伪造数据成新网络威胁 更有迷惑性更危险

3月22日消息,据BBC报道,伪造数据正成为新的网络威胁,它隐藏的更加巧妙,但却非常危险。所谓伪造数据,就是在没人注意的情况下更改数据库和文件。举例来说,如果你改变土壤中有关肥力的关键指标,就会误导无数农民。安全公司Gemalto的杰森·哈特(Jason Hart)表示:“这个数据被用于驱动其他过程,而许多决策都是在其基础上做出的。”

  图:对数据完整性发动攻击,可能导致作物歉收

哈特表示,除非这种攻击被迅速注意到,否则其可能产生破坏性后果,因为被篡改的数据会影响今后几个月乃至几年的行动。结果会导致作物歉收、粮食短缺,最糟糕的情况下,甚至会引发饥荒。哈特说:“你没法回到过去,一旦做出决定,影响已经出现。这是个真正的放大器,可以造成巨大影响。”

伪造数据引发的其他后果还包括:黑客对自动股票交易市场进行干扰,从而引发大规模抛售和经济动荡。此外,伪造数据也可能导致供应链数据“中毒”,促使错误的商品被送到错误的店铺,更不用说产量预测数据被篡改导致能源供应发生潜在危险。

  图:黑客可能干扰自动股票交易过程,从而引发崩盘?

政府和企业做出的许多决策都基于我们假设精确的数据。因此,如果你破坏了数据的完整性,我们的信任也随之崩溃。专家警告称,这可能导致经济崩溃。帮助金融公司自动交易的公司Dealflo发言人安倍·史密斯(Abe Smith)表示,企业是这类网络攻击的高价值目标,因为它们天性就信任数据和文件。

史密斯说:“每年大约有15万亿美元的金融协议需要处理,其中大部分都是基于数据或某种感觉手工处理的。”自动化帮助削减达成这些金融协议的成本,并帮助根除错误。但是这些改变只会加强人们对数字信息的依赖,而任何数字信息都可能被篡改。

  图:对数据发动袭击会对能源网络造成破坏性影响吗?

为公司共享数据和其他内容提供安全服务的公司Pushfor发言人约翰·萨法(John Safa)表示,需要团队协作制定的文件很容易遭到黑客袭击,黑客可以修改核心文本、改变数字甚至重写条款,令其对某方特别有益。他说:“这些文件可能被重新编辑或修改,问题是如果它是法律合同,且没有足够的备份,那么它就成了真正的事实。”

  图:许多文件依然需要亲笔签名和盖章才能生效

现在,进入文件元数据并更改其基本属性非常容易,让它看起来就像真实文件。萨法说:“无论出现在工作流程系统另一端的是什么东西,人们都会接受。文件保存着记忆,我们总是相信上面的内容。在这个过程中,信任是最关键的。如果失去信任,那么整个过程就会崩溃。”

但是有些技术方法可以锁定数据和文件,可以阻止隐身黑客阅读或修改它们。工作流程系统公司HighQ首席策略管斯图亚特·巴尔(Stuart Barr)说,许多公司现在都在使用Digital Rights Management(DRM)系统,监控公司内部人员接触报告、文件等情况。DRM系统还能阻止窃取电影和视频游戏版权行为,它会限制编辑选项,并抵制其他更改行为。

  图:有些公司使用数字锁来限制谁可以编辑关键文件和数据

这就是区块链技术为何日益成为主流,成为验证合同和交易的新方式。巴尔说,使用DRM系统的公司必须掌握好平衡,既要保护好有价值的文件,也不能让它们遭到更多人抵制。他表示:“你可能非常惊讶,那么多人在没有采取任何保护措施的情况下,允许他们的文件四处传播。此外,很多公司安全漏洞百出,关键文件在传送过程中却很少受到检查。”

有些公司寻求利用专业的云服务过滤这个过程,但巴尔称必须确保这种新的创新不会带来更多风险。他说:“如果他们的文件储存在声誉良好的云端,它们应该在传输或其余时刻加密。”数据加密技术,再加上可产生重要文件唯一标识码的技术,可以长期预防对数据完整性的攻击。

  图:许多律所依然在使用旧有技术管理编辑与合并功能

律所Clarke Willmott合伙人苏珊·豪尔(Susan Hall)称,使用加密保护重要文件、基于云端的管理系统在法律界还属于新鲜事物。许多律师事务所依然使用Redline editing,即利用Microsoft Word中的编辑追踪系统。这允许人们在谈判过程中为合同或其他文件变更做出标记。

豪尔说:“你通常需要初级人员浏览最终合同版本,以确定里面是否存在不经意间的改动,然后才会签字。但在很多情况下,你需要承受极大的压力,也有很大几率人们不会发现本应被注意到的改动。”在高度复杂的商业合同中,内含的秘密条款有时候可能让你损失数百万美元。所以这我们不只要担忧网络偷窃,还要关注数据完整性。  

 

  

本文转自d1net(转载)

时间: 2024-09-30 18:39:38

伪造数据成新网络威胁 更有迷惑性更危险的相关文章

“高端持续网络威胁” 比一般网攻更难应对

发动复杂且持久性网络攻击的黑客会以多种方式侵入锁定好的网络系统,比一般网络攻击更难应对.受访专家指出,最有效的防御措施是提高机构内所有人员的网络安全意识,不让黑客有机会通过任何疏漏得逞. 新加坡网络安全局(CSA)和教育部昨天透露,新加坡国立大学和南洋理工大学上个月个别发现校内的网络系统遭"高端持续网络威胁"(Advanced Persistent Threat)攻击,而黑客相信是有意盗取与政府或研究相关的资料. 网络安全公司趋势科技(TrendMicro)的未来威胁研究高级经理莱恩(

阿里:车联网将成新网络入口

昨日多名阿里巴巴高层亲自为自家互联网汽车站台,并明确表示,互联网汽车就是物联网里面的"物",未来汽车将取代手机成为新的网络入口. 阿里集团技术委员会主席王坚 智能手机退烧.互联网汽车面市,网络巨头BAT在后移动网络时代的布局引发关注.昨日多名阿里巴巴高层亲自为自家互联网汽车站台,并明确表示,互联网汽车就是物联网里面的"物",未来汽车将取代手机成为新的网络入口. 阿里集团执行官张勇昨首次揭露该集团的物联网布局.他认为,互联网汽车备受瞩目并非偶然,今日已走向"

【公益译文】网络威胁信息共享指南

网络威胁信息指可帮助组织识别.评估.监控及响应网络威胁的任何信息.此类信息包括攻陷指标(indicator of compromise,亦有译为"攻击指示器"."入侵指示器"的).威胁源起方(threat actor)使用的策略.技术与过程(TTP).检测.控制或防护攻击的建议方法以及安全事件分析结果.网络威胁信息的共享可同时提高分享组织与其他组织的安全状况.本文为建立.参与网络威胁信息共享关系提供了指导,帮助组织设定信息共享目标.识别网络威胁信息源.确定信息共享活

在对抗网络威胁时,数据保护是企业首要任务

   据卡巴斯基实验室报告"企业对于IT安全的洞察:面临不可避免的安全入侵",遭遇网络安全事故的最坏结果是造成敏感数据丢失或泄露.该报告基于2016年企业IT安全风险调查1.但是,只有一半(52%)的企业表示他们已经准备好应对不可避免的安全入侵事故. 尽管网络攻击威胁非常明显,但调查显示,企业对于企业的保护现状和战略性威胁缓解措施的看法不一,暴露出企业对于现有威胁和新兴威胁的防御存在不足和漏洞.今天,所有的企业都面临某种形式的网络攻击威胁.过去12个月内,43%的企业由于遭遇安全入侵事

云计算与虚拟化之后:网络威胁成新挑战

随着互联网技术的发展,虚拟化.云计算.中文域名,IPv6国际化的来临,新安全风险逐步凸显.崭新的云计算与虚拟化技术在黑色产业链笼罩下,缺少了有针对性防御支撑,因此了解最新的潜在威胁.筹划新的安全防御策略都显得十分重要. 如今的网络威胁 带来了怎样的黑色产业链 根据国家互联网应急响应中心提供的数据,2006年中国黑色产业链的产值是2.6亿,而到2009年却狂增到了100亿!怪不得有人将贩卖病毒比喻成"比贩毒还赚钱的买卖". 2009年全球传播最广泛的DOWNAD病毒(又称Conficke

3月4日外电头条:10大最新安全威胁预测 云计算成新目标

[51CTO.com快译]新技术的不断推出在大幅提升运算能力,方便人们生活的同时,也不可避免的使网络犯罪分子们有了攻击的新武器.在2009年,黑客们将在云计算和社交网络等 众多领域发起新的攻击.以下是我们列出的十大威胁,请随时保持注意:恶意软件进入2.0时代恶意软件将伴随着Web2.0一同进入2.0时代,它们将越来越多的向Web 2.0服务发起攻击,包括最新的云服务.许多公司 刚刚采用了基于云计算的服务, 例如Amazon Web Services和微软Azure,这已成为黑客和垃圾邮件的新目标

网购预付卡成新焦点 应重拳整顿网络经营

又是一年"3.15",今年消费者权益日的主题是"消费与安全",央视"3.15"晚会节目组也把今年的一号线索征集令锁定在"谁对网购负责",维权利剑直指网上购物中的种种欺诈行为.而作为网购关键环节的网上支付方面,遭遇欺诈经历的网民也不在少数.一直以来,安全问题始终困扰着电子银行的健康发展,尤其是在目前支付宝.财付通等第三方支付企业风生水起.遍地开花,网上支付生态日趋多元化的背景下,作为消费者,一旦发生支付欺诈等风险事件,往往不清楚

跨界:大数据让我们看见威胁,安全更智能

4月19-21日,2016云栖大会深圳峰会,欢迎报名 水月:这场安全的分论坛,我们想带大家一起看看在云计算越来越普及的今天,安全形势又将有哪些变化,企业所面临的最大安全威胁又是什么?如何才能更好地抵御安全风险?我们最希望的是把我们云盾的能力和全新的云盾家族介绍给大家,希望我们所有的企业都能享受到和淘宝.天猫.支付宝同样的安全防护体系. 其实每一个议题都很干货,会上我们会公布云盾态势感知在2015年的核心发现,用大数据视角解读互联网安全发展趋势:云盾产品的负责人道哥会跟大家分享新的一年云盾希望实现

[阿里研究院]“互联网+”的动力:云计算、大数据与新分工网络

"互联网+"的深刻内涵 普适计算之父马克·韦泽说:最高深的技术是那些令人无法察觉的技术,这些技术不停地把它们自己编织进日常生活,直到你无从发现为止.而互联网正是这样的技术,它正潜移默化地渗透到我们的生活中来.所谓"互联网+"就是指,以互联网为主的一整套信息技术(包括移动互联网.云计算.大数据技术等)在经济.社会生活各部门的扩散.应用过程.互联网作为一种通用目的技术(General Purpose Technology),和100年前的电力技术,200年前的蒸汽机技术