精彩的网络安全世界
网络安全就在我们身边
网络安全
故事
咱们听过的网络安全故事
“黑客”与“白帽子”
黑客: 泛指擅长IT技术的人群、计算机科学家
(百度百科定义)
白帽子:描述的是正面的黑客,他可以识别计算
机系统或网络系统中的安全漏洞,但并不会恶
意去利用,而是公布其漏洞。
网络安全
故事
案例
案例:某外贸服装企业欺诈案
• 东莞某外贸服装企业突然向我们求助:
–10.30外贸服装企业与购买商完成和合同的签订;
–11.1外贸服装财务部门要求购买商将100万美金转入公司旗
下62*开头的账号内。
–11.3购买商向外贸服装企业反馈已全额付款,为什么没有
收到发货通知
–11.3外贸服装企业发现并没有收到企业的付款信息
–一开始,大家都没有引起重
视,然而……
案例:某外贸服装企业欺诈案
• 经双方核对发现:
–购买商收到的邮件的确由外贸服务企业邮箱发出,但转账
账号却是42*开头的银行账号,双方认真比对了已发送的邮
件(外贸服装企业)和收到的邮件(购买商),所有信息
均一致,唯一不同的就是转账的银行账号。
–究竟是什么问题,是财务人员弄错了,服务器程序出错,
有一方想进行欺诈,故意篡改信息,还是……
案例:某外贸服装企业欺诈案
确认问题的方向:
– 由于外贸服装企业与购买商之前未进行过交易,但考虑到双方都是
诚信企业,大家最终还是达成了一致的想法,这个问题应该是技术
问题
– 那究竟是什么的技术问题呢?他们邀请了我们去进行分析
– 分析的思路:既然是技术问题,那我们可以看一下他们的数据流。