匿名代理服务是些网络应用,它们帮助上网的用户提高隐私安全保障。这些应用就像用户和访问的网站之间的SSL代理,因此屏蔽了IP地址并向用户提供额外的隐私安全特性,比如隐藏指向链接,删除脚本,删除cookie以及URL加密等等。Proxify是提供这种服务的供应商之一,网上还有很多此类供应商。
尽管我们总是应当在上网的时候注意保护自己的隐私,使用该类服务也会造成麻烦的。首先,使用安全套接层(SSL)将会阻止系统的网络入侵检测功能的正常运行,并且阻止大多数的PC的入侵防御系统(IPS)核查它们通过代理服务器访问的内容,从而将防御入侵的任务全转移到了计算机的防毒软件上去。在企业环境中,这些系统可以通过URL以及传输加密来绕过安全策略,允许内部用户浏览可能应该被限制的资源。例如,这将导致用户查看他们的个人网络邮件从而下载他们的朋友发来的“好笑的笑话”,而绕过公司网络的过滤系统。
最后,坏家伙们可以很轻易地利用这些服务来传播更多的恶意软件。我们还用Proxify做例子,我们来看看一个使用简单的16进制加密方法来掩饰访问URL的系统。
假使某个攻击者拥有一份www.mpacksite.com站点上的MPack工作副本。使用Proxify的话,URL就会变成
https://proxify.com/p/011010A1000100/687474703a2f2f7777772e6d7061636b736974652e636f6d2f
最后一个“/”之后的字符串其实就是原始URL,用HEX加密了而已。黑客们可以把该URL用在任何标准iframe中的被劫持的站点上,从而使攻击者避开标准的HTTP页面上的NIDS。
企业用户应当过滤已知的匿名代理服务器,从而阻止因为使用它们而可能产生的问题以及责罚。
【名词解释】
NIDS:NIDS是Network Intrusion Detection System的缩写,即网络入侵检测系统,主要用于检测Hacker或Cracker通过网络进行的入侵行为。NIDS的运行方式有两种,一种是在目标主机上运行以监测其本身的通信信息,另一种是在一台单独的机器上运行以监测所有网络设备的通信信息,比如Hub、路由器。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
作者
相关推荐
-
BrickerBot是如何攻击企业IoT设备的?
我所在的公司的网络囊括物联网(IoT)设备。我听说BrickerBot能够在发动拒绝服务攻击后永久性地损坏一些IoT设备。那么,企业可以采取什么措施来抵御BrickerBot?
-
如何检测出定制服务器中预装的恶意软件?
定制服务器意味着企业需要对更多硬件安全承担责任,并更多地依靠定制制造商,而不是传统服务器供应商……
-
勒索软件连续升级,RaaS走热
如今,勒索软件业务正持续壮大,恶意软件开发人员在尝试利用不同类型的勒索软件的新功能,使攻击更加有效和有利可图。
-
攻击手段再升级,谷歌云服务成新跳板
最近安全研究人员披露有攻击团队利用谷歌云服务对企业进行攻击,其中包括臭名昭著的Carbanak团伙,它以金融机构为主要攻击目标。