4.1 · 威胁清单
目标: 说出常见互联网威胁、描述各自机制、并在情境中识别。
恶意软件 (malware) 家族
| 威胁 | 干什么 | 传播 |
|---|---|---|
| 病毒 Virus | 附在宿主程序上,程序运行时复制自己 | 电邮附件、受感染文件 |
| 蠕虫 Worm | 不靠宿主程序就自我复制于网络 | 网络漏洞、大规模邮件 |
| 木马 Trojan horse | 伪装成正当软件,开后门 | 「免费」下载、盗版游戏 |
| 间谍软件 Spyware | 暗中监视并上报用户活动 | 与免软件捆绑、可疑广告 |
| 勒索软件 Ransomware | 加密文件,索取赎金 | 钓鱼邮件、漏洞利用工具 |
| 广告软件 Adware | 强推广告 | 与免软件捆绑 |
| Rootkit | 深藏 OS | 常透过木马投递 |
| 僵尸网络 Botnet | 被攻陷机器组成的网,用于攻击 | 蠕虫或木马装的 bot |
网络层攻击
| 攻击 | 描述 |
|---|---|
| 未授权访问 | 无权限登录 |
| 窃听 / 截取 | 读传输中数据 |
| DoS / DDoS | 用流量淹没服务,让合法用户连不上 |
| SQL 注入 | 利用输入字段在服务器跑预期外的 SQL |
| 跨站脚本 (XSS) | 注入 JS 到网页偷 cookie |
| 中间人 (MITM) | 攻击者悄悄中转 / 改两方通讯 |
社会工程攻击
| 攻击 | 机制 |
|---|---|
| 钓鱼 Phishing | 假邮 / 短信 / 网站要凭证 |
| 鱼叉钓鱼 Spear phishing | 针对一人 / 一机构的定向钓鱼 |
| 借口攻击 Pretexting | 装 IT 支援骗密码 |
| 诱饵 Baiting | 在停车场放 U 盘等人插 |
| 尾随 Tailgating | 跟在授权者后面进受限区 |
隐私威胁
- 浏览器 cookie / 追踪像素。
- 移动 App 过度采集权限。
- 公用 Wi-Fi 窃听。
- 聚合:姓名 + 出生日期 + 班别 → 识别一个个人。
实例 · 一次典型勒索软件攻击
- 攻击者发钓鱼邮假装是 HR,附「薪酬评估」PDF。
- 受害者打开文件;嵌入宏下载恶意软件。
- 恶意软件加密自己能触及的用户电脑与共享盘上每个文件。
- 出现勒索说明要求用比特币付款。
- 即使付了,文件也未必恢复。
香港学校为何在乎
- 不带 WPA 的 Wi-Fi 网络易被窃听。
- 学生数据在共享服务器上。
- 实验室软件过时含已知漏洞。
- 许多用户密码弱。
考试式题目
题(5 分): 描述学校网络面对的四种常见安全威胁。各举一个现实例子。
参考答案:
- 病毒 —— 学生插入带毒 U 盘;病毒附到一个 Word 文档上,被共享时再感染实验室其他 PC。
- 钓鱼 —— 老师收到假装是学校 IT 部的邮件要求「验证」密码;点链接把凭证送给攻击者。
- DoS 攻击 —— 不满学生用流量淹没学校在线门户,让同学截止时间前无法提交作业。
- 勒索软件 —— 打开恶意附件加密共享课件并索付款解锁。
关键要点
- 类别:恶意软件、网络攻击、社会工程、隐私。
- 知道定义和各一例子。
➡️ 下一节:4.2 防御措施