Làm thế nào tin tặc thăm dò hệ thống
Hack máy tính chi phí kinh doanh hàng tỷ đô la Mỹ. Chuyên gia bảo mật Richard Power nói với PBS vào năm 2001 rằng chi phí có thể tăng lên nhanh chóng: Nếu một vi-rút đóng cửa một doanh nghiệp Internet tạo ra 600.000 đô la mỗi giờ, công ty sẽ mất rất nhiều doanh thu cho mỗi giờ ngoại tuyến. Trước khi chúng tấn công, tin tặc thường sẽ thăm dò một hệ thống để tìm kiếm các điểm dễ bị tấn công.
Đánh hơi
Một số tin tặc sẽ thu thập thông tin tình báo bằng cách sử dụng các kỹ thuật "đánh hơi" như quét thụ động để đánh hơi thông tin về mạng của bạn. Điều này đặc biệt hiệu quả khi thăm dò một mạng không dây. Để thực hiện quét thụ động, tin tặc giám sát mọi kênh trên mạng của bạn để lấy thông tin - ví dụ như tên của mạng - có thể giúp anh ta bẻ khóa bảo mật của bạn. Càng nhiều thông tin anh ta thu thập, càng dễ giả mạo mạng của bạn, ví dụ như bằng cách thuyết phục nó rằng một email chứa virus là một tin nhắn hợp pháp.
Quét tích cực
Đánh hơi mạng của bạn là một hoạt động thụ động mà tin tặc có thể tiến hành mà không tiết lộ sự hiện diện của cô. Nếu việc đánh hơi không cung cấp cho cô ấy đủ thông tin, cô ấy có thể sử dụng chức năng quét tích cực. Ví dụ: bằng cách gửi cho bạn gói dữ liệu có vẻ như đến từ một địa chỉ hợp pháp, cô ấy có thể lừa hệ thống của bạn phản hồi và cho đi địa chỉ Internet của bạn. Nếu bảo mật của bạn yếu hoặc bị vô hiệu hóa, tin tặc có thể sử dụng các kỹ thuật tương tự để xác định các điểm truy cập trong hệ thống của bạn.
WEP
Wired Equivalent Privacy (WEP) là một hệ thống mã hóa để gửi các gói dữ liệu an toàn và ngăn chặn tin tặc nghe lén trên mạng của bạn. Khám phá khóa mã hóa giúp việc thăm dò và hack hệ thống của bạn dễ dàng hơn nhiều. Nếu tin tặc có thể đánh hơi đủ dữ liệu, anh ta có thể thu thập thông tin đó trong vòng vài ngày, hoặc thậm chí vài giờ. Trong một số trường hợp, quản trị viên mạng đã định cấu hình mạng để khóa WEP vô tình dễ dàng truy cập.
Phòng ngừa
Để giảm thiểu cả thăm dò và tấn công vào mạng của bạn, hãy đặt các điểm truy cập của bạn ở bên ngoài tường lửa của bạn và xử lý ngay cả lưu lượng truy cập hợp pháp với một số nghi ngờ. Nếu bạn có mạng không dây, hãy đặt ăng ten định hướng nơi bạn có thể kiểm soát phạm vi phát sóng, để giảm khả năng nghe trộm của tin tặc. Nếu bất kỳ thiết bị nào của bạn, chẳng hạn như bộ định tuyến của bạn, đi kèm với cài đặt của nhà sản xuất mặc định, hãy thay đổi chúng ngay lập tức. Lên lịch kiểm tra bảo mật định kỳ để đảm bảo bạn an toàn như bạn nghĩ.