當(dāng)前位置:前瞻網(wǎng)>財(cái)經(jīng)>產(chǎn)業(yè)洞察
從“云計(jì)算”到“云威脅”:互聯(lián)網(wǎng)安全迎來最大挑戰(zhàn)
日前,大量銀行金融機(jī)構(gòu)客戶及網(wǎng)站用戶的密碼泄露事件震驚全國(guó)。據(jù)前瞻資訊數(shù)據(jù)中心監(jiān)測(cè),累計(jì)泄露的用戶密碼預(yù)計(jì)為2.3億,涉及網(wǎng)易、人人、天涯等大型網(wǎng)站,招商、交通等銀行金融機(jī)構(gòu),平安、光大等證劵機(jī)構(gòu),甚至中國(guó)海關(guān)、廣州市政府等官方組織。
在這場(chǎng)中國(guó)互聯(lián)網(wǎng)有史以來波及面最廣、規(guī)模最大、危害最深的泄密事件中,最讓人憂慮的并不是網(wǎng)民的隱私被暴曬,也不是黑客的猖狂,而是我們的網(wǎng)絡(luò)安全正在面臨新的威脅,這種威脅躲在“云”中,甚至身披安全警察的制服……
超過兩億條用戶密碼泄露
據(jù)一位黑客界人士透露,最早曝出“多家網(wǎng)站用戶密碼信息遭泄露”的是一家名為“烏云”的安全組織,時(shí)間在12月4日。隨后的日子里,一些包含有密碼信息的壓縮包在黑客圈子地下流傳——在黑客界,這種“交流”并不罕見。
災(zāi)難真正開始是在12月21日。這天上午,包含有600萬個(gè)CSDN用戶密碼的壓縮包被放至公開下載渠道。更恐怖的是,蜂擁而至的網(wǎng)友發(fā)現(xiàn)了一個(gè)更大的“寶藏”,在下載CSDN密碼包的時(shí)候,從“相關(guān)下載”按圖索驥可以下載到更多的密碼包。于是這些壓縮包像病毒一樣被網(wǎng)友瘋傳。
據(jù)金山網(wǎng)絡(luò)安全工程師對(duì)密碼包的統(tǒng)計(jì)結(jié)果,成為眾矢之的的CSDN泄露的600萬密碼只是滄海一粟,此次泄露事件累計(jì)泄露的用戶密碼總量多達(dá)2.3億。盡管無法證實(shí)這其中有多少是重復(fù)注冊(cè)的賬號(hào),但預(yù)計(jì)受影響的用戶將在千萬級(jí)別。
目前CSDN、天涯已對(duì)此公開承認(rèn)事實(shí)并道歉,其他被涉及的網(wǎng)站一直未明確表態(tài)。近10家大型網(wǎng)站卷入
讓我們梳理這次事件爆發(fā)的過程:黑客利用網(wǎng)絡(luò)平臺(tái)的安全漏洞入侵服務(wù)器,將包含網(wǎng)友用戶名、密碼的數(shù)據(jù)庫(kù)下載到黑客自己的電腦(被稱為“拖庫(kù)”),黑客圈子地下傳播,公開渠道下載散播。
這顯然與大家普遍認(rèn)知的網(wǎng)絡(luò)安全威脅有明顯區(qū)別。一直以來,個(gè)人網(wǎng)絡(luò)安全防范緊盯的是“端”(用戶本地端)的問題,不管是傳統(tǒng)的殺毒技術(shù),還是近年來流行的“云安全”技術(shù),其本質(zhì)均是防止“端”被病毒、木馬等入侵,從而確保用戶安全。但此次事件中,威脅并不在“端”,而在“云”中,對(duì)于用戶來說,以往的任何安全舉措在面對(duì)這種“云威脅”時(shí)都成為浮云,只好“躺著也中槍”了。
值得提及的是,“云威脅”比傳統(tǒng)威脅危害嚴(yán)重得多。據(jù)安全界人士介紹,多數(shù)用戶為了便捷,在多個(gè)網(wǎng)站使用同樣的郵箱、密碼注冊(cè),這意味著“一道城門被攻破,全城失守”。如果網(wǎng)友用公司郵箱注冊(cè),則更可進(jìn)一步暴露商業(yè)機(jī)密。而在支付、網(wǎng)銀等平臺(tái)的賬號(hào)信息也可能被輕易攻破。
據(jù)一位業(yè)內(nèi)人士根據(jù)目前流傳的密碼包統(tǒng)計(jì),與CSDN一道被“爆庫(kù)”的至少包括網(wǎng)易、人人、天涯、貓撲、多玩等9家大眾網(wǎng)站,還包括至少16家大型商業(yè)銀行、21家證劵機(jī)構(gòu),以及至少19家政府機(jī)構(gòu)網(wǎng)站。
隱私泄露事件已發(fā)生多次
這一泄密事件或?qū)⒔o國(guó)內(nèi)網(wǎng)絡(luò)界帶來強(qiáng)烈震蕩,但多位業(yè)界人士斷言“這絕不會(huì)是最后一次”。下如此論斷的依據(jù)還得在歷史中尋找——在此之前,已有多次“云威脅”案例,但均未引起足夠重視。
據(jù)了解,就在泄密事件發(fā)生前的不到一個(gè)星期,包括360手機(jī)助手、豌豆頰等在內(nèi)的多個(gè)Android客戶端曝出“公共WiFi泄密”問題。安裝360手機(jī)助手的Android用戶,在公共WiFi環(huán)境中將“門戶大開”,任何處于同一WiFi網(wǎng)絡(luò)的用戶,均可隨意訪問其手機(jī)中的隱私文件,包括個(gè)人照片、文檔甚至聯(lián)系人、短信等。盡管目前360已通過升級(jí)版本解決此威脅,但如果不知情的用戶并未升級(jí),將一直處于“裸奔”狀態(tài)。
1、凡本網(wǎng)注明“來源:***(非前瞻網(wǎng))”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多的信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。
2、如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請(qǐng)?jiān)?0日內(nèi)進(jìn)行。
征稿啟事:
為了更好的發(fā)揮前瞻網(wǎng)資訊平臺(tái)價(jià)值,促進(jìn)諸位自身發(fā)展以及業(yè)務(wù)拓展,更好地為企業(yè)及個(gè)人提供服務(wù),前瞻網(wǎng)誠(chéng)征各類稿件,歡迎有實(shí)力機(jī)構(gòu)、研究員、行業(yè)分析師、專家來稿。(查看征稿詳細(xì))
- ·雷軍轉(zhuǎn)發(fā)小米公司聲明,堅(jiān)決用法律武器維護(hù)合法權(quán)益
- ·網(wǎng)易云音樂上市后首份成績(jī)單:2021年?duì)I收70億元,同比增長(zhǎng)43%
- ·2021年?duì)I收逼近500億元!安踏國(guó)內(nèi)市場(chǎng)份額超越阿迪中國(guó)
- ·馬化騰:騰訊業(yè)績(jī)像自己的腰一樣,不那么突出了
- ·瑞幸門店數(shù)量超越星巴克中國(guó),去年總收入近80億元
- ·“偶買噶”!薇婭偷稅漏稅事件背后,李佳琦投資版圖一覽
- ·阿里巴巴調(diào)整,蔣凡將分管阿里海外數(shù)字商業(yè)
蔡志濠:【投資視角】啟示2025:中國(guó)傳媒行業(yè)投融資及兼并重組分析
從我國(guó)傳媒行業(yè)投融資現(xiàn)狀來看,目前我國(guó)傳媒市場(chǎng)投...[詳細(xì)]
- 寧凱亮:2025年中國(guó)輕食行業(yè)細(xì)分市場(chǎng)分析
- 李靈卉:收藏!一文讀懂2025年蘭州市發(fā)展情況(民生篇)
- 劉海晶:【行業(yè)深度】洞察2025:中國(guó)量子通信行業(yè)競(jìng)爭(zhēng)派系及競(jìng)爭(zhēng)格局
- 黃纓杰:2025年中國(guó)鋰電池行業(yè)下游市場(chǎng) 鋰電池下游需求主要受到新能源汽車需求拉動(dòng)【組圖】
- 鄭晨:預(yù)見2025:《2025年中國(guó)液壓行業(yè)全景圖譜》
- 成招榮:【干貨】投影機(jī)產(chǎn)業(yè)鏈全景梳理及區(qū)域熱力地圖
- 袁業(yè):2025年全球OLED行業(yè)發(fā)展現(xiàn)狀分析 柔性O(shè)LED出貨量增長(zhǎng)迅速【組圖】
- 劉帥:收藏!一文帶你看2025年蘭州市發(fā)展情況(經(jīng)濟(jì)篇)
- 施馨童:【投資視角】啟示2025:中國(guó)北斗導(dǎo)航行業(yè)投融資及兼并重組分析





網(wǎng)友評(píng)論
0評(píng)論
網(wǎng)友評(píng)論僅供其表達(dá)個(gè)人看法,并不表明前瞻網(wǎng)同意其觀點(diǎn)或證實(shí)其描述。