自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

“泄密門”挑戰(zhàn)云計(jì)算 移動(dòng)終端成黑客新戰(zhàn)場

安全 云安全
對于CSDN、天涯等網(wǎng)站大規(guī)模泄密而言,網(wǎng)站只需要發(fā)封道歉信,通知用戶修改密碼就行,但如果關(guān)乎用戶財(cái)產(chǎn)安全的網(wǎng)上銀行、支付寶信息被黑客盜取,實(shí)在讓人難以淡定。糟糕的不止這些。當(dāng)越來越多的企業(yè)熱炒云計(jì)算,當(dāng)移動(dòng)互聯(lián)網(wǎng)迎面而來時(shí),擔(dān)憂接踵而來:我們的信息真的安全嗎?

“自從知道了那些人心惶惶的泄密事件后,我把支付寶、財(cái)付通之類的在線支付賬戶全都清空了。”在北京中關(guān)村工作的白領(lǐng)孟靈對《第一財(cái)經(jīng)日報(bào)》說。她告訴記者,她查到自己的天涯賬號被盜之后,決定起碼半年之內(nèi),網(wǎng)上購物除了不得不使用網(wǎng)銀U盾支付外,只要能貨到付款的就不會(huì)再選擇網(wǎng)上支付的方式。

她的遭遇或許并非個(gè)例。這場從CSDN開始引發(fā)的泄密潮,在越來越多存在風(fēng)險(xiǎn)的行業(yè)引發(fā)蝴蝶效應(yīng)。盡管有支付企業(yè)稱泄露的用戶信息中只有賬號沒有密碼,但由于不少在線支付用戶的賬戶就是電子郵箱,而如果用戶的電子郵箱和密碼已經(jīng)泄密,那么第三方支付的賬號也可能變得不再安全。

對于CSDN、天涯等網(wǎng)站大規(guī)模泄密而言,網(wǎng)站只需要發(fā)封道歉信,通知用戶修改密碼就行,但如果關(guān)乎用戶財(cái)產(chǎn)安全的網(wǎng)上銀行、支付寶信息被黑客盜取,實(shí)在讓人難以淡定。

糟糕的不止這些。當(dāng)越來越多的企業(yè)熱炒云計(jì)算,當(dāng)移動(dòng)互聯(lián)網(wǎng)迎面而來時(shí),擔(dān)憂接踵而來:我們的信息真的安全嗎?

云時(shí)代的命門

“泄密門”正在對云計(jì)算形成挑戰(zhàn),索尼就是前車之鑒。

從去年4月17日至今,索尼旗下游戲平臺(tái)Play Station Network(PSN)至少遭遇了三次黑客襲擊。黑客已經(jīng)盜用了超1億用戶的個(gè)人信息,包括PSN注冊ID、郵箱賬號、登錄密碼甚至是與信用卡賬號相關(guān)的信息。

在索尼PSN公有云平臺(tái)被入侵后不久,即有黑客在論壇上掛牌銷售上百萬個(gè)來自索尼PSN網(wǎng)絡(luò)數(shù)據(jù)泄露受害者的個(gè)人信息,盡管此前索尼聲稱信用卡信息已經(jīng)加密,但事實(shí)上數(shù)據(jù)庫里的內(nèi)容已經(jīng)被讀出。

云計(jì)算往往意味著“隨需應(yīng)變”的自助服務(wù)、大量的資源共享池、更低的成本以及更高的工作效率。但在這些優(yōu)勢的背后,海量的數(shù)據(jù)被轉(zhuǎn)移到用戶掌控范圍之外的機(jī)器上,如何確保存儲(chǔ)海量重要信息的“云”的安全,卻在無意間被人們忽視了。

“一系列泄密事件不難看出,在很多互聯(lián)網(wǎng)企業(yè)內(nèi)部安全環(huán)節(jié)都比較薄弱,如果企業(yè)未來把海量信息放到‘云’上,首先對企業(yè)自身的心理承受能力就是巨大的挑戰(zhàn)。” 云計(jì)算安全廠商星云融創(chuàng)營銷總監(jiān)孫大偉對記者說。

云計(jì)算一般可歸納為IaaS(基礎(chǔ)設(shè)施即服務(wù))、PaaS(平臺(tái)即服務(wù))和SaaS(軟件即服務(wù))三個(gè)層面,孫大偉告訴記者,90%的黑客攻擊發(fā)生在SaaS層面,不過事實(shí)上從底層到上層,有著各種不同的黑客攻擊路線。

網(wǎng)秦首席安全專家鄒仕洪博士則向記者坦言,個(gè)人或企業(yè)對于云端的信息安全疑慮,成為了云計(jì)算普及的最大難題之一。“在云時(shí)代,保護(hù)數(shù)據(jù)的邊界很難劃清,而且業(yè)內(nèi)對云計(jì)算如何存儲(chǔ)和保護(hù)數(shù)據(jù)還沒有統(tǒng)一的執(zhí)行標(biāo)準(zhǔn)。”

按照服務(wù)對象的不同,云計(jì)算一般分為公有云和私有云兩大類,前者指的是面向大眾范圍內(nèi)的服務(wù)對象的云計(jì)算服務(wù),而后者一般是指社會(huì)單位為自身需要所建設(shè)的自有云計(jì)算服務(wù)模式。孫大偉告訴記者,不少金融機(jī)構(gòu)以及醫(yī)療等就是出于安全問題的考慮,不敢采用公有云模式,而是在其內(nèi)部搭建私有云系統(tǒng)。

不過孫大偉、鄒仕洪都認(rèn)為,這次的泄密事件是一次安全問題由隱性到顯性的預(yù)演,不能因泄密事件因噎廢食,否認(rèn)云計(jì)算對于企業(yè)和個(gè)人的價(jià)值。此前賽迪顧問發(fā)布的《中國云計(jì)算產(chǎn)業(yè)發(fā)展白皮書》預(yù)計(jì),到2012年,我國云計(jì)算市場規(guī)模將達(dá)606.78億元,“十二五”期間,我國云計(jì)算產(chǎn)業(yè)鏈規(guī)??蛇_(dá)7500億至1萬億元人民幣。

“移動(dòng)”的風(fēng)險(xiǎn)

移動(dòng)終端已經(jīng)成為黑客們的“新戰(zhàn)場”。

中國最早的黑客組織綠色兵團(tuán)創(chuàng)始人、現(xiàn)COG信息安全組織創(chuàng)建人龔蔚預(yù)言,這次泄密事件只是一場更大規(guī)模安全事故的前戲,預(yù)計(jì)重大事件將在2012年爆發(fā),影響中國幾億的移動(dòng)終端用戶。

這不是危言聳聽。鄒仕洪告訴記者,僅去年一年就新增手機(jī)惡意軟件24794款,惡意軟件樣本2943個(gè),其中在中國地區(qū)全年累計(jì)感染智能手機(jī)1078萬部。

根據(jù)360安全中心發(fā)布的相關(guān)中國手機(jī)安全報(bào)告,手機(jī)木馬的危害主要由系統(tǒng)破壞轉(zhuǎn)向惡意扣費(fèi)和竊取用戶隱私。例如之前鬧得沸沸揚(yáng)揚(yáng)的木馬“X臥底”,本質(zhì)上是一款黑客間諜軟件,不僅會(huì)回傳用戶短信,甚至還能監(jiān)聽用戶通話。

“惡意扣費(fèi)就更不用說了,手機(jī)木馬會(huì)偷偷在后臺(tái)發(fā)送定制SP業(yè)務(wù)的短信,用戶手機(jī)話費(fèi)在神不知鬼不覺的情況下被吸走。”360安全專家石曉虹說。

其中,占據(jù)智能手機(jī)半壁江山的Android成了“重災(zāi)區(qū)”。石曉虹告訴記者,由于Android系統(tǒng)開源、開放、免費(fèi)的特性,木馬可以通過系統(tǒng)漏洞進(jìn)行提權(quán),獲取到手機(jī)最高權(quán)限(root權(quán)限),從而可以在用戶無感知的情況下進(jìn)行系統(tǒng)文件操作,包括刪除系統(tǒng)文件、竊取隱私數(shù)據(jù)、植入更多木馬等等;而iOS對系統(tǒng)底層文件的調(diào)用限制特別嚴(yán)格,相對安全,不過一旦“越獄”,軟件也會(huì)被授予更多權(quán)限,安全問題不容樂觀。

不久前就有國外安全廠商表示,在不到半年的時(shí)間里,平臺(tái)的惡意程序數(shù)量增加了一倍之多,數(shù)量首次突破四位數(shù)。這些可疑的應(yīng)用程序大多出現(xiàn)在第三方應(yīng)用程序商店,這可能導(dǎo)致身份信息泄露、手機(jī)短信費(fèi)用上升等問題,而在部分嚴(yán)重的地區(qū)例如俄羅斯、以色列和中國,惡意軟件數(shù)量甚至達(dá)到總數(shù)的4%。

移動(dòng)支付的興起也在激發(fā)黑客更高的興趣。此前,易觀國際預(yù)計(jì)稱,2012年移動(dòng)支付用戶有望達(dá)到2.2億戶,市場收入規(guī)模將增長78.8%,達(dá)到52.4億元。2013年則有望突破200億元,達(dá)到235.1億元。

易觀分析指出,雖然移動(dòng)支付市場前景一片大好,但賬戶的安全性是用戶選擇手機(jī)支付方式的主要門檻——用戶對互聯(lián)網(wǎng)上支付的安全性都存質(zhì)疑,更何況是在新的移動(dòng)支付領(lǐng)域。

“移動(dòng)支付令用戶在智能手機(jī)上的活動(dòng)直接與利益掛鉤,黑客完全可以利用惡意軟件誘騙用戶安裝,從而獲取更多隱私信息,現(xiàn)在已經(jīng)出現(xiàn)這種苗頭。”鄒仕洪說。

石曉虹建議,手機(jī)用戶應(yīng)盡可能學(xué)會(huì)通過一些常規(guī)技術(shù)手段保護(hù)自己的手機(jī)安全、個(gè)人隱私等合法權(quán)益,不過泄密事件的主要責(zé)任在于沒有保護(hù)好用戶數(shù)據(jù)的網(wǎng)站。國內(nèi)部分網(wǎng)民安全意識薄弱,習(xí)慣使用同一套注冊郵箱和密碼,進(jìn)一步放大了網(wǎng)站泄密的危害。“從根本上,各大互聯(lián)網(wǎng)站應(yīng)承擔(dān)起保護(hù)用戶數(shù)據(jù)安全的義務(wù),而不是苛責(zé)所有網(wǎng)民都能立刻具備安全意識。”

近年來重大網(wǎng)絡(luò)泄密事件一覽

2011年12月

CSDN網(wǎng)站用戶數(shù)據(jù)庫被黑客在網(wǎng)上公開,600余萬個(gè)郵箱賬號及密碼泄露。此后數(shù)天,包括天涯社區(qū)、新浪微博、當(dāng)當(dāng)?shù)缺姸嗷ヂ?lián)網(wǎng)站均被卷入。

2011年7月

韓國三大門戶網(wǎng)站之一Nate和社交網(wǎng)站“賽我網(wǎng)”遭到黑客攻擊,3500萬用戶信息泄漏。

2011年4月~5月

索尼旗下PlayStation網(wǎng)站遭入侵,黑客竊取了索尼PS3和音樂、動(dòng)畫云服務(wù)網(wǎng)絡(luò)Qriocity用戶登錄的個(gè)人信息,波及57個(gè)國家和地區(qū)的上億人。

2008年

韓國知名電子商務(wù)網(wǎng)站Auction遭黑客攻擊,發(fā)生約1800萬用戶信息外泄事故。

2004年

日本雅虎公司某外包員工偷盜了450萬份個(gè)人信息,造成用戶的個(gè)人信息外泄。

微博妙語

@李鐵軍(微博):我原本以為,有關(guān)密碼泄露的新聞持續(xù)折騰了一周,怎么著也該有大半網(wǎng)民已修改密碼。在和兩位90后網(wǎng)民聊過后才了解到,原來不是這么回事兒。他們都是一號通行,且根本不知道要改密碼。二人在天涯、貓撲的賬號均被盜,其中一位的支付寶余額還沒了。后天又有一批米粉要搶手機(jī),希望他們沒事。

@劉遠(yuǎn)舉:各大網(wǎng)站賬號泄露也有福利,我居然通過這個(gè)找回了我忘記已久的天涯賬號。你也試試吧。

@二肥麥:如果有一天你發(fā)現(xiàn),自己原本清純可人的女朋友,突然在微博上講起了黃色笑話,或者你老實(shí)巴交的男朋友,竟然發(fā)起了艷照,先別急著發(fā)火。不是他們變了,而是他們的賬號被盜了。

 

責(zé)任編輯:鳶瑋 來源: 第一財(cái)經(jīng)日報(bào)
相關(guān)推薦

2012-09-05 10:24:51

2012-02-16 13:30:34

2012-01-11 09:44:49

2012-07-02 09:37:07

中移動(dòng)手機(jī)支付

2012-01-04 12:56:07

2014-09-10 09:48:51

2010-02-25 09:04:48

虛擬化管理RHEVKVM

2010-08-23 10:41:51

Google蘋果Android

2012-01-10 16:00:09

2017-11-03 13:47:12

邊緣計(jì)算歐洲

2020-12-09 09:13:08

云計(jì)算IT技術(shù)

2017-04-21 15:15:54

對象存儲(chǔ)云價(jià)格

2011-12-16 16:19:58

移動(dòng)Web

2013-08-07 09:59:49

余額寶大數(shù)據(jù)云計(jì)算

2011-12-30 09:22:40

2011-12-29 10:38:19

移動(dòng)Web

2011-01-05 11:11:31

英特爾AMD

2013-06-25 09:46:38

微軟甲骨文云計(jì)算競爭對手

2013-06-13 09:45:34

移動(dòng)終端IPv6

2011-07-08 10:15:51

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號