泄密风云 挟诸侯以令天子

  12月27日,根据乌云漏洞平台提交的报告所示,互联网大规模用户资料泄露事件持续发酵,继CSDN、天涯社区、人人网之后,国内电商巨头京东商城也被曝出存在安全漏洞。据知,此为用户权限控制漏洞,可能会导致用户资料泄露,造成个人隐私信息失去安全保障。京东方面已经确认此漏洞,并已派员处理。连串的安全事件在年近岁晚的时候集中爆发,相信已经让广大网民心中的警钟敲响,但有信息安全业内人士反映,最近的“刷库”事件可能并非针对普通用户而为,因为这些数据少则一年,多则已是两三年前做的记录,时效性导致其价值几乎已经损失殆尽。此举或仅为针对最近在各地开展得如火如荼的实名制,“挟诸侯以令天子”。

  在连番打击之下,似乎广大网民已经对国内互联网安全失去信心。道高一尺魔高一丈,处于守方状态的安全专家往往是缺乏有效手段进行提前预警,大多数仅能在事后设法补救,而具备攻方优势的幕后者,却能来去如风,游刃有余,实在让人无从防备。面对着网友一连串的疑问,或许可以试着从以下三个方面(3W)去剖析个中因由,抽丝剥茧当中理清思绪。

  W=What

  此轮泄露的数据库里面,所包含的隐私信息基本集中在明文密码和邮箱两个方面。而最新的京东商城漏洞,已经被核定为中度等级危害的漏洞,可能会泄露用户的注册信息,包括用户名、地址、联系方式,有别于CSDN、天涯社区。多起事件综合起来,受影响的账户数量可能过亿,但考虑到当中具有相当程度的重合度,数百上千万是少不了。

  W=Who

  “一点都不意外,这在我们圈里流传很久了。”中国资深黑客万涛表示,这些用户信息在业内已经是公开的,只是最近有好事者将其公布在网络上。据悉,这些已经被筛选多次的数据,里面包含的有价值的信息基本已经被掏空,也就是说,这已经是些没有多少商业价值的数据库。

  另一位安全界元老级别人士龚蔚则说道,“我看不出这个事情最终受益者是谁,也看不出来有组织性。”似乎是有一个始作俑者将CSDN的数据库在P2P网络分享出来,或许此举的初衷仅仅是处于好奇,吸引大家的关注;这之后,拥有天涯社区数据的人就面临不得不将同为明文保存密码的数据库公布出来,“因为再不公布的话,那些用户就会更改密码。”

  W=Why

  “为什么众多大型网站会同时失守,应当有安全保障才对?”可能这是很多网友心中的疑问,这些动辄拥有数千万用户数量的大型网站,似乎瞬间就变得不堪一击,进出自如,这是一层萦绕在大众头顶上挥之不去的阴霾。

  用户的注册信息都会按照指定的格式存放在网站的数据库当中,如果该数据库存在漏洞,可能是数据库本身的设计缺陷导致的漏洞,或者是使用者设置不当所致,都有让用户信息暴露的危险。目前的密码数据库都是通过哈希函数的方式进行加密,存储的数据是用户密码的哈希值,但哈希函数本身并非牢不可破,一旦被“碰撞”成功,用户信息则一览无遗。当然,虽然此风险存在,但现实当中几率很低。

  问题的另外一个症结在于,用于安全防卫的支出严重不足,国内知名建站专家中国诺网nuo.cn指出,在欧美,安全支出占整体支出的比例大概在8%~10%,而在国内,该比例不足1%。可能只有浏览量位居前100位的网站配备了专业的安全运维人员,前1000位的网站会有采购相关的安全产品或服务,但绝大部分网站在此方面投入与其规模不相称。根据测算,建立自己的安全运维团队,资金投入相当巨大,以大型的B2C购物平台为例,可能每年为此需要付出千万元级别的巨资,此或是众多企业无法配备安防的无奈。。

  还有不到一个星期,便将踏入新年,但此次泄密风波不会就此平息。一方面关注网络安全的行业人士会追根溯源的将事情的脉络摸查清楚,另一方面,那些“好事者”或会还有些重量级的“过期”数据库投放出来。

  虽事已及此,但概览当前情况,网民的个人信息成了“好事者”把玩的筹码,或仅仅是好奇而为之,或是表达对实名制度的不满情绪,但这种“挟诸侯以令天子”的越策之举,定会适得其反,招致更大规模的反扑,如风起云涌一般。

时间: 2024-09-12 16:37:58

泄密风云 挟诸侯以令天子的相关文章

腾讯互娱杀入电影业的“姿势”:挟IP以令诸侯

中介交易 SEO诊断 淘宝客 云主机 技术大厅 笔者参加了腾讯互娱成立"腾讯电影+"的发布会.一下午下来,小娱有几点深深的感受: 1.腾讯互娱杀入电影业的"姿势",与此前的一些视频网站极为不同.掌握IP的腾讯互娱,在电影业务上绝对有更大的企图,未来这些电影极有可能都是腾讯互娱主投; 2.腾讯不仅希望在投资比例上占优,在制作上还强调深度参与,这也是与其他互联网公司做电影截然不同之处; 3.腾讯互娱旗下的IP究竟有多大的价值?这是小娱一直在思考的问题.尤其是一些诸如&l

“霸道”周鸿祎:“挟免费以令天下” 互联网界的郭德纲

奇虎360公司位于中关村电子城的中心地带,这是一个充满着艺术气息的安静社区.它看上去丝毫不像是虎踞之地. 执掌360公司八年来,周鸿祎在摆满高档音响的办公室挑起无数战争,让互联网巨头恨得咬牙.业内人士总结到,在客户端.安全.搜索.移动互联网等领域,360分别扮演了挑战者.颠覆者等好勇斗狠的硬茬儿角色. "与朋友保持紧密的关系,与敌人保持得更紧密".拿<教父>中的唐·考利恩说的这句话,来形容周谈论"口信".甚至周鸿祎都没有想过卷土重来,再发力做一款口信的替

马云在自己企业的位置没自己稳

中介交易 SEO诊断 淘宝客 云主机 技术大厅 11月6日,阿里巴巴将在香港挂牌上市. 这天料有许多故事上演,料有许多人的命运将被改变.但对于网盛科技总裁孙德良来说,这一天,只意味着一场新的较量的开始. 国内B2B行业没有人不知道43岁的马云和35岁的孙德良,有着比任何人都多的江湖恩怨.如果不是因为一场巧合,两个国内B2B网站最大的竞争对手,两个在杭州共同创业10年的同城兄弟,直至今日,都不曾有单独见面机会. 直接动摇马云的根基 早就听说孙德良性格平和,一见果不其然.带副眼镜.说话笑眯眯.一身休

电商江湖会之三问淘宝

今天在第二届北京电商江湖会上,有位淘宝的仁兄做了主题发言,对他的一些言论实在不能苟同,于是在提问时间想和他沟通一下,奈何五次举手,他把在我前面后面举手的朋友都叫了,就是没叫我,不知是不是知道在下问题比较尖锐,呵呵.无奈之下,只能在PAIDAI发表一些感想和疑问,与大家探讨. 首先对该仁兄的几个数据和观点进行反驳: 1.首先他在PPT里提到2008年上半年http://www.aliyun.com/zixun/aggregation/7980.html">中国B2C销售额为33亿,而淘宝是4

腾讯与360:恶斗背后是法治的沉沦

"A男和B男大战,他们进了拘留所,关了15天.A公司和B公司大战,他们上了微博话题头条,风靡网络.A党和B党大战,他们进了参众两院,轮流坐庄.A国和B国大战,他们都成了安理会常任理事国,雄霸全球.正所谓,窃钩者诛,窃国者诸侯." 我以为,此段子是对腾讯与360之争的最佳讽喻. 不过,腾讯与360之争,却也不仅仅是腾讯与360之争.就像一滴墨溅在了宣纸之上,那黑暗,起先是两个针锋相对的点,然后迅速扩散为一个面,最终,整张纸都将天地变色,露出残酷的本质. 网言 三聚氰胺渗进了企业精神 新浪

益人利己方能长久 给垃圾营销者的新年忠告

中介交易 SEO诊断 淘宝客 云主机 技术大厅 我做梦都没有想到,新年迎接我博客的是海量垃圾营销信息.短短3天,我博客删除了3000多条垃圾营销信息. 新年数千条垃圾评论,真的为营销者遗憾 看着这些垃圾留言(也是网络社会化营销),我仿佛直接面对着几位急于赚钱的苦逼站长--我们是老朋友了,他们中很多人也是从去年上半年就以垃圾留言方式频繁光顾我博客,半年多来坚持不懈,甚至连元旦都不闲着,如此执着勤奋让人肃然起敬. 但我更为他们感到悲哀,这些垃圾留言一条也不曾出现在我网站前台--所有正常维护运作的网站

解密万达电商:为何没有与马云合作

中介交易 SEO诊断 淘宝客 云主机 技术大厅 值得一提的是,万达在寻找电商合作伙伴时,亦曾与马云有过接触,前万达电商高层表示,"当时我们与多家互联网公司进行了沟通,与阿里巴巴(滚动资讯)也有过商议,不过最终并未能达成合作.而马云本身与银泰董事沈国军关系较为密切,所以最终他们选择了与银泰合作." 理财周报记者 李洁雪.李碧雯.王思琪/深圳报道 "我们生活在一个魔幻的时代."在"腾百万"宣布合作的签约会上,李彦宏如是说. 或许,这句话亦是对这三大巨

大数据分析、云安全、人工智能等的云服务企业50强

云服务是互联网和软件服务企业的金矿.谷歌.微软.亚马逊.甲骨文还有阿里巴巴都将发展云服务上升为最重要的公司战略之一.同时一大批新兴企业Twilio.钉钉纷纷涌现,在各自领域确立领导地位. 国内云服务市场还处于发展初期,如果参照美国市场发展路径,未来10年,国内市场将以每两年翻一倍的速度增长. 增长即是机会.在如此风口下,国内企业纷纷涉足云服务,老牌IT企业.互联网公司在云服务上拓展新业务. 阿里大踏步前进,已经占据IaaS服务的半壁江山,阿里云在2016财年营收30.2亿人民币,同比增速138%

马云调侃BAT巨头O2O之局:是不是打酱油的 两年后见晓

"我们生活在一个魔幻的时代."在"腾百万"宣布合作的签约会上,李彦宏如是说. 或许,这句话亦是对这三大巨头能联手走到一起的最好标注. 在资本迅速扩张的今天,有钱人之间的游戏,看似云淡风轻,却足见惊心动魄. 8月29日上午,万达集团.百度.腾讯在深圳举行战略合作签约仪式,宣布共同出资在香港注册成立万达电子商务公司. 仪式上还宣布,一期总投资约50亿元(约合8.1亿美元),万达集团持有70%股权,百度.腾讯各持股权15%,而后5年内总投资将达到200亿元. 三位大佬对新