专访知道创宇:我们最先定性12306泄密事件

元旦临近、春节将至,火车票预订进入旺季,但是在12月25日上午,一则关于中国铁路购票网站12306的漏洞报告出现在了国内某知名漏洞公布平台上,该报告称12306网站存在“用户资料大量泄漏”的高危漏洞,一时间引起网民的极度恐慌和业界的广泛关注。不过让人费解的是,不同的互联网公司或安全公司对该事件却有着截然不同的解读。业内专家表示,明明很单纯的一件互联网安全事件,却被各大公司利用作为炒作自身产品或攻击对手产品的工具,实在有违做安全的初衷。而无辜的网民在无数份所谓“权威报告”面前更是手足无措,甚至有网民表示“再也不敢去12306订票了。”在所有对于“12306信息泄露事件”的分析当中,知道创宇公司最先发布了一份报告并被包括南方都市报等权威媒体所采用。报告称:“经过安全研究团队第一时间的深度分析,基本可以得出的结论是——黑客采用“撞库”的行为获取用户的敏感信息。”即便如此,网络上还是不断有质疑的声音发出,认为该结论草率,甚至有情绪较为极端的网民和同行认为12306网站存在更大安全隐患,这让所有急于购买假期返程车票的上亿网民惴惴不安。直到警方宣布将“泄密事件”犯罪嫌疑人抓获,并确认犯罪嫌疑人通过收集其他互联网平台泄露的用户名加密码信息对12306网站进行“撞库”匹配以获得所谓“泄密信息”,这个事件才真相大白,而网络上的各种骂战才烟消云散。据了解,在得知12306网站存在安全风险的第一时间,知道创宇安全研究团队迅速对该事件定性为“撞库”,并向全社会披露,并通过媒体提醒网民“不同的互联网平台尽可能不要使用相同的用户名及账号密码,以降低被“撞库”泄露隐私信息的风险。知道创宇首席安全工程师(CSO)周景平(“黑哥”)表示,知道创宇做这么多其实并不是为了在其他同行面前炫技、也不需要与其他对手争论相关结论的对与错。他认为:“能够在第一时间通过最科学严谨的分析方法,找出存在网络安全隐患最大的可能,并且将真相告知民众,才是最重要的。”“对待安全事件,不要以竞赛的心态去做事,也不要为了做安全而做安全。我们搞网络安全的,终极目标应该是利用我们的安全技术,怎么去给网民造福,保护他们在网上的消费、交易不受到威胁,这才是真正的白帽子。”周景平说道。“其实我们的想法很简单,在得知网络威胁存在的时候,迅速投入到抽丝剥茧的深度研究挖掘中去,获取事件真相并公布民众,以提升民众的网络安全防范意识和防御等级。”知道创宇公司创始人及CEO赵伟表示,“我们认为白帽子就应该这样做,我们要做互联网上行侠仗义的人,利用自己的安全技术保护每一位网民的利益。”

时间: 2024-09-05 10:15:30

专访知道创宇:我们最先定性12306泄密事件的相关文章

NSA泄密事件之SMB系列远程命令执行漏洞及Doublepulsar后门全球数据分析

本文讲的是NSA泄密事件之SMB系列远程命令执行漏洞及Doublepulsar后门全球数据分析, 1.   概述 2017 年 4 月 14 日,黑客组织Shadow Brokers 公布了一批新的NSA(美国国家安全局)黑客工具.这批黑客工具中含有可以配合使用的一个攻击框架和多个攻击漏洞.这次的工具主要面向的是Windows系统,攻击框架非常易用,漏洞也大都是核弹级别的RCE(远程命令执行),配合框架和漏洞,可以非常容易地在存在漏洞的 Windows 主机上执行命令.植入后门.一时间,各路选手

2014国内外数据泄密事件大盘点

Verizon发布了<2014年度数据泄露调查报告>,报告中回顾了63737起赛博安全事件和1367起已经确认的数据泄漏事件.报告数据显示:由于数据库原因产生的信息泄漏高达25%.盘点2014年发生在国内外的数据泄密事件,探寻其背后的深层技术原因.实际上还有许多泄密事件,或正在调查,或无从确认,或无法公开.可以预见,2015年可能出现更为严重的泄露事件. FreeBuf科普:什么是赛博 赛博一词源于希腊语,意指在掌控或管治方面是很有技能的人.动物和任何东西.美国东西方研究所与莫斯科国立大学情报

12306泄露事件升级:主域名下6分站存严重漏洞

12306泄露事件升级:主域名下6分站存严重漏洞12306泄露事件升级:主域名下6分站存严重漏洞12月25日消息,瑞星公司针对12306网站约用户隐私被泄露事件进行调查后发现,12306网站主域名下共有6个分站存在严重的Strust2框架的远程执行漏洞.据了解,黑客可利用该漏洞控制分站服务器,进而攻击整个12306网站,并窃取所有数据库中的信息.因此,本次信息泄露事件有可能 还会继续升温 发酵.瑞星安全专家介绍,黑客可使用专业工具直接对网站进行攻击,遥控网站服务器下载恶意文件,获取最高控制权限,

搜狗浏览器疑似泄密事件追踪 信息保护需施重拳

摘要: 近日,360安全中心在其微博称发现搜狗重大安全漏洞,并表示漏洞是搜狗浏览器将大量用户账户密码及收藏夹同步到了他人电脑所致.当日下午,搜狗公司发布声明,称确认并不存在此 近日,360安全中心在其微博称发现"搜狗重大安全漏洞",并表示漏洞是搜狗浏览器将大量用户账户密码及收藏夹同步到了他人电脑所致.当日下午,搜狗公司发布声明,称"确认并不存在此类现象",并在声明中暗指存在"不正当竞争". 搜狗和360由此再度成为舆论焦点.双方先后召开媒体发布会

盘点2012十大信息泄密事件

伴随着云计算.物联网和移动互联网概念的火热,不平凡的2012年终于步入了尾声.这一年大数据的出现更让网络信息安全成为了众矢之的.经明朝万达统计,2012年见诸媒体的信息泄密事件超30起,而这仅是冰山一角,事件本身带来的损失.对行业及社会的负面影响等均让人不安加揪心.此次,明朝万达根据事件的影响性评选出"2012十大信息泄密事件",亚马逊.江苏银行.苹果.三星.1号店及上海市卫生局等泄密案例入选,望大家以儆效尤,做好信息安全保护工作.   点击图片查看大图     2012年1月,亚马逊

CSDN创始人称泄密事件遭上市公司栽赃

CSDN创始人蒋涛( 腾讯科技配图)腾讯科技讯(乐天)12月28日消息,在知名网站CSDN证实600万数据库泄漏后,CSDN创始人蒋涛昨日公开指出遭遇上市公司栽赃,并公布被曝库数据重合度对比,其目标直指人人公司.CSDN创始人谈密码泄密事件(腾讯科技配图)此前,人人网发布公告指出,数据泄露报道和言论纯属谣言.人人网自建站以来,从未以明文方式存储用户的账号和密码,没有任何用户数据通过人人网对外泄露.人人网还提醒所有与CSDN相同账号密码的互联网用户及时修改密码.在人人网声明后,蒋涛作出回应,称密码

触目惊心:2015十大最具影响力的数据泄密事件

2015年,是数据安全事故频发年,也是数据安全防护技术高速发展的一年.回顾整个2015,产业信息化.数字化.网络化进程加速,互联网+已然成为一种不可逆的趋势,互联网.云计算.大数据带来更新式革命,然而新趋势下的数据安全状况变得越发严峻.Verizon最新发布的<2015数据泄露调查报告>显示,500强企业中超半数曾遭受过黑客攻击,来自中国的数据安全问题更加触目惊心,福布斯上榜的中国企业中,大多数企业都曾经不同程度遭受过攻击或出现数据泄露,特别是一些掌握大量民众个人信息的通信运营商及金融领域.明

TalkTalk公司泄密事件时间轴

本文讲的是 TalkTalk公司泄密事件时间轴,英国电信服务商TalkTalk由于网站被黑客入侵一事,接连登上新闻头条.最初,人们认为这个事件只是四百万TalkTalk客户的私人信息和金融信息泄露.然而,这些估计根据伦敦都市警察正在进行的调查已经有所修改. 为了说清楚这个正在发展的故事,我们做了一个关于TalkTalk泄密事件至今为止发展过程的时间轴. 2015年10月21日 Richard De Vere,AntiSocial Engineer公司的首席顾问联系TalkTalk公司告知他们一个

支付宝泄密事件引发波澜:百度联盟向360浏览器说不

近日,支付宝泄密事件引起了社会各界对网络信息安全的再度关注.不少网友对支付宝的官方声明表示质疑,认为泄密背后的元凶是一直以来风波不断,被业内质疑存在安全隐患的360浏览器.受此影响,昨日百度联盟也加入了禁用360浏览器的行列,成为继宝钢集团.网易.ABB等卸载360的又一大型公司.而早在今年年初,百度"凤巢"客户管理内部系统就已经由于同样的客户信息安全保护原因,向360浏览器说不. 近一年多来,以安全软件起家的360频繁被用户.安全专家及媒体曝出暗设后门.偷窃用户隐私数据等丑闻,并引发