今天有朋友发给我一个链接,是一家商业公司借口免费使用商业软件的机会,在正常的商业软件中非法收集窃取出卖客户敏感信息。
整个过程,由该公司的技术人员上门安装免费的试用版软件。
物业公司不知底细,还以为捡了个大便宜,为这家公司提供业务便利。运行该公司的提供的软件,业主的敏感数据被顺利的传输到该公司的服务器。
这和木马的盗窃行为没什么两样,但是这样的“木马”几乎不可能通过技术手段拦截。
如果使用防火墙技术拦截该“木马”的数据传输,该公司肯定找安全厂商问罪,对于一个网络应用软件来说,这种行为很难界定。
如果使用敏感字过滤,也一样行不通,该软件加密传输数据就轻易跳过。
唯一只能通过法律手段保护客户利益,对任何商业公司非法收集客户信息的行为进行限制和打击。
|
· 将信息网络应急纳入国.. · WLAN无线比有线更安全.. · 计算机病毒的幻想图--.. · 如何使用Nikto漏洞扫描.. · 发现新病毒 ntldr.exe .. · J0ker的CISSP之路:系.. |
· 信息管控:信息安全的.. · 黑客老鸟讲逆向分析:.. · 黑客老鸟讲逆向分析:.. · 网络病毒监控软件 · 百度IM软件定名为“百.. · 中国顶级信息安全服务.. |
|
||||
| · 华为员工自杀频频拷问.. · 微软出价446亿美元收购.. · Sun以10亿美元并购开源.. · 运营商封堵非法ADSL共享 · 802.11n:下一代的无线.. · 甲骨文Oracle 11g正式.. · 华为七千人主动辞职规.. · 国际文档格式标准开战 |
· Windows Server 2008专.. · CISSP认证成长之路 · 如何优化IT 控制能耗 · 龙芯要做中国的“奔腾” · 珊瑚虫QQ作者侵权案开庭 · SQL Server 2008/2005.. · 打造安全网络环境 · 网络安全产品检验规范 |
|||
|
||||
| · VPN技术 · SQL Server 2008/2005.. · SOA 面向服务架构 · 子网掩码教程 · SQL Server 2008/2005.. · 中间件应用技术专题 · 深入了解PGP加密技术 · MySQL数据库备份 |
· 病毒查杀专题 · VPN技术 · Solaris 10 配置管理 · Linux 基础 · SSL VPN详细知识 · Linux防火墙 · 路由器设置与口令恢复 · Linux 集群技术专题 |
|||
|
||||
| · VPN技术 · SQL Server 2008/2005.. · 中间件应用技术专题 · SQL Server 2008/2005.. · SOA 面向服务架构 · 子网掩码教程 · MySQL数据库备份 · 身份认证技术 |
· 病毒查杀专题 · 清除流氓软件——51CTO.. · SSL VPN详细知识 · Sniffer安全技术从入门.. · 路由器设置与口令恢复 · Linux 集群技术专题 · VPN技术 · Linux 基础 |
|||