當流行軟體被駭客攻擊時,你該如何保護自己?

當流行軟體被駭客攻擊時如何保護自己

自從電腦網路發明以來,駭客一直試圖非法入侵系統並控製網路上的各種資產。他們通常的做法是誘騙用戶下載受感染的軟體,以便存取受害者的裝置。

但如果他們根本不需要任何說服呢?如果他們透過其他合法管道,例如軟體更新中的漏洞,傳播病毒呢? 2017 年 9 月,駭客控制了 CCleaner 5.33 更新的分發管道,並發現了 思科將於本月稍後發動攻擊.

全球供應鏈容易受到駭客攻擊。

CCleaner 遭遇的事件類型稱為供應鏈攻擊。駭客利用了開發人員(Avast)的保護機制,將自己的惡意軟體注入了 CCleaner(該軟體已發布 5.33 更新),影響了 700 萬台電腦。惡意軟體不僅將這些電腦置於殭屍網路中,還攻擊了包括思科在內的眾多大型科技公司,試圖竊取其係統和營運資訊。

這是一種非常複雜的間諜活動形式,我們經常看到它來自能夠僱用熟練程式設計師團隊的政府機構和其他腐敗實體。

供應鏈攻擊尤其危險,因為惡意軟體來自您電腦上的合法來源。駭客會使用登入其他伺服器的相同方法,未經授權存取這些伺服器,通常是利用正在運行的軟體中的漏洞或使用複雜的網路釣魚形式。

您能做什麼來阻止這些攻擊?

因此,事實證明,在供應鏈攻擊中,惡意軟體來自合法管道。這意味著,即使你竭盡全力防止感染(例如只從可信來源下載軟體),你仍然可能在不知情的情況下成為此類攻擊的受害者。這類攻擊最令人不安的一點或許在於,如何防範這些攻擊完全掌握在軟體分發方手中。確實如此。 您無法控制預防。

不過,你可以減輕它對電腦造成的傷害。我知道這似乎有點適得其反,因為你仍然依賴最初給你軟體的經銷商。但由於他們是被駭客入侵的一方,他們也會發布「後續」更新,以保持其軟體的更新。

不過,對於未及時更新(幾個月甚至一年)的軟體,請務必謹慎。開發者完全有可能已經放棄了這個專案。然而,如果軟體自動更新,駭客可能會利用這一點,給你一個受感染的副本。

由於開發者已經放棄了該項目,他們可能不會發布修補程式來修復漏洞。雖然您可能認為放棄的軟體專案的開發者會關閉他們的更新伺服器,但這並不總是會發生。有時,開發者也會將其他可能仍在執行的專案放在同一台伺服器上。

但問題在於:即使伺服器宕機,連結也會在某個時間點失效。屆時,任何使用它的人都需要透過合法管道傳播惡意軟體,例如購買 DNS,然後透過 DNS 推送「新」版本。唯一能防止這種情況發生的方法是停用所有廢棄程式的自動更新。

類似的事情很少發生,但如果像CCleaner這樣的軟體都能被劫持,供應鏈攻擊不太可能呈現下降趨勢。相反,我們預期此類事件會促使駭客放棄他們的品牌。

你還有其他建議可以幫助解決這個問題嗎?歡迎在評論區留言!

轉到頂部按鈕