自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

封鎖白帽子 放縱黑帽子:GDPR丑陋的一面

安全 應(yīng)用安全
上個(gè)月GDPR就半歲了。這項(xiàng)監(jiān)管規(guī)定承諾提升處理歐盟公民數(shù)據(jù)的所有跨國(guó)公司的透明度和問(wèn)責(zé)力度。高額罰金的可能性迫使公司企業(yè)好好思考自身合規(guī)和調(diào)整適應(yīng)的方式。

上個(gè)月GDPR就半歲了。這項(xiàng)監(jiān)管規(guī)定承諾提升處理歐盟公民數(shù)據(jù)的所有跨國(guó)公司的透明度和問(wèn)責(zé)力度。高額罰金的可能性迫使公司企業(yè)好好思考自身合規(guī)和調(diào)整適應(yīng)的方式。

[[253395]]

然而,也有人認(rèn)為,黑客能利用這項(xiàng)規(guī)定來(lái)謀取攻擊優(yōu)勢(shì)。圍繞GDPR準(zhǔn)備度的顧慮分散了我們對(duì)網(wǎng)絡(luò)安全和司法方面一些負(fù)面后果的注意力。

于是,在邁入2019年之際,我們應(yīng)反省該條例呈現(xiàn)的一些甚少討論過(guò)的問(wèn)題。

WHOIS封鎖了白帽子?

WHOIS域名注冊(cè)人個(gè)人信息數(shù)據(jù)庫(kù)就是第一個(gè)問(wèn)題。WHOIS是執(zhí)法人員、安全研究人員和IP持有者的重要工具,可以查找與欺詐或大范圍網(wǎng)絡(luò)攻擊活動(dòng)相關(guān)的GDPR漏洞利用。

濫用品牌IP作為滿載惡意軟件的網(wǎng)站或用于網(wǎng)絡(luò)釣魚(yú)的惡意假冒域名,可以通過(guò)WHOIS數(shù)據(jù)庫(kù)找出其背后的網(wǎng)絡(luò)罪犯。即便注冊(cè)人因?yàn)橹雷约核魉鶠榉欠ǘ褂昧思倜?,同樣的假名也往往用于注?cè)多個(gè)域名,對(duì)執(zhí)法人員一樣大有用處。

美國(guó)政府認(rèn)為,該數(shù)據(jù)應(yīng)仍能被警方和IP持有者訪問(wèn),互聯(lián)網(wǎng)監(jiān)管機(jī)構(gòu)ICANN也注意到了WHOIS在這些用例中的價(jià)值。

然而,反網(wǎng)絡(luò)釣魚(yú)工作組的一項(xiàng)新研究發(fā)現(xiàn),ICANN在5月設(shè)立了對(duì)WHOIS數(shù)據(jù)的臨時(shí)規(guī)范以符合GDPR規(guī)定,而這項(xiàng)規(guī)范中斷了執(zhí)法人員的調(diào)查。

之前公開(kāi)可用的WHOIS信息如今被涂抹掉了大半,且合法調(diào)查人員根據(jù)臨時(shí)規(guī)范提出的非公開(kāi)WHOIS信息訪問(wèn)請(qǐng)求通常不會(huì)被通過(guò)。很多注冊(cè)機(jī)構(gòu)明顯不愿意收集太多注冊(cè)者信息,以防違反了GDPR。

網(wǎng)絡(luò)釣魚(yú)向縱深發(fā)展

網(wǎng)絡(luò)釣魚(yú)依然是公司企業(yè)和消費(fèi)者安全的主要威脅,是身份盜竊、勒索軟件和其他惡意軟件下載的關(guān)鍵一步,與2017年93%的企業(yè)數(shù)據(jù)泄露事件相關(guān)。

如果GDPR無(wú)可避免地給黑帽子壯了膽,那么監(jiān)管者需找出折衷方案允許特定組織經(jīng)審查后訪問(wèn)WHOIS。他們至少可以將受限個(gè)人數(shù)據(jù)替換為散列值,這樣一來(lái),司法人員、監(jiān)管人員和調(diào)查人員就可以辨別所有權(quán)模式了。

生效6個(gè)多月以來(lái),GDPR已被證明對(duì)網(wǎng)絡(luò)釣魚(yú)者越來(lái)越有利。網(wǎng)絡(luò)罪犯總在尋找利用最新新聞趨勢(shì)的方法,慫恿收件人點(diǎn)擊網(wǎng)絡(luò)釣魚(yú)或其他惡意鏈接。事實(shí)上,GDPR為網(wǎng)絡(luò)釣魚(yú)者提供了絕佳機(jī)會(huì):他們可以分享可能來(lái)自“公司”的詐騙電子郵件,要求客戶更新他們的憑證。

詐騙者可能繼續(xù)將GDPR用作偽裝,誘使毫無(wú)戒心的用戶共享出敏感財(cái)務(wù)信息或個(gè)人信息。網(wǎng)絡(luò)釣魚(yú)攻擊會(huì)敦促用戶更新自己的偏好,稱若不更新,他們的賬戶將可能面臨被凍結(jié)或刪除的風(fēng)險(xiǎn)。在GDPR生效那段時(shí)間,此類欺詐郵件泛濫收件箱,而合法公司企業(yè)同時(shí)也在發(fā)送自身的市場(chǎng)營(yíng)銷郵件。因此,提升GDPR意識(shí)的任何立法新進(jìn)展都有可能觸發(fā)一輪新的詐騙攻擊。

沉默半年?

ICANN臨時(shí)規(guī)范將持續(xù)12個(gè)月,替代規(guī)范正在制定中。但是,行業(yè)組織對(duì)能協(xié)調(diào)監(jiān)管者、注冊(cè)機(jī)構(gòu)、公司企業(yè)和司法機(jī)構(gòu)代表等各方利益的解決方案仍抱悲觀態(tài)度。

GDPR生效以來(lái),我們幾乎沒(méi)有聽(tīng)到消費(fèi)者關(guān)于數(shù)據(jù)合規(guī)的任何意見(jiàn)。除了公司企業(yè)寧愿支付網(wǎng)絡(luò)罪犯也不愿面對(duì)GDPR罰金的離奇故事,后GDPR時(shí)代的情況與生效前議論紛紛的狀況大相徑庭。希望這種沉默是因?yàn)楸O(jiān)管控制而不是因?yàn)樗麄兝泄碌毓吹艉弦?guī)事項(xiàng)而進(jìn)行下一項(xiàng)事務(wù)了吧。

合規(guī)是個(gè)持續(xù)的過(guò)程,公司企業(yè)需一直調(diào)整適應(yīng)。2019年還有其他監(jiān)管規(guī)定需要實(shí)現(xiàn),包括歐盟的《電子隱私條例》(ePR)。ePR保護(hù)涉電子通信的數(shù)據(jù)及設(shè)備的機(jī)密性,其司法轄區(qū)與GDPR相同,連不合規(guī)的懲罰機(jī)制都如出一轍。

新年來(lái)臨之際,隨著數(shù)據(jù)泄露繼續(xù)幾乎每周都登頭條,可以預(yù)期監(jiān)管機(jī)構(gòu)將很快拿一家不合規(guī)的大企業(yè)殺雞儆猴,處以4%全球年?duì)I業(yè)額的最高GDPR罰款。無(wú)論如何,GDPR時(shí)時(shí)提醒著公司企業(yè)保持警惕,隨時(shí)根據(jù)要求調(diào)整自己的合規(guī)過(guò)程。

【本文是51CTO專欄作者“李少鵬”的原創(chuàng)文章,轉(zhuǎn)載請(qǐng)通過(guò)安全牛(微信公眾號(hào)id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文

責(zé)任編輯:趙寧寧 來(lái)源: 51CTO專欄
相關(guān)推薦

2020-09-19 17:46:20

React Hooks開(kāi)發(fā)函數(shù)

2016-04-10 15:35:18

2015-08-27 13:45:25

2015-06-17 01:57:06

2015-05-12 15:43:32

2016-03-10 20:00:57

2020-08-25 10:16:59

漏洞白帽網(wǎng)絡(luò)安全

2015-12-24 11:08:00

白帽子/信息安全

2015-09-06 14:12:49

2016-03-10 20:42:09

2013-11-08 17:33:52

2020-12-26 09:12:55

白帽子黑客漏洞

2017-10-16 06:17:29

2012-07-11 17:27:07

2020-09-27 16:37:13

滲透測(cè)試工具安全

2009-02-09 10:03:54

2015-06-17 01:45:30

2023-11-08 07:10:17

2021-12-26 14:39:13

白帽子漏洞黑客

2019-12-26 12:30:54

攝像頭漏洞攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)