ช่องทางการเข้าถึง::วิธีการคุกคาม
การใช้งานคอมพิวเตอร์ในปัจจุบันนั้น มีภัยคุกคามความต่างๆ มากมายหลายอย่าง ซึ่งมีความร้ายแรง ระดับ สร้างความ รำคาญ จนถึงทำให้เครื่องใช้งานไม่ได้ และในกรณีที่ร้ายแรงมากนั้นอาจทำให้ต้องเสียเงินทองได้
- การใช้โปรแกรมควบคุมเครื่องระยะไกล
เมื่อถูกติดตั้งไว้ในเครื่องคอมพิวเตอร์แล้ว
จะทำให้ผู้อื่นที่อยู่ภายนอกเข้าถึงและสามารถควบคุมเครื่องคอมพิวเตอร์เครื่องนั้นได้ และอาจจะดำเนินการใด ๆ ให้เครื่องนั้นๆ ได้รับความเสียหาย เช่น ติดตั้งโปรแกรมที่ไม่พึงประสงค์ (Trojan horse) ให้พร้อมที่จะโจมตีเมื่อออกคำสั่ง
- การไม่ป้องกันการแชร์ทรัพยากรบนวินโดวส์เช่น
การเปิดแชร์เป็น Full
ทำให้ผู้บุกรุกใช้เป็นช่องทางในการติดตั้งโปรแกรมที่ใช้ในการโจมตีทางอินเทอร์เน็ต
ลงในเครื่องคอมพิวเตอร์เหล่านั้นได้
- การเรียกใช้เว็บไซต์ที่มีการเขียนโปรแกรมที่แฝงการโจมตีไว้
เช่น การใช้ Mobile Code ซึ่งเป็นภาษาที่ใช้ในการเขียนโปรแกรมแบบสคริปต์ ที่ผู้บุกรุกใช้เพื่อ เก็บข้อมูล จากเครื่องคอมพิวเตอร์ของผู้ใช้ หรือเพื่อให้เกิดการเรียกโปรแกรมที่ใช้ในการบุกรุกระบบอื่นๆ ให้ทำงาน ที่เครื่องคอมพิวเตอร์ของผู้ใช้ได้ หรือการใช้ Cross-Site Scripting โดยผู้บุกรุก อาจจะเขียน สคริปต์ การทำงานบางอย่างรวมไว้ในโค้ดโปรแกรมของตน โดยผู้ใช้จะใช้ผ่านฟอร์มหรือใช้ฐานข้อมูล ทำให้ผู้บุกรุก สามารถทำอันตรายกับผู้ใช้ได้
- การเรียกใช้ e-mail
เช่น การเปิดไฟล์ที่แนบมากับ e-mail ที่มีไวรัสหรือเป็นโปรแกรมโจมตีของผู้บุกรุก หรือการได้รับ e-mail ปลอม (spoofing e-mail) เนื่องด้วยการใช้ off-line mail เช่น Outlook หรือ Netscape mail แบบปกติ ใครจะส่ง e-mail โดยใช้ชื่อของใครก็ได้ ช่องทางการเข้าถึง::วิธีการคุกคาม
- การรับส่งไฟล์
การรับส่งไฟล์ จากกลุ่มสนทนา Internet Relay Chat (IRC) หรือการ download ไฟล์จากเว็บไซต์ ไฟล์ที่แลกเปลี่ยนกันหรือ download มาอาจจะไม่ปลอดภัยจากไวรัสหรือผู้บุกรุก
- การถูกดักจับ packet
การถูกดักจับ packet ซึ่งเป็นการดักจับข้อมูลที่ถูกส่งไปมาในเครือข่ายในรูปที่ไม่มีการเข้ารหัส ข้อมูล เหล่านี้อาจรวมไปถึงชื่อผู้ใช้ รหัสผ่าน และข้อมูลทางธุรกิจอื่นๆ เช่น หมายเลขบัตรเครดิต เป็นต้น