密码门事件,给中国云计算敲响警钟

CSDN网站被曝600多万用户被泄露后,51CTO、CNZZ、eNet、U-UU9、YY语音、百合网、开心网(微博)、人人网、美空网、珍爱网等众多知名网站也相继陷入用户数据泄露。

此次泄露账号总数估计超过2亿,并可能由于用户在其它未泄密网站使用同样注册名、邮箱、密码而可能间接影响到总共5亿账号的信息安全。
  
  由于目前互联网应用都是通讯或发布信息而用,用户存储在运营商的私密数据相对并不多。
  
  一旦,云计算广泛普及,也就是不仅仅是密码,还包括用户的私人数据、企业经营数据、财务数据、客户资料、商业机密文档,并因为云计算需要的SOA协同,可以一个密码的泄漏就将用户全部数据曝光于互联网开发环境。
  
  实际上,中国互联网运营商从来也没有在数据安全上按全过。
  
  1、采用微软系列的服务器操作系统,例如WIN2003之类的OS,众所周知的不安全。因为树大招风和黑客众多。
  
  再加之此OS是美国微软公司,在国家利益矛盾时,美国政府可以随时获取任何国家、地区运行在该OS系统上的数据。
  
  甚至我们在中国公安破解犯罪分子的报道中也可以看到,普通民警即可快速进入任何犯罪分子带密码的电脑。
  
  2、采用开源OS,大多数人喜欢LINUX。因为用的人少,所以过去的安全问题暴露的不多。但是,随着手机安卓系统的普及,LINUX安全问题也开始暴露。安卓就是在LINUX基础上包装的,UNIX也是一样道理。
  
  3、网站运营不仅仅是装一个OS,还需要数据库,不论ORACLE,还是SQL等,都以为需要开放开发接口,必定存在漏洞,另外,网站要提高数据通讯,还要开放端口,这些标准和技术都不在中国,我们只是拿来学会使用。
  
  中国没有自己的OS和数据库,就没有可能有数据的安全。
  
  4、不要迷信杀毒软件和防火墙。他们可能是最大的安全隐患。这是一个矛盾的话题。卖防火墙的时刻警告用户,没有安全的操作系统和数据库;卖操作系统的说,我们不需要防火墙也是安全的。事实上是,两者一起用,可以抵御已知的安全风险,但也带来双倍的未知风险。
  
  5、最大的不安全因素是人。也许是一个代号黑客的人,但这个人更可能就是你公司的系统管理员或某位员工。
  
  黑客不是一个需要制造的工种,任何人,都可能随时成为黑客,例如你无意中看到别人的QQ密码,并使用了一下;例如,因为你自己的手机没有电了,你在借同事手机通话后,好奇的阅读了他们短信或通话记录。
  
  解决办法:
  
  不要靠告诫用户频繁更换密码,这是徒劳。因为黑客攻击的不是用户的电脑,而是服务器的秘密或漏洞。
  
  1、法律意义上的严惩。
  
  2、分散数据存储。部分数据允许用户存留在本地计算机,并使本地计算机可以成为云计算使用的存储资源。
  
  数据加密在用户端完成。
  
  3、给涉密员工发放高额保密费和签署敬业条款,渎职条款。在安全机关备案。(类似大街上开锁行业的人士)。
  
  4、黑客会继续存在的,运营商做好危机预案吧。

(责任编辑:蒙遗善)

时间: 2024-09-26 00:10:01

密码门事件,给中国云计算敲响警钟的相关文章

美媒:小米印度败诉给国际化的中国厂商敲响警钟

导语:美国<商业周刊>网络版今天刊文称,小米在印度输掉专利官司表明中国智能手机品牌今后将面临更多风险和挑战.以下为文章全文:一周前,<环球时报>盛赞小米在规避专利诉讼方面的卓越表现.在这样一个充斥着知识产权诉讼的行业里,成立四年的小米在成功跻身中国三大智能手机厂商和全球五大智能手机厂商的过程中,尚未遭遇任何专利诉讼.可惜的是,小米刚刚输掉了第一起专利官司,而且是一起重要的官司.印度或许是除中国外小米最重要的市场,但就是在这里,瑞典电子制造商爱立信指控小米侵犯其8项专利.我们展开了持

“假货门”重创电商新贵股价暴跌,敲响警钟

7月29日,美股周一收盘后,中概股多数上涨.然而,因"假货门"重创电商新贵聚美优品,导致股价暴跌4.18%至30.28美元.据悉,聚美优品涉嫌知假售假问题曝光后,聚美优品承认售假,并已紧急下架关闭涉嫌售假的"祥鹏恒业".对于"知假售假"的质疑,聚美相关负责人表示"真的不知道他们卖的是假货". 自誉为是中国最大的正品化妆品网站的聚美优品,自信满满的近日刚从美国两大证券交易所归来,庆功酒还留有余味就被曝光售卖奢侈品假货.消息传出令

CSDN密码泄漏门事件让“黑客”再一次被人们所关注

长江商报消息 本报讯(记者 翟莹)CSDN密码泄漏门事件让"黑客"再一次被人们所关注.昨日,瑞星公司发布<瑞星2011年度企业安全报告>(以下简称"报告"),报告称去年有199665个企业网站曾被成功入侵(以页面计算),教育.网游和政府网站成为最易受攻击的三类网站.此外,由于企业间的恶性竞争开始动用黑客,致使整个行业的安全风险大幅增长. 报告数据显示,几乎所有互联公司都曾遭遇了渗透测试.漏洞扫描.内网结构分析等安全事件.根据瑞星公司进行的抽样测试,在访问

久久发代发货平台事件影响 给电商圈各方敲响警钟

中介交易 SEO诊断 淘宝客 云主机 技术大厅 久久发代发平台事件影响,给电商圈各方敲响警钟! 互联网的出现,全方位地改变着人们的生活习惯和消费方式,这在客观层面上促成了电子商务的迅猛发展,它们依托网络从事多样化的商品销售业务,为网民提供各种个性化的服务.这些宽泛而又即时性很强的网络商业自然而然地促成了代发货行业的应运而生. 所谓的代发货业务构成,就是指那些网络上面的商户在销售产品过程中,主要集中精力于商业交易意愿的达成,而网商自身不用去从事繁杂的发货工作,换言之也就是说电商经济体销售的产品,只

经济参考报:&quot;想哭&quot;病毒为中国网络安全敲警钟

此次"想哭"勒索软件袭击一百多个国家,传播的范围之广是近年来极其少有的.此次病毒袭击事件中,中国有医疗.电力.能源.银行.交通等多个行业的企业和机构受到影响,教育网络更是成为重灾区.这再次提醒人们,在互联网信息技术向各个行业快速发展的当下,前所未有的安全挑战不容忽视. 只需要及时安装安全补丁就能堵上的漏洞,为什么导致中国这么多用户"中招"?此次勒索病毒传播凸显出国内网络安全防范上的几个亟须改进的问题. 首先,此次勒索病毒的受害者主要来自国有企业和公共机构,因为他们大

CSDN的密码泄露事件在业内引起层层波澜

由于支付牌照的发放,各方在安全领域的技术自有一套自己的理论,这样在金融信息的安全领域,统一的安全标准仍是呼之未出,令人拭目以待. 本刊记者 孙建昆 CSDN的密码泄露事件在业内引起层层波澜,所有存在密码和大量数据信息的网站都受到了质疑.虽然清者自清浊者自浊,但仍令公众对于互联网业的安全状态产生了怀疑,很多网站遭受了不白之冤.但真正必须关注安全的就是在互联网领域越涉越深的银行,更是要对安全问题倍加关注. 支付牌照又发放了第三批,除了原有的第三方支付,运营商也加入了这个大军.各行各业各自为政,带来了

“欺诈门”会让中国企业海外上市受阻吗?

最近短短3个月内,已有24家在美上市的中国公司曝出财务问题,有19家被停牌或摘牌. 有外媒称中国在美上市公司积攒了十年的声誉就在这三个月中毁于一旦. 也有人质疑这些被国际各大金融机构层层包装,一步步推上美国股市的中国公司,却同时集体暴露出如此明显的财务问题是否另有内情呢? 这究竟是一场针对中国公司蓄意为之的阴谋,还是相关各方利用监管真空造假的必然后果? "欺诈门"会让中国企业海外上市受阻吗? 6月17日央视财经频道<对手>栏目21:55播出<"欺诈门&quo

“悲愤”的伊莱克斯裸照门事件

我从事家电行业已有多年了,每天都会习惯性地关注家电行业的发展动态.前些天在浏览网页时,看到一条发生在家电行业,但不属于行业新闻的伊莱克斯"裸照门"事件,当时只是一扫而过,没有细致地关注.随之过了几天,伊莱克斯 "裸照门"的事件却越传越火,既然相继在"百度"与"谷歌"搜索热榜上,成为了上升最快的一个关键词.直至后来发展到,身边的一些业内朋友也纷纷打电话咨询我,对此事件有什么独特的看法.而此时的我,却犹如一只"苍蝇&qu

外资在华跑马圈地粮油市场粮食安全敲响警钟

外资紧盯中国粮食 ■蔡恩泽 10月16日是世界粮食安全日,而早在今年8月,来自新加坡的益海嘉里集团已将收购目标锁定在中国的中晚稻上.在中国粮仓腹地江西抚州,一些地方的水稻尚未成熟,就被益海嘉里以高价定购手段抢购一空,致使当地中小粮食加工企业纷纷倒闭.这是一个危险的信号,中国粮食安全再亮红灯. 复制金龙鱼辉煌 目前全球粮食运销掌控在ADM.邦吉.嘉吉.路易达孚等4家跨国公司手中.在 中国市场,ADM公司与新加坡郭氏兄弟共同参股的丰益国际动作最为迅速.而丰益国际正是益海嘉里的母公司,在国内控股的工厂