您的位置:首页 > 其它

迅雷网邻对公司内网造成严重威胁

2011-12-23 00:03 204 查看
1. 什么是迅雷网邻?

迅雷网邻,即以前的“迅雷邻居”,是迅雷网络开发的提供下载服务客户端软件迅雷7.2里应用市场的一款小软件,用于嗅探局域网内(或者附近)真实邻居,实现资源快速下载。具有精确定位、智能搜索、动态提醒等功能。

2. 邻居探测的规则是什么?  

答:通常情况下,与您连通率好、地址位置相近的用户可能探测成为您的邻居,如果与您处于同一个局域网的用户也会被优先探测到。但是因为一些技术因素限制,实际的地理位置并不准确(范围或者是扩展到了城域网),因此不能保证与您最近的用户一定会探测成为您的邻居。

注:泄露的范围进一步扩大。

3. 迅雷网络嗅探邻居数量:

迅雷网邻为您嗅探的邻居为真实邻居,每个等级都有对应的最高可探测邻居限制。1级用户最高可嗅探50个邻居,高等级用户可为您探测更多邻居。意味着开启此功能,等于把电脑硬盘挂到网上,供用户任意下载。

如图:









注:等级越高,涉及用户数量越多。

4. 为什么我不能下载邻居的资源?

为了促进邻居间和谐互动,共享资源的目的,迅雷网邻对没有添加共享资源或添加空文件的用户,限制无法下载邻居资源。 (强制用户开启共享)

5. 内网上传的设定对我的电脑有什么影响?

答:迅雷网邻的局域网上传使用独立数据通道,不受迅雷7的全局限速模式管理。通常情况下局域网上传速度对您访问互联网影响不大,同时为保证邻居间较为流畅的下载,各模式下限速实际均不低于100kb/s,最大为3000kb/s。

注:不仅泄露了公司的资料,而且对公司的宽带也造成了严重的影响。

6. 网络上提醒的共享常识

迅雷网邻提供邻居间优质资源共享,但同时也要注意您个人的隐私保护哦! 现在为大家普及下隐私保护小常识,只要做到以下几点,就可以保证万无一失啦!
一、在您添加共享文件或文件夹时,请先确认不含有任何您不想同邻居共享的隐私资源。  
二、如果您已经共享了某个文件夹,请不要将您个人的隐私文件复制或移动到该文件夹或其子文件夹下。
例如以下情况: 
1、您将“D:\Share”设置为共享文件夹,而后通过Windows系统中的复制粘贴功能,复制了一个隐私文件到“D:\Share\Private”文件夹,那么因为“Private”文件夹是共享文件夹“Share”的子文件夹,在打开迅雷7后,您的邻居就可以访问到此隐私文件。  
2、您将迅雷7的默认下载文件夹“TDDownload”设置为共享,而后您使用迅雷下载了一个私人邮件的附件,并且使用了默认的存放文件夹,那么您的邻居就可以访问到您下载到的私人邮件附件。  为了避免以上情况,请在进行隐私相关文件的存放操作时注意核对,看是否存放的目标位置是共享文件夹或其子文件夹。同时,迅雷网邻会对共享文件夹在Windows系统的资源管理器或目录窗口中的图标进行更换,这样即使不打开迅雷网邻,您也可以区分出哪些文件夹是自己已经设置为共享的文件夹。  

三、如果不小心将隐私文件共享,您可以在邻居“我的共享”界面选中该文件右键“从‘我的共享’中移除”。  人人为我,我为人人,邻里共享,快乐和谐。迅雷网邻让您发现邻里共享的下载资源,快快加入迅雷网邻大社区吧!

注:对于大多数不懂电脑技术的用户,在没有安全意识的情况下,是不会考虑到以上这些方面的,而且迅雷网邻强制用户开启共享,否则无法开启此应用。

综述以上信息,对公司的内网造成了很严重的威胁,主要是以下几个方面:

² 公司资料大范围泄露,且迅速传播;

² 公司带宽造成严重影响;

本文出自 “信息安全||运维||云计算” 博客,请务必保留此出处http://infosec.blog.51cto.com/226250/748932
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: