凭据窃取攻击
    前不久,美国联邦调查局逮捕了一个名叫大卫埃克斯利的人。他被控参与一起网络犯罪活动,但实际上他是一个专门通过网络窃取银行凭据的黑客。但最让人觉得不可思议的是,他这些年竟然是在帮助世界著名的信用卡公司。那么,他究竟是如何做到这一切的呢?
    但是这样的攻击效果并不理想,于是埃克斯利开始进行改良。他开发出了“凭据窃取”( phobia,又称:窃取凭据),它是黑客的一项新技术。这个方法简单来说就是攻击者会悄无声息地潜入目标系统,偷走用户在浏览器中输入的账号密码,然后使用这些账号和密码登录其它的服务器,将用户的个人信息窃取到自己手里,包括在线银行凭据等。这类似于我们常说的“黑吃黑”。
    为了防止“凭据窃取攻击”,有一个措施非常重要,那就是要保证登录账户的安全性。于是,黑客又开发出了一款网络游戏,让玩家成为测试人员。也就是说,玩家可以假装扮演测试人员,在黑客发布的任务指令下完成网页提交。而在登录之后,黑客会发送一条消息给测试人员,提示他们网页是否安全。测试人员选择“是”,在返回时就会看到一份由黑客生成的一段“凭据”,该凭据包含用户的游戏账号和密码。对比结果表明,黑客窃取到的凭据与测试
人员输入的正好相同。迈克尔杰克逊死
    现在,通过网络欺诈盗取数据的情况越来越普遍。甚至不少名人,如金·卡戴珊、碧昂丝、贝克汉姆和迈克尔杰克逊等人也都遭遇过。因此,我们需要了解一些安全知识。当你打算用自己的注册账户时,不妨先在电脑上进行一次安全检测。另外,为确保你的账户安全,你可以设置安全级别,或设置安全口令,而且还应当在账户中备份所有的敏感信息。在确保密码的安全性时,可以将密码分成不同的部分。例如,不要把生日、姓名和账户登录名称作为密码部分,而应当尽量选择复杂的密码,并确保密码长度足够长。
    现在有很多人在电脑中输入各种账号、密码,其中就包括了我们的个人信息,我们应当随时注意,采取措施,加强自身的安全。以上这些安全技巧,仅仅是最基本的安全防范。平时我们还应该养成良好的上网习惯,不去一些不健康的网站,更不能编造、发布虚假的信息。