SlideShare a Scribd company logo
1 of 69
你电脑中的信息会被盗吗? 金融事业部 -- 张磊 @zooboa 2010-3
背景介绍 泄密案例 十大泄密途径 防护措施
背景介绍 www.venustech.com.cn 威胁来源 威胁类型 受害 行业排名 违规 内部人员 数据泄漏攻击手段
背景介绍 www.venustech.com.cn
香港 “ 泄密门 ” www.venustech.com.cn
1.6 万病人资料遗失  www.venustech.com.cn 移动存储设备 丢失! ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
16 万储户资料失窃  www.venustech.com.cn 服务器 被偷! ,[object Object],[object Object],[object Object],[object Object]
被拒入境者名单曝光  www.venustech.com.cn FOXY 泄密! ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
警署泄密 www.venustech.com.cn 香港卧底警察资料在网上 疯传! ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],“ POL”
原因分析 www.venustech.com.cn ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
P2P 软件隐患 www.venustech.com.cn
局长 “ 日记门 ” www.venustech.com.cn
www.venustech.com.cn 谁在关注着我们的机密信息 ? ,[object Object],[object Object]
www.venustech.com.cn 信息数据 系统 Bug 我们时刻都面临来自外部的威胁 电子邮件泄密 手机泄密 无线泄密 移动存储泄密 十大泄密途径 黑客渗透 内部人员威胁 木马后门 病毒和蠕虫 社会工程 电磁波泄漏
移动存储设备泄密 www.venustech.com.cn ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
移动存储设备泄密 www.venustech.com.cn 丢失、报废、维修、遭窃之后 … ,[object Object],[object Object],[object Object],[object Object],恢复被泥水侵害的硬盘 恢复被穿孔的硬盘
移动存储设备泄密 www.venustech.com.cn 硬盘自我销毁 低级格式化 浊水浸泡 硬盘消磁 敲击破坏
移动存储设备泄密 ,[object Object],[object Object],[object Object],[object Object],www.venustech.com.cn
移动存储设备泄密 ,[object Object],[object Object],[object Object],www.venustech.com.cn
原因分析 www.venustech.com.cn ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
如何防范 ,[object Object],[object Object],[object Object],[object Object],[object Object],www.venustech.com.cn
笔记本电脑泄密 www.venustech.com.cn 伊能静闺房遭窃 电脑被盗私密恐外泄 ,[object Object],[object Object],[object Object]
笔记本电脑泄密 www.venustech.com.cn ,[object Object],[object Object],[object Object],[object Object],[object Object]
笔记本电脑泄密 www.venustech.com.cn ,[object Object],[object Object],[object Object],[object Object],物理环境攻击 ,[object Object],[object Object],[object Object],[object Object]
电磁波泄密 www.venustech.com.cn ,[object Object],[object Object],[object Object],[object Object],[object Object],捕获 20 米之外的键盘信号 【洛桑联邦理工学院】安全和密码学实验室 键盘嗅探
无线网络安全隐患 www.venustech.com.cn 外部威胁 ,[object Object],[object Object],[object Object],信号泄漏 ,[object Object]
无线网络安全隐患 www.venustech.com.cn ,[object Object],[object Object],[object Object],内部威胁
无线泄密案例 www.venustech.com.cn ,[object Object],[object Object]
www.venustech.com.cn ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],无线网络基本防护
蓝牙泄密 www.venustech.com.cn ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
BlueSnarfing www.venustech.com.cn ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],128 位密钥可以被打破 2 ^ 64 • 分而治之的攻击还没有 可能 - 需要访问密钥流过长时间 - 蓝牙技术具有很高的再同步 频率
蓝牙泄密 www.venustech.com.cn 128 位密钥可以被打破 2 ^ 64 • 分而治之的攻击还没有 可能 - 需要访问密钥流过长时间 - 蓝牙技术具有很高的再同步 频率 蓝牙仅是短距离技术 ? 设备类型 传输功率 连接距离 Class3 1mW 小于 10 米 Class2 2.5mW 10 米 Class1 100mW 100 米
蓝牙泄密 www.venustech.com.cn ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],128 位密钥可以被打破 2 ^ 64 • 分而治之的攻击还没有 可能 - 需要访问密钥流过长时间 - 蓝牙技术具有很高的再同步 频率 100 米是极限了吗?
蓝牙安全防护 www.venustech.com.cn 1.  不使用时关闭蓝牙 2.  设置为不可发现模式 3.  使用高强度 PIN 码 4.  及时清除配对记忆 5.  不 存放机密信息 128 位密钥可以被打破 2 ^ 64 • 分而治之的攻击还没有 可能 - 需要访问密钥流过长时间 - 蓝牙技术具有很高的再同步 频率
网络漏洞泄密 www.venustech.com.cn 外部威胁 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
内部网络泄密 www.venustech.com.cn ,[object Object],[object Object],[object Object],[object Object],[object Object],内部威胁
内部网络泄密 ,[object Object],[object Object],[object Object],[object Object],www.venustech.com.cn 内部威胁
如何防范 www.venustech.com.cn 1.  IP - MAC   绑定 2.  使用 ARP   防火墙 3.  更新病毒库 -> 监测最新木马 / 后门 4.  设置强壮口令 5.  关闭多余共享资源
内部人员无意行为泄密 www.venustech.com.cn ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
1.  网络钓鱼式攻击 www.venustech.com.cn ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],中国军工所潜艇资料泄密事件 潜艇资料被盗 “ 国防科工委办公厅的中秋贺卡” 潜艇隐身技术
www.venustech.com.cn 2.  密码心理学攻击 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
www.venustech.com.cn ,[object Object],[object Object],[object Object],[object Object],社会工程学 Social Engneering
www.venustech.com.cn “ 人是最薄弱的环节。你可能拥有最好的技术、防火墙、入侵检测系统、生物鉴别设备,可只要有人给毫无戒心的员工打个电话…”   —  Kevin Mitnick 世界头号黑客 —  Kevin Mitnick
3.  收集敏感信息攻击 www.venustech.com.cn 测试帐号背后的秘密? ,[object Object],[object Object],登录 业务系统 登录 商城系统 登录设备密码清单 还有什么不能写? 登录业务系统密码
如何防范 ,[object Object],[object Object],[object Object],[object Object],www.venustech.com.cn
防范参考阅读:欺骗的艺术 www.venustech.com.cn The Art of Deception ,[object Object],[object Object],[object Object],[object Object],[object Object],目的 :提醒大家警惕这些罪犯
手机泄密 www.venustech.com.cn ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
手机卧底 www.venustech.com.cn ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
手机卧底原理 www.venustech.com.cn ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
后台内容揭秘 www.venustech.com.cn 后台登陆 手机记录 短信记录 通话记录 数据列表 当前位置
后门植入方式 ,[object Object],[object Object],[object Object],[object Object],www.venustech.com.cn
手机后门防范 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],www.venustech.com.cn
智能手机 OS 漏洞 www.venustech.com.cn ,[object Object],[object Object],[object Object],[object Object]
WM OBEX   漏洞 www.venustech.com.cn ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
WM OBEX   漏洞 www.venustech.com.cn 128 位密钥可以被打破 2 ^ 64 • 分而治之的攻击还没有 可能 - 需要访问密钥流过长时间 - 蓝牙技术具有很高的再同步 频率 特殊字符访问 短信目录访问 上传恶意程序
iPhone 短信代码执行漏洞 www.venustech.com.cn Charlie Miller ,[object Object],[object Object],[object Object],[object Object],[object Object]
电子邮件泄密 www.venustech.com.cn ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
电子邮箱防泄密 ,[object Object],[object Object],[object Object],[object Object],[object Object],www.venustech.com.cn
我们做了哪些? ,[object Object],[object Object],[object Object],www.venustech.com.cn
我们做了哪些? ,[object Object],[object Object],[object Object],[object Object],www.venustech.com.cn
www.venustech.com.cn 想想你是否也犯过 这些错误 ?
www.venustech.com.cn 人最常犯的一些错误 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
www.venustech.com.cn 要点总结!
www.venustech.com.cn ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
www.venustech.com.cn 熟悉潜在的安全问题 知道怎样防止其发生 知道发生后如何应对 我们需要去做的就是 … 严防威胁 消减弱点 应急响应 保护资产
关注安全 www.venustech.com.cn 微软 大中华区 安全组 Symantec 安全响应中心 国家互联网应急 中心
www.venustech.com.cn 安全资讯订阅地址 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
www.venustech.com.cn 嘿嘿,这顿美餐唾手可得 …… 呜呜,可怜我手无缚鸡之力 …… 威胁就像这只贪婪的猫 如果盘中美食暴露在外 遭受损失也就难免了
谢谢 www.venustech.com.cn 启明星辰西安分公司 地址:西安市南二环中段 396 号秦电国际大厦 0735 室 邮编: 710061 电话: 029-83133318 启明星辰信息安全技术有限公司 地址:北京市海淀区东北旺西路 8 号中关村软件园 21 号楼启明星辰大厦  邮编: 1000193 电话:  010-82779088 上海启明星辰信息技术有限公司 地址:上海市浦东张江高科技园区松涛路 563 号海外创新楼 A 座 6 层 邮编: 201203 电话: 021-50801133 启明星辰深圳分公司 地址:深圳市福田区深南中路 2 号新闻大厦十四层  邮编: 518027 电话: 0755- 25951188 启明星辰重庆分公司 地址:重庆市高新区科园一路 200 号渝高 广场 C 座 15-1 号 邮编: 400039  电话: 023-89099838 启明星辰沈阳分公司 地址:沈阳市和平区文化路 19 号金科大厦 910 室 邮编: 110004 电话: 024-23898819 启明星辰广州分公司 地址:广州市天河区林和东路侨林街 43 号 中旅商务大厦 1902 室 邮编: 510610  电话: 020-38860833  启明星辰武汉分公司 地址:武汉市武昌武珞路 717 号兆富国际大厦 3005 室  邮编: 430072 电话: 027-59818900 启明星辰北京分公司 地址:北京市海淀区东北旺西路 8 号中关村软件园 21 号楼启明星辰大厦  邮编: 1000193 电话:  010-82779088 坐落于中关村软件园的 启明星辰大厦

More Related Content

What's hot

Mobile 開發常見資安議題
Mobile  開發常見資安議題Mobile  開發常見資安議題
Mobile 開發常見資安議題JunAn Lai
 
第11組報告
第11組報告第11組報告
第11組報告s1478469
 
REPORT
REPORTREPORT
REPORTGODLIN
 
雲端入侵 – 郵件攻擊與密碼竊取
雲端入侵 – 郵件攻擊與密碼竊取雲端入侵 – 郵件攻擊與密碼竊取
雲端入侵 – 郵件攻擊與密碼竊取OFMKT
 
燃燒吧火羊
燃燒吧火羊燃燒吧火羊
燃燒吧火羊博文 紀
 
Security threatsandtrends michaelsentonas
Security threatsandtrends michaelsentonasSecurity threatsandtrends michaelsentonas
Security threatsandtrends michaelsentonasITband
 
易經與資安-中文
易經與資安-中文易經與資安-中文
易經與資安-中文Chuan Lin
 
隨身碟病毒預防軟體
隨身碟病毒預防軟體隨身碟病毒預防軟體
隨身碟病毒預防軟體xa7515
 
隨身碟病毒預防軟體
隨身碟病毒預防軟體隨身碟病毒預防軟體
隨身碟病毒預防軟體guest4356df4
 
国家图书馆数字资源服务须知
国家图书馆数字资源服务须知国家图书馆数字资源服务须知
国家图书馆数字资源服务须知sugeladi
 
图书馆电子阅览室上机Faq
图书馆电子阅览室上机Faq图书馆电子阅览室上机Faq
图书馆电子阅览室上机Faqyxyyz
 
自備可攜式電腦讀者無線上網使用說明
自備可攜式電腦讀者無線上網使用說明自備可攜式電腦讀者無線上網使用說明
自備可攜式電腦讀者無線上網使用說明sugeladi
 
安全培训
安全培训安全培训
安全培训superdont
 
資安個資法顧問輔導-供應商監督實戰案例說明
資安個資法顧問輔導-供應商監督實戰案例說明資安個資法顧問輔導-供應商監督實戰案例說明
資安個資法顧問輔導-供應商監督實戰案例說明Wanhung Chou
 
Establish information sources, cross validation
Establish information sources, cross validationEstablish information sources, cross validation
Establish information sources, cross validationssuser0bc702
 

What's hot (20)

Mobile 開發常見資安議題
Mobile  開發常見資安議題Mobile  開發常見資安議題
Mobile 開發常見資安議題
 
Mitm
MitmMitm
Mitm
 
第11組報告
第11組報告第11組報告
第11組報告
 
REPORT
REPORTREPORT
REPORT
 
雲端入侵 – 郵件攻擊與密碼竊取
雲端入侵 – 郵件攻擊與密碼竊取雲端入侵 – 郵件攻擊與密碼竊取
雲端入侵 – 郵件攻擊與密碼竊取
 
燃燒吧火羊
燃燒吧火羊燃燒吧火羊
燃燒吧火羊
 
網路詐騙104 19 20 21
網路詐騙104 19 20 21網路詐騙104 19 20 21
網路詐騙104 19 20 21
 
網路詐騙104 19 20 21
網路詐騙104 19 20 21網路詐騙104 19 20 21
網路詐騙104 19 20 21
 
Security threatsandtrends michaelsentonas
Security threatsandtrends michaelsentonasSecurity threatsandtrends michaelsentonas
Security threatsandtrends michaelsentonas
 
易經與資安-中文
易經與資安-中文易經與資安-中文
易經與資安-中文
 
08
0808
08
 
CCLSAHCe-Chinesehandy (1)
CCLSAHCe-Chinesehandy (1)CCLSAHCe-Chinesehandy (1)
CCLSAHCe-Chinesehandy (1)
 
隨身碟病毒預防軟體
隨身碟病毒預防軟體隨身碟病毒預防軟體
隨身碟病毒預防軟體
 
隨身碟病毒預防軟體
隨身碟病毒預防軟體隨身碟病毒預防軟體
隨身碟病毒預防軟體
 
国家图书馆数字资源服务须知
国家图书馆数字资源服务须知国家图书馆数字资源服务须知
国家图书馆数字资源服务须知
 
图书馆电子阅览室上机Faq
图书馆电子阅览室上机Faq图书馆电子阅览室上机Faq
图书馆电子阅览室上机Faq
 
自備可攜式電腦讀者無線上網使用說明
自備可攜式電腦讀者無線上網使用說明自備可攜式電腦讀者無線上網使用說明
自備可攜式電腦讀者無線上網使用說明
 
安全培训
安全培训安全培训
安全培训
 
資安個資法顧問輔導-供應商監督實戰案例說明
資安個資法顧問輔導-供應商監督實戰案例說明資安個資法顧問輔導-供應商監督實戰案例說明
資安個資法顧問輔導-供應商監督實戰案例說明
 
Establish information sources, cross validation
Establish information sources, cross validationEstablish information sources, cross validation
Establish information sources, cross validation
 

Similar to 你电脑中的数据会泄密吗 信息安全意识教育篇

0301網路智慧新台灣政策白皮書子題三v3
0301網路智慧新台灣政策白皮書子題三v30301網路智慧新台灣政策白皮書子題三v3
0301網路智慧新台灣政策白皮書子題三v3麗華 程
 
雲端入侵:郵件攻擊與密碼竊取
雲端入侵:郵件攻擊與密碼竊取雲端入侵:郵件攻擊與密碼竊取
雲端入侵:郵件攻擊與密碼竊取openblue
 
2009通信安全峰会(11月6日)
2009通信安全峰会(11月6日)2009通信安全峰会(11月6日)
2009通信安全峰会(11月6日)Jordan Pan
 
20100826-證交所-誘捕系統與殭屍網路(Botnet and honeypot)
20100826-證交所-誘捕系統與殭屍網路(Botnet and honeypot)20100826-證交所-誘捕系統與殭屍網路(Botnet and honeypot)
20100826-證交所-誘捕系統與殭屍網路(Botnet and honeypot)Julia Yu-Chin Cheng
 
渗透测试思路技术与方法
渗透测试思路技术与方法渗透测试思路技术与方法
渗透测试思路技术与方法
 
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢T客邦
 
深信服数据防泄密解决方案20191122.pptx
深信服数据防泄密解决方案20191122.pptx深信服数据防泄密解决方案20191122.pptx
深信服数据防泄密解决方案20191122.pptxmerrymoon1
 
20111104 apt攻击案例分享 glacier
20111104 apt攻击案例分享 glacier20111104 apt攻击案例分享 glacier
20111104 apt攻击案例分享 glacierdrewz lin
 
基于大数据的Web攻击溯源
基于大数据的Web攻击溯源基于大数据的Web攻击溯源
基于大数据的Web攻击溯源正炎 高
 
[CBLP] 個資法雙連發-怪怪的個資法-ox-20130225
[CBLP] 個資法雙連發-怪怪的個資法-ox-20130225[CBLP] 個資法雙連發-怪怪的個資法-ox-20130225
[CBLP] 個資法雙連發-怪怪的個資法-ox-20130225Yi-Feng Tzeng
 
Side-channel-attack-101
Side-channel-attack-101Side-channel-attack-101
Side-channel-attack-101Kevin2600
 
2011網路犯罪大解密
2011網路犯罪大解密2011網路犯罪大解密
2011網路犯罪大解密NTUSTBIC
 
電腦安全
電腦安全電腦安全
電腦安全kobe
 
Ict network security
Ict network securityIct network security
Ict network securityGary Tsang
 
返璞归真-重识物理安全与近源渗透 【KCon2022】.pdf
返璞归真-重识物理安全与近源渗透 【KCon2022】.pdf返璞归真-重识物理安全与近源渗透 【KCon2022】.pdf
返璞归真-重识物理安全与近源渗透 【KCon2022】.pdffijtaqpk
 
Rsa2012 下一代安全的战略思考-绿盟科技赵粮
Rsa2012 下一代安全的战略思考-绿盟科技赵粮Rsa2012 下一代安全的战略思考-绿盟科技赵粮
Rsa2012 下一代安全的战略思考-绿盟科技赵粮NSFOCUS
 
江苏钱旺网络科技有限公司 -厂区智能化解决方案
江苏钱旺网络科技有限公司 -厂区智能化解决方案江苏钱旺网络科技有限公司 -厂区智能化解决方案
江苏钱旺网络科技有限公司 -厂区智能化解决方案zzgloves
 
Построение гиперболического параболоида
Построение гиперболического параболоидаПостроение гиперболического параболоида
Построение гиперболического параболоидаbekkermankn
 

Similar to 你电脑中的数据会泄密吗 信息安全意识教育篇 (20)

0301網路智慧新台灣政策白皮書子題三v3
0301網路智慧新台灣政策白皮書子題三v30301網路智慧新台灣政策白皮書子題三v3
0301網路智慧新台灣政策白皮書子題三v3
 
雲端入侵:郵件攻擊與密碼竊取
雲端入侵:郵件攻擊與密碼竊取雲端入侵:郵件攻擊與密碼竊取
雲端入侵:郵件攻擊與密碼竊取
 
2009通信安全峰会(11月6日)
2009通信安全峰会(11月6日)2009通信安全峰会(11月6日)
2009通信安全峰会(11月6日)
 
20100826-證交所-誘捕系統與殭屍網路(Botnet and honeypot)
20100826-證交所-誘捕系統與殭屍網路(Botnet and honeypot)20100826-證交所-誘捕系統與殭屍網路(Botnet and honeypot)
20100826-證交所-誘捕系統與殭屍網路(Botnet and honeypot)
 
Banquet 44
Banquet 44Banquet 44
Banquet 44
 
渗透测试思路技术与方法
渗透测试思路技术与方法渗透测试思路技术与方法
渗透测试思路技术与方法
 
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
 
深信服数据防泄密解决方案20191122.pptx
深信服数据防泄密解决方案20191122.pptx深信服数据防泄密解决方案20191122.pptx
深信服数据防泄密解决方案20191122.pptx
 
20111104 apt攻击案例分享 glacier
20111104 apt攻击案例分享 glacier20111104 apt攻击案例分享 glacier
20111104 apt攻击案例分享 glacier
 
網路安全防護
網路安全防護網路安全防護
網路安全防護
 
基于大数据的Web攻击溯源
基于大数据的Web攻击溯源基于大数据的Web攻击溯源
基于大数据的Web攻击溯源
 
[CBLP] 個資法雙連發-怪怪的個資法-ox-20130225
[CBLP] 個資法雙連發-怪怪的個資法-ox-20130225[CBLP] 個資法雙連發-怪怪的個資法-ox-20130225
[CBLP] 個資法雙連發-怪怪的個資法-ox-20130225
 
Side-channel-attack-101
Side-channel-attack-101Side-channel-attack-101
Side-channel-attack-101
 
2011網路犯罪大解密
2011網路犯罪大解密2011網路犯罪大解密
2011網路犯罪大解密
 
電腦安全
電腦安全電腦安全
電腦安全
 
Ict network security
Ict network securityIct network security
Ict network security
 
返璞归真-重识物理安全与近源渗透 【KCon2022】.pdf
返璞归真-重识物理安全与近源渗透 【KCon2022】.pdf返璞归真-重识物理安全与近源渗透 【KCon2022】.pdf
返璞归真-重识物理安全与近源渗透 【KCon2022】.pdf
 
Rsa2012 下一代安全的战略思考-绿盟科技赵粮
Rsa2012 下一代安全的战略思考-绿盟科技赵粮Rsa2012 下一代安全的战略思考-绿盟科技赵粮
Rsa2012 下一代安全的战略思考-绿盟科技赵粮
 
江苏钱旺网络科技有限公司 -厂区智能化解决方案
江苏钱旺网络科技有限公司 -厂区智能化解决方案江苏钱旺网络科技有限公司 -厂区智能化解决方案
江苏钱旺网络科技有限公司 -厂区智能化解决方案
 
Построение гиперболического параболоида
Построение гиперболического параболоидаПостроение гиперболического параболоида
Построение гиперболического параболоида
 

你电脑中的数据会泄密吗 信息安全意识教育篇