国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

回顧信息安全大事件:2014年是轉折年

安全
又一年快要結束了,我們希望從2014年的安全事故和突破中找出值得學習的東西,并對新的一年予以展望。

在本文中,主編Robert Richardsom回顧了2014年發生的安全事故和突破以及一些經驗教訓。

[[125195]]

又一年快要結束了,我們希望從2014年的安全事故和突破中找出值得學習的東西。在這一年中,我們看到了持續的政府監視和改變游戲規則的數據泄露事故,這是事情的轉折點嗎?

在2014年信用卡信息泄露的完美風暴中,零售商們接二連三地讓其銷售終端(PoS)被粗糙的防御和猖獗的惡意軟件“任意宰割”。對此,第一家受此攻擊的Target公司已經使用芯片密碼(chip-and-PIN)設備取代了其所有的刷卡機器,而同時,在8月初的黑帽大會上,Ross Anderson(再次)提醒我們,芯片密碼已經可能會遭受攻擊,并且他還展示了概念驗證視頻來說明這個問題。

供應商在談論“高級威脅”時,仿佛這個詞語在安全產品選擇時會有一定作用。而保持互聯網運作的舊的C語言程序代碼被以令人震驚的低技術含量的方式所攻破,并且沒有人注意到。借用狄更斯的一句話:總體而言,2014年代表著安全專業人員經歷過的最糟糕的一年。

受監視的國家

在斯諾登首次泄露信息的一年后,2014年的上半年源源不斷出現關于NSA項目和方法的新消息。前美國網絡負責人Richard Clarke在CSA峰會(在2月份與RSA大會共同舉行)的主題演講中稱,NSA情報能力非常強,遠遠超過你能想象的水平。但隨著技術的發展,他們為警察國家創造了潛能。

NSA具有這么強的情報能力的一個原因在于,他們可以成功地搭建后門式的快捷方式,在協議內實現對加密通信的暴力破解,而這些協議原本可以足以阻止這樣的做法。

加密功能的開放協議存在明顯問題并不是安全社區可以接受的事實,并且,對于供應商是否已經對此串通一氣也爆發出爭論:

現在我們無法快速回顧這些詳細信息,但我們可以看看1月份的報道:

在12月份路透社報道指稱EMC旗下的安全供應商在2006年與NSA簽署了1000萬美元的合同,以使用有缺陷的Dual-EC-DRBG偽隨機數生成算數作為其BSAFE加密庫產品的默認選項,對此,RSA受到行業嚴酷的批評。如果這是事實,RSA可能一直在積極協助NSA秘密地訪問使用該算法加密的數據。

RSA首席執行官Art Coviello否認了這一指控。在2月份的RSA會議后,這種熱議開始平息。這可能是因為我們了解了NSA的網絡間諜操作的更多詳細信息,從其Tailored Access Operations(TAO)計劃暴露的類似購物者的購物清單式的按需攻擊方案和工具,再到Glenn Greenwald的新聞網站the Intercept在3月中旬進一步泄露的消息。特別引人關注的是:我們顯然不再可能依靠全新設備的安全性。正如SearchSecurity作者同時也是圣路易斯大學董事兼信息安全官Nick Lewis指出:“NSA已經干擾了攻擊的供應鏈,在設備連接到目標網絡之前,其監控工具就已經存在于系統中。”

信用卡數據泄露

盡管業界對政府監視做法一片嘩然,但在2014年還有更大的事件值得關注:美國的大型零售商似乎對其信用卡數據已經完全失去控制。

1月份有消息稱,安全行業的很多人感覺非常肯定接下來會發生的事情:Target泄露事故比最初報道的更加嚴重。Neiman Marcus在今年第一天也宣稱他們也受到攻擊。路透社文章稱,其他零售商也會受到攻擊。實體經濟領域的企業已經受到威脅,而PoS終端是共同點。

截至目前,在今年即將結束的幾周中,我們看到Home Depot、Michaels、Kmart、Goodwill Industries和Dairy Queen遭受泄露事故。目前還沒有任何明確的跡象表明,零售商已經可用完全應對這些事故中出現的RAM-scraping惡意軟件的威脅。

在今年夏天,通過摩根大通的網絡泄露的7600萬家庭的數據,讓我們意識到當涉及第三方供應商的安全控制的責任和監管時,監管影響的嚴重問題。我們預計在今年結束之前還會看到對大型零售商、金融機構和醫療機構更多的數據泄露事故的報道。

云故障

在2014年企業加大對云服務的投資力度的同時,我們也看到云安全失敗的消息,也許其中最引人注目的是,源代碼托管供應商Code Spaces在攻擊者獲取對其亞馬遜云計算服務控制面板并刪除客戶庫(及其備份)后,其業務徹底崩潰。

我們的新聞報道引用了英國軟件設計和咨詢公司Springwater Software主管Martin Howes的話,他表示其公司對所有信息都有本地副本,因此沒有收到很大影響。“這只是正常的謹慎做法,”Howes表示,“大家都知道把數據放在云中的風險,并不能完全依賴云計算。”但Code Spaces并沒有這么謹慎。

在8月份,咨詢公司Bonsai Information Security創始人Andres Riancho向AWS用戶分享了潛在的問題清單。蘋果公司認為,盡管明星艷照在互聯網瘋傳,但這些并不是因為蘋果系統(包括iCloud或Find my iPhone)受到攻擊。到夏季結束時,2014年已經開始看起來像一個好年頭,終于開始全面使用雙因素身份驗證。

易受攻擊的物聯網

同樣出現在黑帽大會的議題是:可被嵌入到任何硬件設備中的漏洞,包括用于篩選航空旅客的TSA使用的嗅探工具、各種電動汽車、通信衛星以機構你的U盤。通過BadUSB攻擊,根本沒有辦法來確定USB設備是否受到感染,在黑帽大會上,“BadUSB -- On Accessories That Turn Evil”的演講者Karsten Nohl指出,該攻擊出現在TAO目錄中,早在他和他的伙伴獨立創造出它之前。

在黑帽大會上進行開幕式主題演講的Dan Geer提供了在技術過渡到物聯網(IoT)環境的過程中針對互聯網連接的十誡,這些系統很復雜而難以管理,他主張采用務實的做法,強權政治做法,其中具有嵌入式系統的設備要么有強制性的生命終結或者自動修補程序。

殘破的協議

如果IoT在很大程度上是具有前瞻性的討論,那么今年的另一個問題則要回溯到早期互聯網時期,當時開源組件還是使用難以辨認的C編程語言的樣本在編寫。4月份出現的Heartbleed是一個長期存在的漏洞,它存在于TLS協議廣泛的OpenSSL部署中而未被發現。“這不是一個玩笑,”CSRgroup Computer Security咨詢公司首席顧問Jake Williams表示,“我已經在信息安全領域很多年,這是我見過的最可怕的漏洞之一。”

9月份我們迎來了另一個“幾十歲”的漏洞,這次是在Bash shell中,與此同時,McAfee數據估計30萬網站仍然受到Heartbleed的威脅。盡管我們還并不清楚Heartbleed是否正應用在在現實環境中(除非由NSA,彭博社報道),但攻擊者已經開始轉移到被稱為“Shellshock”的漏洞。

而10月份帶給我們的是Poodle(填充甲骨文在降級的傳統加密)。正如我們的報道所稱,Poodle的嚴重性在于,主流Web瀏覽器無法連接到使用更現代協議的HTTPS服務器時,它們會對那些邊緣情況降級對SSL3.0的支持。在這篇報道發布時,我們還不完全清楚Poodle在現實世界帶來的嚴重影響程度,但有人會希望這是最后一根救命稻草,來引發對充滿問題的TLS加密機制的重整。

其他方面的消息,安全攻擊上升4.6%;賽門鐵克在3月份辭去其首席執行官,然后在10月份分離其業務—安全和備份;比特幣“墮落到”只有400美元股價,同時,雖然爆發各種非加密安全問題,比特幣仍然安然活在新聞之外;美國政府發布NIST網絡安全框架1.0,其影響仍然不清楚,無疑是因為合規性不是強制性。

展望未來

2014年最大的經驗教訓可以歸結為,你將需要終端到終端加密和雙因素身份驗證來確保數據隱私性,盡管這樣你可能還是無法逃脫NSA的監視。零售業泄漏事故的接連發生讓Europay、MasterCard和Visa(EMV)等標準在明年將會啟動,盡管還不清楚這種標準是否能夠阻止數據泄露事故(被盜信用卡憑證仍將可用于互聯網交易中)。

在10月份,Apple Pay推出,讓Touch ID和NFS無線鏈路陷于PoS問題。在我們報道中身份驗證供應商Nok Nok Labs首席執行官Phil Dunkelberger指出,Apple Pay絕對是對現有信用卡安全的提升。

勢頭可能已經轉向,但真正的變化很難發現。雖然很少見諸報端,但美國政府的機構繼續其監視活動,而NSA無疑正在忙于制定TAO的圣誕目錄。目前似乎還沒有真正的計劃來取代從瀏覽器到服務器的TLS連接,而TLS定期會出現重大漏洞。Apple Pay等系統已經開始使用EMV,并用單次使用令牌來替代靜態字符,Google Pay也做了同樣的事情,但沒有吸引同樣的關注,這些都意味著物理站點會迎來更安全的電子交易。但話又說回來,正如律師事務所BakerHostetler隱私和數據保護做法合伙人Craig Hoffman指出,“EMV本身并不是安全解決方案,這是一個真正的防偽欺詐解決方案,換句話說,EMV芯片并不會阻止攻擊者入侵商家的支付卡網絡。”

今年是否已經發展到信息安全的轉折點要在2015年才知道,你可以從2014年的慘痛教訓中吸取很多經驗,從而提高你作為安全專業人士的技能。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2020-12-31 10:03:49

隱私安全信息泄露網絡安全

2020-12-24 11:10:53

GitHub 技術開發

2014-01-02 17:13:52

Linux開源

2015-12-24 09:57:48

2023-12-05 08:31:47

2018-12-13 05:57:36

2010-12-27 09:53:32

2010-01-01 20:48:53

2014-01-14 10:19:38

物聯網大事件

2014-12-29 09:40:04

2012-02-22 14:26:17

服務器云計算

2009-12-07 11:25:34

2015-01-26 10:34:29

2014-12-26 09:11:26

2023-09-21 12:02:10

2009-12-07 09:22:56

十大事件Windows 7

2020-12-31 10:46:46

開源COVID-19

2021-01-15 10:05:21

5G5G網絡5G終端

2020-07-10 11:23:24

個人信息信息安全數據安全

2009-12-10 08:53:45

Windows 7微軟系統發布
點贊
收藏

51CTO技術棧公眾號

视频一区三区| 日韩一区和二区| 日韩精品免费一区二区三区竹菊| 亚洲精品白浆| 国产91精品精华液一区二区三区| 欧美日韩一区二区在线观看视频| www.xxx黄| 亚洲精品一区av| 亚洲日本乱码在线观看| 欧美第一黄色网| 电影亚洲精品噜噜在线观看| 网友自拍亚洲| 一区二区国产盗摄色噜噜| 337p日本欧洲亚洲大胆色噜噜| 99草草国产熟女视频在线| 成人黄色免费短视频| 一区二区在线免费| 91精品在线影院| 97色在线视频观看| 色乱码一区二区三区熟女| 色av吧综合网| 青青国产在线| 亚洲最大成人综合| 中文字幕在线看| 日韩欧美成人区| jizz在线免费观看| 精品久久一区二区三区| 天堂av在线网| 亚洲最新av在线网站| 日韩电影免费观看高清完整版在线观看| 亚洲日本aⅴ片在线观看香蕉| 欧美人与性动交xxⅹxx| 日韩一区av在线| 免费一区二区三区在线视频| 久久久久在线观看| 欧美精品一区二区三区中文字幕| 国产成人精品久久久| 欧美午夜一区| 亚洲一区二区三区欧美| 99riav一区二区三区| 五月天av在线播放| 黑丝美女久久久| 激情av在线| 欧美成人精品一区二区| 综合国产视频| 久久精品国产美女| av在线不卡网| 一区二区三区高清在线视频| 日韩丝袜情趣美女图片| 国产精品亚洲综合在线观看 | 成人在线看视频| 亚洲黄色片在线观看| av在线电影免费观看| 日韩久久精品成人| 亚洲精品一级二级三级| 蜜桃日韩视频| 国产婷婷色一区二区三区四区 | 欧美jizz18| 96sao精品视频在线观看| 欧美aaa在线| eeuss鲁片一区| 精品国产成人系列| 日韩精品丝袜美腿| 日韩高清三级| 国产精品久久777777| 色鬼7777久久| 日韩中文第一页| 欧美国产专区| 欧美韩国日本在线| 欧美一区二区三区视频免费| 大伊香蕉精品在线品播放| 久久青青草综合| 国产喷白浆一区二区三区| 免费成人av电影| 久久躁狠狠躁夜夜爽| 国内精品久久久久久久97牛牛 | 欧美一级免费在线观看| 亚洲高清资源综合久久精品| 2020国产精品久久精品美国| 向日葵污视频在线观看| 精品区一区二区| 国产一区二区毛片| 老司机午夜在线视频| 亚洲国产精品综合| 99久久精品国产精品久久| 草久在线视频| 91av在线国产| 国产精品毛片久久久久久| 亚洲国产精品小视频| 中国av在线播放| 一本色道久久综合狠狠躁篇怎么玩 | 日日噜噜夜夜狠狠| 日韩中文av在线| 国产成人免费在线观看不卡| 国产精品粉嫩| 91动漫在线看| 欧洲美女7788成人免费视频| 亚洲激情男女视频| 99亚洲视频| 欧美自拍电影| 日本免费观看网站| 日本久久久久久久久| 欧美日韩国产在线| 日韩一级在线| 韩国精品一区| 成人av视屏| 一区二区在线观看网站| 精品国产一区二区三区在线观看| 欧美国产日本视频| 欧美国产激情| 2023国产精华国产精品| 黄网站视频在线观看| 欧美成人免费在线观看视频| 国产精品亚洲激情| 一本一本久久a久久精品牛牛影视| 亚洲天堂精品视频| 久久久久99| 精品一区二区三区在线| 成人天堂yy6080亚洲高清| 手机看片福利日韩| 欧美日韩一区二| 91精品视频免费| 色在人av网站天堂精品| 欧美不卡在线视频| 在线观看国产精品网站| 亚洲精品高清在线| 91视频在线观看免费| 丝袜美腿成人在线| 日韩欧美精品一区| 一区二区三区高清在线观看| 伦理在线一区| 色综合久久影院| 亚洲福利二区| 国产黄色高清在线| 男人日女人逼逼| 国产经典久久久| 亚洲欧美99| 中文字幕一区二区三区乱码| 国产综合欧美在线看| 91久久国产婷婷一区二区| 69久久夜色精品国产69| 99re免费视频精品全部| 国产秀色在线www免费观看| 国内精品久久久久久野外| 青青草观看免费视频在线| 久久这里精品| 色网站在线看| 18video性欧美19sex高清| 岛国中文字幕在线| 日韩电影毛片| 欧美国产日韩电影| 日韩一级淫片| 国产精品亚洲片在线播放| 欧美超碰在线| 久久久999| 日韩高清在线一区| 韩国成人精品a∨在线观看| 久久一夜天堂av一区二区三区| 91麻豆视频网站| 亚洲国产裸拍裸体视频在线观看乱了| 午夜视频久久久久久| 日韩黄色大片| 国产一区欧美日韩| 一区二区久久久| 日韩欧美国产wwwww| 欧美贵妇videos办公室| 成人黄色免费片| 超碰人人爱人人| 男女性激情视频在线观看| 日本中文字幕电影| 免费在线国产精品| 成年丰满熟妇午夜免费视频| 国产在线观看a视频| 国模 一区 二区 三区| 婷婷丁香久久五月婷婷| 成人网在线免费看| 午夜老司机在线观看| 快she精品国产999| 色小说视频一区| 99色精品视频| 国产精品久久久久久麻豆一区软件 | 欧美成人在线免费视频| 妞干网在线视频观看| 欧美啪啪网站| 中文字幕亚洲一区二区av在线 | 香蕉久久网站| 欧美视频精品一区| 国产精品免费在线| 国内高清免费在线视频| 麻豆传媒免费在线观看| 99re6热只有精品免费观看| 亚洲va欧美va天堂v国产综合| 亚洲a级在线播放观看| 成人在线高清免费| 国产三级精品在线| 国产精品99久久久久久久 | 成人免费在线一区二区三区| 91亚洲天堂| 久久综合色一综合色88| 成人黄色在线免费观看|