- 1、本文档共35页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
操作系统安全主讲人:****学院XXX老师
引子2019年12月3日,挪威一家安全公司披露了一个Android应用漏洞,并用描述维京海盗突袭战术的单词StrandHogg对其命名。不法攻击者利用StrandHogg漏洞,使用BankBot银行木马等恶意软件,悄无声息地盗走多家银行用户的卡内余额,引发东欧金融机构安全服务商的多方求助。StrandHogg是一个存在于Android多任务系统中的应用漏洞。该漏洞利用则是基于一个名为“taskAffinity”的Android控件设置,允许包括恶意应用在内的任意程序,随意采用多任务处理系统中的任何身份。从零日核实的情况来看,StrandHogg漏洞确实存在于Android的多任务系统中,一旦被成功利用,恶意程序就可以使用访问摄像头和麦克风、获取设备的位置、读取SMS、捕获登录凭据(包括通过SMS的2FA代码)、访问私人照片和视频、访问联系人等看似基本但关系手机安全闭环的功能。简单来说,就是中招后,当我们点开一个正常应用程序的图标时,利用Strandhogg漏洞的恶意应用可以拦截劫持这个任务,并向用户显示一个虚假的应用界面。这时,不明真相的用户,会毫无防范地在一个虚假的界面,安心地输入账号、密码,以及进行任意操作。殊不知,那些涉及用户隐私的敏感信息,输入后都会第一时间发送给攻击者,攻击者利用这些敏感信息,能做的是事情就多了。StrandHogg的独特之处是它最大限度地利用了Android多任务系统弱点,无需root即可允许恶意程序伪装成设备上的任意程序,帮助黑客实施复杂且高危的攻击。并且截至报道时间,针对Stranghodd漏洞利用的阻止方式,甚至是相对可靠的检测方法,都还没有出现。可怕的是,包括最新Android10在内的所有Android版本,都存Strandhogg漏洞。随后,零日逐一验证后发现,GooglePlay商店内可用的前500个Android应用程序,确如挪威安全公司说的那样,都可通过StrandHogg攻击劫持所有应用程序的进程以执行恶意操作。在Android操作系统这片开源的大海上,其实不仅有StrandHogg漏洞这样的维京海盗式战术,还有各种各样已知未知的漏洞威胁。只有秉持严谨认真、精益求精、追求完美的工匠精神,守好一段渠、种好责任田;才能将漏洞威胁扼杀于摇篮之中,为大众构建起安全的网络空间。
本章思维导图
操作性系统概述Part1
常见操作系统操作系统DoSWindowsUnixLinuxOSX
登录安全Part2
DoS操作系统DOS是磁盘操作系统的缩写,第一个DOS操作系统是MS-DOS。MS-DOS是微软公司于1979年为IBM个人电脑开发的一个单用户单任务的操作系统。MS-DOS之后又出现了很多与MS-DOS兼容的系统,我们统称为DOS操作系统。
Windows系统发展史
Unix操作系统Unix操作系统最早是由贝尔实验室于1969年开发出来的一个多用户、多任务、支持多重处理器结构的分时操作系统。后期出现了很多变种,目前,Unix商标权属于国际开放标准组织,只有符合单一Unix系统才能使用Unix这个名称,否则只能称为类Unix。例如,IBM的AIX、SUN的Solaris和惠普的HP-UX等都是属于类Unix。
Linux操作系统Linux是一套免费使用和自由传播的类Unix操作系统,由当时还是芬兰赫尔辛基大学学生的林纳斯·托瓦兹编写,1991年10月5日首次公开发布。后来,在自由软件之父理查德·斯托曼的感召下,林纳斯以Linux的名字把这款类Unix的操作系统加入到了GNU计划中,并通过GPL的通用性授权,允许用户销售、拷贝并且改动程序,但用户必须将同样的自由传递下去,而且必须免费公开修改后的代码。这一举措造就了Linux的成功,Linux并不是被刻意创造的,它完全是日积月累的结果,是经验、创意和一小段一小段代码的集合体。
MacOSMacOS是苹果公司自行开发的一个基于Unix内核的图形化界面操作系统,运行于Macintosh系列电脑上。由于其独特的架构和安全策略,很少受到病毒的袭击;因此,相比Windows操作系统,被认为是高安全性的操作系统。2011年7月20日MacOSX正式被苹果改名为OSX,体现了Mac与iOS的融合。
登录安全设置开机密码设置锁屏密码关闭远程桌面与远程协助
Part3账户安全
用户账户用户在使用计算机时都必须提供有效的用户名与密码进行登录,这个用户名就是用户账户。域用户账户则保存在活动目录中,集中统一管理。域用户账户普通用户登录本地计算机使用的账户属于本地用户账户,由安全账户管理器(SecurityAccountsManager,简称SAM)
您可能关注的文档
- 《信息安全》第5章 Web安全.pptx
- 《信息安全》第7章 病毒与木马.pptx
- 《信息安全》第8章 网络通信基础.pptx
- 《信息安全》第9章 网络监听.pptx
- PyTorch深度学习项目教程课件.ppt
- 《信息安全》第10章 拒绝服务攻击.pptx
- 《C语言》教学课件.ppt
- 《AI短视频制作一本通:文本生成视频+图片生成视频+视频生成视频》.ppt
- 《信息安全》第11章 无线网络安全.pptx
- 《信息安全》第12章 防火墙技术.pptx
- 2024年浙江浦江县国有企业劳务派遣员工公开招聘笔试参考题库附带答案详解.doc
- 2024-2025学年山东省邹平市一中学高三5月阶段性测试语文试题含解析.doc
- 项目可行性范文 可行性研究5.pptx
- 口腔健康对全身健康的影响[001].pptx
- 2025年售楼部各岗位职责.doc
- 2024年浙江温州市铁投集团运营分公司校园招聘32人笔试参考题库附带答案详解.doc
- 2024-2025学年陕西省汉中市佛坪县数学四年级第二学期期末复习检测模拟试题含解析.doc
- 2025年ai ei ui教学设计教案.doc
- 2024-2025学年武安市三年级数学第二学期期末达标检测模拟试题含解析.doc
- 北京市西城区第一六一中学2024年高考语文二模试卷含解析.doc
文档评论(0)