毒、以色列爆出的“商业木马”事件等,都证明此类木马的巨大危害。
●解决对策:利用防病毒软件的智能主动防御功能,进行相关设置,可随时对木马病毒进行拦截查杀,也可限定并实时监控对于敏感软件的访问,一旦发现病毒的蛛丝马迹,便可采取相应的防范措施。
5.对社交(SNS)网站不当利用。
此前瑞星公司发布的报告中,对国内上百个社交网站的分析研究后发现,这些网站在注册时需要用户填写自己的真实资料。有的网站会利用记录的MSN账号密码和邮箱密码,频繁骚扰注册用户的邮箱联系人、MSN好友,然后通过网站注册时的“免责声明”来免除自己的法律责任,让用户承担全部的安全风险。
另外,在填写资料以及日常的网络交流沟通中,用户往往会在不经意间透露出大量包含数字的个人信息,比如生日、手机、纪念日等。这些数字一旦被黑客掌握,将大大提升其对个人账户的破解成功率,从而有针对性地进行钓鱼式攻击。
●解决对策:不要以生日、电话号码等作为账号密码,最好以数字加字母的方式设计。
除了上述问题之外,有的黑客还会针对特定目标进行渗透,这些渗透往往超过了以往杀毒软件的防护范围,造成的危害则更加严重,比如系统瘫痪、机密外泄等。用户可以通过查询详细的网络日志记录,来监控自身电脑是否出现异常行为,从而找出恶意攻击的源头。