1.在最初设计时没有考虑安全方面的需求。
2.在互联网上使用没有安全保证的信任策略。
3.互联网上传输的数据没有加密。
4.互联网上高速膨胀的应用类型在设计时较少考虑安全问题。
5.管理员缺乏经验。
6.没有关闭一些端口,如3389。
7.浏览不正当的网站,下载捆绑木马的色情图片、色情电影、软件等,导致电脑被植入木马,继而被黑客攻击。
8.系统没有及时更新,存在漏洞。