已阅读1页,还剩4页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2014年度信息安全十大关键词当你刚挂断骚扰电话的那一刻一定会很纳闷:对方怎么会知道我的信息的?其实很早以前,公民个人信息在很多人眼中就俨然一座储量无尽的“金矿”。早在有线电话普及的时候,很多人就发现自家的电话号码出现在黄页上,这应该算是用户信息泄露的雏形吧。而在互联网时代,个人信息的泄露更是每时每刻都在发生,不仅各类推销、骚扰电话和信息纷至沓来,甚至有时还会带来巨大的财产损失。下面我们就来总结一下过去的2014年度信息安全十大关键词。关键词1:“Superfish”虽然联想Superfish事件是在今年正月里面爆发,但是这款不请自来的广告应用早在2014年9月就被发现并被安全软件列为不安全的程序。Superfish会在用户首次激活新购买联想电脑的时候自动安装,并且会以中间人的方式劫持SSL链接,同时在未经用户许可的情况下影响浏览器在搜索引擎上的搜索结果。或许对于联想来说这无可厚非,但是Superfish会为自己颁发一个可信赖证书,然后在系统中安装带有自己签名的CA证书,该证书允许这其对包括银行、社交网站等安全连接进行嗅探,也就是说如果该软件出现安全漏洞将可能会造成更为严重的外部攻击。尽管联想已经发布了卸载程序,但是依然招致了集体诉讼。关键词2:“Wi-Fi万能钥匙”或许你没用过这玩意,但是一人一辆特斯拉Model S这让人眼球爆炸的年终奖让我们记住了这个公司。不过这所谓的Wi-Fi万能钥匙可不是破解无线密码的,我们知道它的工作原理是“共享”。当你的移动设备安装了这个App并连上某个无线网络,这个App就会自动把该无线的SSID和对应的密钥上传到服务器中,并生成数据库文件下载到手机中供App调用。也就是说一旦你访问某个未知的无线网络,但是这个网络在恰好在数据库中有登记的话,你就可以顺利的进行访问。关键词3:“12306”就在大家刷回家的火车票的时候,一篇题为大量12306用户数据在互联网疯传包括用户帐号、明文密码、身份证邮箱等(泄漏途径目前未知)的帖子称,有黑客获取了12306的所有用户信息并在一些黑客群体中进行流传和买卖。经过相关机构的仔细分析比对,这个文件名为12306 邮箱-密码-姓名-身份证-手机(售后群:31109xxxx).txt、文件大小为14MB文档共有131653条用户数据皆是真实的,并呼吁12306用户修改登录密码。不过该批数据基本确认为黑客通过“撞库攻击”所获得而非12306网站数据库泄露。随后中国铁路官方微博表示,该案两名犯罪嫌疑人已于2014年12月25日晚被铁路公安机关抓获。关键词4:“The Interview”被称为“有史以来最棒的圣诞礼物”的电影The Interview的电影险些难产。原来其制作公司索尼影业遭遇了黑客的大规模入侵,不仅瘫痪了公司的服务器,甚至连员工的工作电脑也无法使用。这次攻击影响令人感到震惊:不仅公司的影片摄制计划、明星隐私、未发表的剧本等敏感数据都被黑客窃取并逐步公布在网络上,高管的邮件甚至员工的个人信息也被窃取。此次攻击估计经济损失高达1亿美元,仅次于2011年被黑客攻击的损失。由于黑客的叫嚣威胁,此事件甚至被提升到美国国家安全层面并得到奥巴马的支持,但是“嫌疑人”朝鲜却否认了攻击行为,尽管他们对这部贬低敬爱领袖的电影非常不满。关键词5:“小米手机”小米迈出国门走向世界了,众米粉高潮了!虽然小米仍然在台湾和印度开启了抢购模式,但是这两个地方的人民可就没有中国大陆这般好糊弄了。抛去在印度的专利禁售和台湾的抢购数量风波不谈,小米手机竟然在台湾还曝露出隐私问题:有人发现小米手机竟然会向北京的服务器传输数据!而小米公司第一时间否认此事,辩称小米手机内置的所有服务器都会去的用户同意后才搜集资料,但两天后又发声明推翻了之前的说法,确认有一项“网路简讯”服务会在未经使用者同意的情况下自动启动,将用户的电话号码、IMSI以及IMEI码回传到小米的服务器上,而且传输的信息竟然不加密(采用明码传递),这种情况震惊了小米用户。关键词6:“智联招聘”再告诉你们一条泄露个人信息的新途径吧。12月初,白帽子“天地不仁以万物为刍狗”在乌云平台提交了一个关于“导致智联招聘86万用户简历信息泄露”的漏洞,该漏洞将导致智联招聘数据库中86万份用户简历能够被获取,包括户口、身份证号等用户重要信息。而智联招聘表示,提交的疑似漏洞信息所指向的IP地址并非智联招聘,而是一家新兴招聘网站。但是该网站遭泄露的数据却都被标注为来自智联招聘,而对此智联招聘方面进行了否认:“智联招聘所有建立的数据库在互联网上无法访问。”你信么?后来白帽子“路人甲”又提交了一个关于“智联招聘信息泄露进入内部邮箱”的漏洞,智联对此未给出回应。关键词7:“好莱坞艳照门”自从冠希哥的“艳照门”爆发后,各地“艳照门”层出不穷。9月初,外国黑客疑利用苹果公司的iCloud云盘系统的漏洞,非法盗取了众多好莱坞当红女星的裸照,继而在网络论坛发布。其中24岁的奥斯卡影后詹妮弗劳伦斯因好莱坞艳照门受害最严重,被曝光艳照高达100多张。对此苹果公司回应:黑客并没有直接进入iCloud等存储服务系统,而是侵入女星个人账户并窃走照片。在此事件之后苹果加强安全防范措施并推出两步验证功能。至于流出的艳照,众网友反映“一般”或“一点也不好看”。有意思的是当年“艳照门”的受害者阿娇强调自己绝不会看这些照片,还称网友不应对这些女星横加指责。关键词8:“1400万”快递导致用户个人信息泄露应该不算啥新鲜事了。3月中下旬,位于杭州下沙的某快递公司报案称意外发现公司的一些物流面单被人在网上进行兜售。4月至6月,杭州下沙警方先后奔赴多地侦查并成功破案。令人震惊的是,这起案件的主犯小葛竟然是一个22岁的大学生,正在某大学计算机专业读大学二年级。他通过对国内两个大型物流公司的内部系统发起网络攻击,非法获取公民个人信息1400多万条。经快递公司和警方联合统计,这些记载客户详细地址和电话、姓名信息的快递单以图片形式出现,已经发现了12000张左右,而且是真实信息。令人大跌眼镜的是这些信息竟然被小葛以1000元低价卖掉。关键词9:“心脏出血”“心脏出血(Heartbleed)”漏洞简称为心血漏洞,是一个出现在开源加密库OpenSSL的程序错误,通过读取网络服务器内存,攻击者可以访问敏感数据,从而危及服务器及用户的安全。据悉,早在2011年年底该漏洞就已经存在,而随着OpenSSL版本1.0.1的公布,有缺陷的代码被广泛使用。2014年4月,这个重大安全漏洞被曝光。一位安全行业人士透露,他在某著名电商网站上用这个漏洞尝试读取数据,在读取200次后,获得了40多个用户名、7个密码并成功地登录了该网站。具有讽刺意味的是,“心脏出血”漏洞还曝出OpenSSL这一开源协议负责维护的团队人手严重不足(严格来说全职只有一人)且报酬过低。关键词10:“携程安全门”3月,携程网被白帽子爆出漏洞,可导致用户个人信息泄露,包括但不限于持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin等,要知道这些信息一旦被黑客得到的话,就会发生信用卡盗刷的情况。而随后携程官方给出的说法是在调试过程中,有两小时左右用户的支
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026 高血压病人饮食的蛋黄酱糊搭配课件
- 2025年县乡教师选调考试《教育学》练习题包附答案详解(综合题)
- 2026一年级下新课标运算规律发现学习
- 2026三年级数学下册 小数学习方法
- 2025-2026学年浙美版小学美术六年级下册《奇妙的新画笔》教学设计
- 国际商事仲裁裁决执行法律障碍协调研究-基于仲裁裁决执行案例与司法实践
- 高中数学人教A版 (2019)必修 第一册4.1 指数教学设计
- 2025-2026学年河南省九年级下册初中学业水平模拟考试化学试题(含答案)
- 第3章 物质的特性 第1节 质量和密度 第一课时教学设计-浙教版七年级下册科学
- 初中地理人教版 (新课标)七年级下册第七章 我们邻近的国家和地区第四节 俄罗斯教案
- Unit5Nature'sTemper(第3课时)SectionA4a-4d课件人教版英语八年级下册
- 创建鲁班奖工程实施指南
- 2025版建筑工程建筑面积计算规范
- 2026年市公务用车服务集团招聘考试笔试试题(含答案)
- 2026年顺德职业技术学院单招职业倾向性考试题库及答案详解一套
- 5.3民族区域自治制度 课件 2025-2026学年统编版道德与法治八年级下册
- 金融公司档案管理制度(标准范本)
- 高速公路服务区光伏发电施工方案
- 2026北京中牧实业股份有限公司高校毕业生招聘21人备考笔试题库及答案解析
- 抖音本地生活服务推广与运营策略
- 《交易心理分析》中文
评论
0/150
提交评论