電腦遭受斷網攻擊怎么辦?
首先明確一點,普通人的電腦幾乎不會被黑,因為沒有入侵價值,主板bios沒有開啟特殊設置,NAT技術還會避免個人電腦受到來自外部網絡的攻擊,真正有價值又容易被黑客盯上的是服務器,在連網的情況下很容易被盜取數據。 這并不是說電腦不連網就絕對安全,只要不是物理上隔斷網絡,滿足以下條件,有電,有網絡,硬件齊全,有系統,有網卡驅動,都有被間接入侵的風險,但只要做好防護,被攻擊的可能性微乎其微。 正常的計算機主板bios在默認設置情況下,黑客是不能通過網絡端口啟動計算機的。除非提前更改設置,這樣一來電腦暴露在網絡中,就算處于關機狀態,仍能被趁虛而入。 這里主要分析一下更改了主板bios設置,開啟WOL喚醒功能的情況。WOL全稱為“Wake-On-LAN”,是一種電源管理功能,它就像人類身上的中樞神經系統,整合和協調全身各處傳入的信息,并發送指令給身體各部位。黑客可以通過向目標主機發送特殊格式的魔術包(Magic Packet),從遠端將已關閉的電腦喚醒。 但從實際操作層面來說,更改主板bios設置,須在開機狀態下重啟計算機,大多數服務器都在防火墻內,不會映射出遠程管理端口到公網,所以,黑客要實施遠程開機并入侵的難度很大。 但是如果電腦提前被植入了木馬病毒,已經有了中毒的表現,雖然已經關閉,黑客還是可以堂而皇之的進行遠程攻擊。 一旦電腦被植入惡意程序和代碼,操控者會擁有最高權限,能遠程控制計算機的一切活動,營造一種已經關機的假象,或是在系統中留下后門,給目標電腦網卡發送開機指令,遠程喚醒已經關機的電腦然后進行攻擊。 發現個人電腦被植入木馬病毒,最好的辦法是立即關閉Wi-Fi,拔掉網線,在斷網狀態下開機,使用殺毒軟件在安全模式下進行殺毒,徹底清除電腦中的病毒,或重新安裝系統。 如果電腦從不連網,卻接觸了帶有病毒的移動存儲設備,哪怕是一枚小小的U盤,也會變成黑客手中攻擊的利器。 電腦主機上接有帶病毒的移動存儲介質,如U盤、移動硬盤、光盤等,黑客就能間接控制電腦,木馬程序像一個幽靈,悄悄把重要信息拷貝到移動硬盤中,連接網絡時,硬盤中的信息又會通過互聯網發送給黑客,導致敏感信息泄露。 如果為了避免任何感染病毒的機會而將設備完全隔離,那么電腦也就失去了應用價值。所以,要想不被黑客攻擊,需加強硬件和軟件的防護,嚴格管理移動存儲介質,使用U盤和移動硬盤時,確保來源沒有問題。 為避免電腦中病毒,一般用戶在使用過程中要注意以下幾點:
1、安裝殺毒軟件和個人防火墻,并及時升級;
2、把個人防火墻設置高安全等級,防止未知程序向外傳送數據;
3、使用安全性較高的瀏覽器和電子郵件客戶端工具,不要隨意打開郵件附件;
4、不要下載、安裝、執行任何來歷不明的軟件;
5、及時更新Windows已發布的安全補丁,經常升級系統和更新病毒庫;
6、避免打開完全控制/寫入權限的共享;
7、關閉電腦可能被黑客攻擊的服務和端口,如3389、135端口等。 無處不在的網絡風險,更加凸顯自我安全意識的重要性。對于普通用戶而言,在上網時要多一份警惕,養成良好習慣,才能真正防患于未然。