現(xiàn)實(shí)生活中,我們的個(gè)人隱私經(jīng)常被泄露,其中的背后推手大多是間諜軟件。下面小編,就帶著大家一起來(lái)看清間諜軟件是如何竊取秘密數(shù)據(jù)的,以及對(duì)應(yīng)的防范措施。希望對(duì)大家有用。
間諜軟件,顧名思義就是能像間諜一樣潛伏在我們的計(jì)算機(jī),并且悄悄在后臺(tái)運(yùn)行的一類軟件。它會(huì)收集用戶上網(wǎng)習(xí)慣、自動(dòng)連接到惡意網(wǎng)站,有的還會(huì)竊取用戶隱私文件,將這些文件偷偷上傳到指定服務(wù)器。
一般來(lái)說,如果你的電腦最近總是出現(xiàn)下面一個(gè)或多個(gè)癥狀,那么就很有可能中招了:
1.電腦沒有任何上網(wǎng)活動(dòng),桌面卻一直彈出廣告或者XX游戲推薦窗口。
2.自己系統(tǒng)設(shè)置被莫名其妙更改,比如IE主頁(yè)被改為XX網(wǎng)址導(dǎo)航,而且無(wú)法改回來(lái)。
3.電腦運(yùn)行速度緩慢,資源管理器經(jīng)常能出現(xiàn)停止響應(yīng),或者桌面不定時(shí)假死。
4.自己一些機(jī)密信息泄露,如QQ密碼無(wú)故泄露導(dǎo)致QQ被盜。
你的隱私這樣被泄露
間諜軟件的危害有很多種,比如不定期彈出廣告游戲彈窗,或者偷偷記錄你訪問的網(wǎng)站,這些危害相對(duì)來(lái)說要小一些。間諜軟件最讓人討厭,也是危害性最大的就是偷偷竊取你的機(jī)密資料,比如私人照片、QQ密碼、支付寶密碼等。這些資料的泄密可能會(huì)造成你財(cái)產(chǎn)的損失。那么間諜軟件是怎么竊取你的機(jī)密并傳輸出去的?從間諜軟件獲取信息工作方式上看,它主要分為被動(dòng)式和主動(dòng)式兩種。
被動(dòng)式是指間諜軟件制造者通過安裝在用戶電腦上的軟件被動(dòng)獲取信息,比如很多盜號(hào)間諜軟件,它的工作流程一般是這樣的:
首先通過在網(wǎng)站、論壇或者博客等頁(yè)面上放置特定的下載代碼,用戶一旦訪問這些頁(yè)面就會(huì)自動(dòng)將間諜軟件下載到用戶電腦上安裝,或者借助郵件、U盤等傳播。
為了規(guī)避殺毒軟件的查殺,現(xiàn)在間諜軟件大多使用注入正常進(jìn)程如Explorer.exe方法去竊取數(shù)據(jù)。間諜軟件一般包含內(nèi)存數(shù)據(jù)讀取模塊和郵件發(fā)送模塊,因?yàn)橛脩粼谳斎隥Q賬號(hào)、密碼等數(shù)據(jù)時(shí),這些信息會(huì)暫時(shí)保存在內(nèi)存中,于是間諜軟件便通過預(yù)先編譯的代碼去讀取內(nèi)存中這些信息。獲取內(nèi)存中的信息后,間諜軟件中的郵件發(fā)送模塊則會(huì)將包含用戶密碼信息的郵件發(fā)送到指定的郵箱,這樣間諜軟件制造者就輕松盜取你的QQ賬號(hào)了。
主動(dòng)式則指間諜軟件制造者直接入侵用戶的主機(jī)或者網(wǎng)站服務(wù)器獲取信息,比如很多帶有黑客軟件性質(zhì)的間諜軟件。在用電腦安裝上這些軟件后,他們利用網(wǎng)站或者用戶系統(tǒng)漏洞,通過各種黑客工具侵入到用戶電腦上,直接查看用戶隱私信息,或者將用戶文件(如照片、私人文檔等)傳輸給間諜軟件制造者,從而造成個(gè)人隱私數(shù)據(jù)的泄密。
小提示:
除了電腦上的間諜軟件外,現(xiàn)在手機(jī)上的間諜軟件也是個(gè)人隱私泄露的幫兇。因?yàn)殡S著手機(jī)的普及,很多人手機(jī)上拍攝、保存照片,使用手機(jī)銀行交易,使用手機(jī)QQ、微信等,這些都是個(gè)人隱私數(shù)據(jù)。通過間諜軟件獲取用戶隱私數(shù)據(jù)更簡(jiǎn)單,比如安卓應(yīng)用,只要在開發(fā)間諜軟件應(yīng)用時(shí)添加通話、短信權(quán)限聲明,用戶在安裝這個(gè)應(yīng)用后,它就可以在后臺(tái)偷偷將用戶私密數(shù)據(jù)通過短信的方式發(fā)送到間諜軟件者手中。
防范為上,間諜軟件VS反間諜
通過上面的介紹,相信大家已經(jīng)了解了間諜軟件的危害。那么在日常的操作中,我們?cè)撛鯓佑行У倪M(jìn)行防范?
1.用好系統(tǒng)自帶的防火墻
間諜軟件竊取的機(jī)密信息要傳送到網(wǎng)絡(luò)服務(wù)器就必須經(jīng)過網(wǎng)絡(luò),系統(tǒng)自帶的防火墻就是管理網(wǎng)絡(luò)傳輸?shù)暮霉ぞ?。比如現(xiàn)在如果懷疑自己電腦中了間諜軟件,但是又無(wú)法找出到底是哪個(gè)程序,我們就可以利用Windows 7的防火墻進(jìn)行攔截。
首先點(diǎn)擊“開始→運(yùn)行”,輸入secpol.msc,打開本地安全策略對(duì)話框,依次展開“安全設(shè)置→高級(jí)安全Windows防火墻→高級(jí)安全Windows防火墻”,接著選擇“屬性”,在打開的屬性窗口,依次將域配置文件,專用配置文件,公用設(shè)置配置文件做如下的設(shè)置:
防火墻狀態(tài):?jiǎn)⒂?推薦)
入站連接:阻止所有連接
出站連接:阻止
完成上述設(shè)置后,返回本地安全策略設(shè)置窗口,右鍵點(diǎn)擊“出站規(guī)則→新建規(guī)則”,再為自己本機(jī)確實(shí)需要使用連接的程序如QQ、IE等設(shè)置允許出站規(guī)則,這樣即使中招間諜軟件,它也會(huì)由于沒有網(wǎng)絡(luò)連接功能而失去破壞作用。
2. 借助專業(yè)第三方反間諜軟件保護(hù)
防火墻的使用需要一定的電腦基礎(chǔ),對(duì)于普通用戶來(lái)說,借助專業(yè)第三方反間諜軟件,比如360安全衛(wèi)士便有反間諜功能。啟動(dòng)程序后切換到“木馬查殺”,點(diǎn)擊“全盤掃描”進(jìn)行間諜軟件的查殺即可。
3.平板、智能手機(jī)安全不可掉以輕心
隨著移動(dòng)設(shè)備的普及,越來(lái)越多間諜軟件盯上它們。這些設(shè)備可以借助金山毒霸手機(jī)版等來(lái)保護(hù)它們的安全,在手機(jī)上開啟毒霸后只要點(diǎn)擊“全面體檢”即可掃描并查殺間諜軟件。
而對(duì)于可疑的間諜程序,我們還可以點(diǎn)擊“應(yīng)用行為管理”,切換到“隱私”,然后選擇可疑程序,選擇拒絕隱私權(quán)限,這樣即可禁止間諜程序的讀取隱私文件的權(quán)限。
俗話說“蒼蠅不叮無(wú)縫的蛋”。很多用戶之所以中招間諜軟件,這和他們操作習(xí)慣有很大的關(guān)系。比如經(jīng)常安裝一些破解、盜版軟件,這樣就很容易中招間諜軟件。因此我們平時(shí)就要養(yǎng)成一些良好操作習(xí)慣,如盡量使用正版軟件,軟件盡量到官方網(wǎng)站下載,不訪問低俗網(wǎng)站,定時(shí)更新病毒庫(kù)和系統(tǒng)更新等,也會(huì)增加安全性。
聯(lián)系客服