首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >向不知情者演示通过下载驱动的风险

向不知情者演示通过下载驱动的风险
EN

Security用户
提问于 2015-10-11 14:44:41
回答 1查看 192关注 0票数 1

我遇到过很多人,他们不相信防病毒解决方案,也不修补或更新他们的操作系统和应用程序。“我从不访问不可靠的网站”,“我只使用互联网阅读电子邮件”“我不傻,我可以区分哪些邮件是假的,哪些不是。”你知道我的意思。

我需要向他们证明他们是脆弱的,不会造成伤害。有什么方法或脚本可以让他们知道他们有多天真吗?一个脚本可以通过下载完成一个驱动程序,从而触发一个“您已被清除”的脚本,它将完成这个任务。

EN

回答 1

Security用户

发布于 2015-10-11 15:15:17

有没有办法或网站来向他们展示他们有多天真?

好的。首先解释一下这类攻击的矢量攻击。告诉他们,在浏览器、插件甚至扩展中发现漏洞是很常见的。解释他们,因为这样的漏洞是常见的,驱动下载攻击始终是可能的。

这样做,一个好的和有效的方法,是给他们的真实世界的例子,众所周知的安全和著名的网站,已被破坏执行驱动器-通过下载攻击。在这里,我可以给你们两个例子:

  1. 成千上万的大赦国际2011年主页访问者已经被一次驱动式下载攻击所感染。所讨论的网页正在运行一个受CVE-2011-3544漏洞影响的Java。
  2. 2013年年10月24日上,著名的php.net网站的管理员说,他们的网站使用一个驱动下载attacK将恶意软件提供给访问者。
票数 3
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/102412

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档