IF集团阿杰,DI公司
博彩,众所周知是一个暴利行业,每天都有着上千万资金流动,其玩家更是更是辐射世界各地。
而今天的主角“博彩创投”就是国内做博彩比较知名的一个平台,是一家创新型网投公司。
目前固定资产38.5亿美元,旗下有多家子公司以及专业投资团队。
*****IF集团阿杰,DI公司*****并与多家香港、澳门、菲律宾及欧洲合法注册之博彩公司,娱乐公司、赌城、海外财团及跨国贸易公司有着密切的业务往来。
这样一个每天都有着巨额交易的平台,其安全性肯定被受大家关注。
近日,在我们微启通网络安全有限公司系统的扫描下,发现博彩创投的服务器存在1个安全漏洞,漏洞编号:CVE-2016-6367。
该漏洞将允许未经身份验证的攻击者对目标系统进行拒绝服务攻击(DoS),导致系统服务系统停止响应甚至崩溃,直接影响平台的日常交易,如果该平台每天都有上千万乃至上亿的资金流动,服务器一旦停止或者崩盘,用户无法进入系统交易,所有资金无法流动,那么用户与平台每日的损失将无法预估。
Dos攻击是指故意的攻击网络协议实现的缺陷或直接通过野蛮手段残忍地耗尽被攻击对象的资源,目的是让目标计算机或网络无法提供正常的服务或资源访问,使系统服务系统停止响应甚至崩溃,为了方便大家更好的理解Dos,小编给大家举个栗子:
街边有一个小餐馆为大家提供餐饮服务,但是这条街上有一群地痞总是对餐馆搞破坏,比如:霸占着餐桌不让其他客人吃饭也不结账、或者堵住餐馆的大门不让客人进门,甚至骚扰餐馆的服务员或者厨师不让他们正常干活,这样餐馆就没有办法正常营业了。
1、所有的http/https请求,必须通过身份的验证,没有登录的用户拒绝响应。
这是必须做的,身份验证会增加攻击的难度。
2、 控制数据包的大小,根据自己的业务,设置数据包的最大值,当大于这个值的情况下可以拒绝服务。
(业务最大只需要3M, 那么100M的请求就被拒绝了)
3、对调用的参数进行校验,比如传输一个很大的数组给后台服务器,在多个请求同时遍历大数组的情况下,会导致CPU资源耗尽。
4、除登录用户的校验,还必须增加随机数校验,解决跨站请求伪造的同时,大大增加了Dos攻击的难度。
5、在服务器响应中,不能无限启动新的线程。
如果需要多线程处理,需要使用线程池的机制,并控制线程的数量。
同时保证线程池不能过多,不能再请求中生成线程池。
如果你天真的以为本次博彩创投就存在一个Dos攻击,那你就轻敌了。
现在网络攻击并非是单一出现,一般都会伴随其他的一些问题,这次博彩创投出现的漏洞还可以在目标设备中实现任意代码执行,远程植入木马以控制目标系统。
使得该平台无法及时接收并处理外界请求,或无法及时回应外界请求。
对于木马,想必大家都不陌生,木马与一般的病毒不同,它不会自我繁殖,也并不“刻意”地去感染其他文件,它会修改注册表、驻留内存、在系统中安装后门程序、开机加载附带的木马。
木马病毒的发作要在用户的机器里运行客户端程序,一旦发作,就可设置后门,定时地发送该用户的隐私到木马程序指定的地址,一般同时内置可进入该用户电脑的端口,并可任意控制此计算机,进行文件删除、拷贝、改密码等非法操作。
虽然相比其它攻击形式所造成的危害看起来会小那么一点点,但在这个危机四伏的网络世界里,任何一个问题也都不容小觑,而木马也有可怕的地方。
木马病毒会盗取我们的网游账号,它会盗取我们帐号后,并立即将帐号中的游戏装备转移,再由木马病毒使用者出售这些盗取的游戏装备和游戏币而获利。
木马采用键盘记录等方式盗取我们的网银帐号和密码,并发送给黑客。
一旦用户帐号、银行账号全部被盗,就会造成客户个人财产损失,也会带来大量的法律诉讼,甚至导致公司倒闭。
看到这里,很多朋友心里肯定觉得怕的。
不要担心,不要害怕,还有我们呢,木马虽可怕,也有其解法!
1、为计算机安装杀毒软件,定期扫描系统、查杀病毒;及时更新病毒库、更新系统补丁; TIP:编写程序不是十全十美,所以软件也免不了会出现BUG,而补丁是专门用于修复这些BUG的。
因为原来发布的软件存在缺陷,发现之后另外编制一个小程序使其完善,这种小程序俗称补丁。
定期进行补丁升级,升级到最新的安全补丁,可以有效地防止非法入侵。
3、不随意打开不明网页链接,尤其是不良网站的链接,陌生人通过QQ给自己传链接时,尽量不要打开。
4、使用网络通信工具时不随便接收陌生人的文件,若接收,可在工具菜单栏中“文件夹选项”中取消“隐藏已知文件类型扩展名”的功能来查看文件类型。
6、打开移动存储器前先用杀毒软件进行检查,可在移动存储器中建立名为“autorun.inf”的文件夹(可防U盘病毒启动)。
————友情链接,https://www.bocaileyuan.com,https://www.bocaileyuan.net,https://www.wangtouleyuan.com *****IF集团阿杰,DI公司*****
Comments
Post a Comment