国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

2017年十大網(wǎng)絡(luò)安全事件盤點(diǎn) 你被坑沒?

安全
2017年即將結(jié)束,回顧全年的IT安全大事件多不勝數(shù),比如頻頻曝出的數(shù)據(jù)泄露事件、日益復(fù)雜且有針對性的網(wǎng)絡(luò)攻擊,甚至“核武”級網(wǎng)絡(luò)攻擊代碼都泄露于野,被拿來牛刀小試。以下就是2017年震動(dòng)安全產(chǎn)業(yè)的10大事件。

2017年即將結(jié)束,回顧全年的IT安全大事件多不勝數(shù),比如頻頻曝出的數(shù)據(jù)泄露事件、日益復(fù)雜且有針對性的網(wǎng)絡(luò)攻擊,甚至“核武”級網(wǎng)絡(luò)攻擊代碼都泄露于野,被拿來牛刀小試。以下就是2017年震動(dòng)安全產(chǎn)業(yè)的10大事件,看看你是否曾中招被坑吧。

[[215554]]

1. 還好不是開房記錄 洲際酒店(IHG)信用卡數(shù)據(jù)泄露

在今年2月份,洲際酒店(IHG)確認(rèn)旗下12家酒店餐廳及酒吧的支付系統(tǒng)被惡意軟件入侵,顧客的信用卡支付信息被竊取。而到4月份,更曝出旗下超過1000家酒店再度發(fā)生信用卡數(shù)據(jù)泄露。一旦顧客在受影響酒店進(jìn)行信用卡支付,該惡意程序就可從信用卡磁條中讀取記錄數(shù)據(jù),包括信用卡號碼、有效期、內(nèi)部驗(yàn)證碼,有些情況下還包括持卡人姓名。

[[215555]]

洲際酒店(IHG)信用卡數(shù)據(jù)泄露

點(diǎn)評:近年來,大型酒店集團(tuán)頻頻中招,駭客目標(biāo)直指顧客敏感的支付信息與數(shù)據(jù),不僅顯示出個(gè)人金融信息的重要性,更暴露出酒店行業(yè)忽視網(wǎng)絡(luò)安全防護(hù)體系建設(shè)的囧狀。

2. 史上最大云安全事件 Cloudflare流量泄露

2月24日,知名云安全服務(wù)商Cloudflare被曝出泄露用戶HTTPS網(wǎng)絡(luò)會(huì)話中的加密數(shù)據(jù)長達(dá)數(shù)月,受影響的網(wǎng)站預(yù)計(jì)至少200萬之多,其中涉及Uber、1password、FastMail等多家知名公司的服務(wù)。后據(jù)分析顯示是由于一個(gè)編程錯(cuò)誤,導(dǎo)致在特定情況下,Cloudflare系統(tǒng)會(huì)將服務(wù)器內(nèi)存里的部分內(nèi)容(包括cookie、API密鑰和用戶密碼等)緩存到網(wǎng)頁上,導(dǎo)致包含用戶私密信息可被隨機(jī)分發(fā)以及被搜索引擎抓取。

[[215556]]

Cloudflare流量泄露

點(diǎn)評:雖然泄露的用戶信息暫未被證實(shí)遭惡意利用,但被搜索引擎抓取并被公諸于眾卻并非好事。由此可見,編程漏洞(bug)無小事,在bug面前開發(fā)團(tuán)隊(duì)還是盡量做到事前的查缺補(bǔ)漏最好,不過這也或許為以后的人工智能(AI)找bug技術(shù)提供了新的發(fā)展空間。

3. 搭載NSA網(wǎng)絡(luò)核武 WannaCry勒索攻擊全球爆發(fā)

在5月份爆發(fā)了一個(gè)全球性的勒索攻擊“WannaCry”,該勒索軟件在短短數(shù)小時(shí)內(nèi)就發(fā)動(dòng)數(shù)萬次攻擊,襲擊了全球數(shù)十個(gè)國家,而后受害國家增至150多個(gè),政府、企業(yè)、醫(yī)療、高校等各行業(yè)均有IT設(shè)備中招。其利用Windows SMB(服務(wù)器信息區(qū)塊)服務(wù)遠(yuǎn)程溢出漏洞(MS17-010),并搭載NSA(美國國家安全局)制造“永恒之藍(lán)”網(wǎng)絡(luò)武器,導(dǎo)致攻擊威力倍增。

搭載NSA網(wǎng)絡(luò)核武 WannaCry勒索攻擊全球爆發(fā)

WannaCry勒索攻擊全球爆發(fā)

點(diǎn)評:該事件是“NSA武器庫”中漏洞與勒索蠕蟲病毒的首次聯(lián)合攻擊,其波及之廣,影響之大,讓它必定在病毒攻擊的歷史上留下濃重的一筆。雖然此次事件為各界造成了一定的經(jīng)濟(jì)損失,但從長遠(yuǎn)來看,其作用仍然是利大于弊的。因?yàn)橥ㄟ^此次事件,國內(nèi)各行業(yè)組織在應(yīng)對勒索軟件攻擊上,必將提升至一個(gè)新的防護(hù)高度。

4. 云又惹禍 1.98億美國選民信息隨意下載

6月份,美國爆發(fā)了一起大規(guī)模的選民信息泄露事件,有報(bào)道稱大約2億美國選民的個(gè)人信息遭到泄露。由美國共和黨3家承包商編譯的1TB數(shù)據(jù)(包含1.98億選民信息),被存放在一個(gè)錯(cuò)誤配置的公共云服務(wù)器數(shù)據(jù)庫中,可被任何人訪問。

點(diǎn)評:從該事件可看出,收集并存儲(chǔ)選民信息之類數(shù)據(jù)的任何公司,都必須保持高水準(zhǔn)的網(wǎng)絡(luò)安全狀態(tài),需進(jìn)行反復(fù)的滲透測試、新漏洞搜尋和修復(fù),以及對不正常數(shù)據(jù)滲漏的持續(xù)監(jiān)測,否則,往小了看會(huì)造成身份竊取、個(gè)人財(cái)產(chǎn)損失,往大了看甚至?xí)绊懙秸麄€(gè)國家選舉的進(jìn)程等等,必須引起重視。

5. 伙伴挖大坑 1.4億Verizon用戶數(shù)據(jù)泄露

在7月份,美國最大的無線通信公司Verizon遭遇了一次大規(guī)模的數(shù)據(jù)泄露事件,由于使用了第三方NICE Systems,導(dǎo)致超過1.4億的美國用戶個(gè)人信息暴露在網(wǎng)上。據(jù)悉,被暴露的信息中包含眾多敏感信息,包括用戶姓名、電話號碼、賬戶PIN碼(個(gè)人識別碼)。

[[215557]]

1.4億Verizon用戶數(shù)據(jù)泄露

點(diǎn)評:不管是黑客還是普通的用戶,只要擁有這些信息就可以登錄用戶賬戶了,即便有雙因素認(rèn)證保護(hù)也無濟(jì)于事。顯然,該事件警告了所有企業(yè),不是任何第三方公司都能成為你的合作伙伴,自己客戶的資料并不應(yīng)該交由第三方公司來處理。

6. 征信機(jī)構(gòu)被黑 Equifax數(shù)據(jù)庫泄露

進(jìn)入9月,美國三大信用局之一的Equifax數(shù)據(jù)庫遭到黑客攻擊并泄露,美國1.43億用戶的敏感數(shù)據(jù)受到安全威脅,引發(fā)民眾恐慌與憤怒。

[[215558]]

Equifax數(shù)據(jù)庫“被脫”

點(diǎn)評:由于攻擊者利用的Apache Struts漏洞,早已被公布于眾,但Equifax卻沒有做到有效的補(bǔ)丁更新與安全防護(hù),才致使此次泄漏事件出現(xiàn)。作為美國處理重要個(gè)人隱私信息的大型企業(yè),Equifax本應(yīng)該要特別小心地存儲(chǔ)和保護(hù)這些數(shù)據(jù),但由于其并沒有針對漏洞通知提供有效的防護(hù)行動(dòng),最終導(dǎo)致攻擊者有機(jī)可乘,無疑為廣大企業(yè)敲響了警鐘。

7. “四大”之一德勤受攻擊 500萬郵件信息泄漏

9月下旬,全球四大會(huì)計(jì)師事務(wù)所之一的德勤公司曝出公司史上最嚴(yán)重的黑客攻擊事件,超過500萬份內(nèi)部郵件疑遭泄露,這些郵件中包含了大量客戶的敏感信息和知識產(chǎn)權(quán)。

[[215559]]

“四大”之一德勤受攻擊

點(diǎn)評:這是繼Equifax和美國證券交易委員會(huì)SEC黑客事件后,9月份連續(xù)爆出的第三起足以影響全球經(jīng)濟(jì)的重大信息安全事故。據(jù)悉,駭客僅僅通過破解管理員賬號(未啟用雙因子兩步認(rèn)證)這種初級攻擊,就輕易滲透了德勤的全球電子郵件服務(wù)器。較為諷刺的是,安全咨詢服務(wù)是德勤公司的主要業(yè)務(wù)之一,但它卻沒成功防住入侵。而德勤被黑事件也再次表明,企業(yè)電子郵件的防護(hù)至關(guān)重要,不容有失。

8. WPA2協(xié)議漏洞曝出協(xié)議層缺陷

在10月,越來越普及的Wi-Fi,在標(biāo)準(zhǔn)協(xié)議上曝出了邏輯缺陷,導(dǎo)致幾乎所有支持WPA/WPA2加密的無線設(shè)備都面臨著入侵威脅,引發(fā)了全民關(guān)注。被發(fā)現(xiàn)的WPA2協(xié)議漏洞,主要針對Wi-Fi接入的客戶端(如手機(jī)、平板、筆記本電腦等)設(shè)備,可通過密鑰重裝攻擊(Key Reinstallation AttaCK,KRACK),誘發(fā)上述客戶端進(jìn)行密鑰重裝操作,以完成相互認(rèn)證,進(jìn)而實(shí)現(xiàn)WAP2加密網(wǎng)絡(luò)的破解。

[[215560]]

WPA2協(xié)議漏洞曝出

點(diǎn)評:總體來看,KRACK攻擊的利用條件較高(個(gè)人用戶不會(huì)成目標(biāo)),但由于是Wi-Fi協(xié)議層面上的漏洞,大量支持WPA2協(xié)議的無線設(shè)備都會(huì)受到影響,因此危害性不容忽視。而該漏洞的發(fā)現(xiàn),對于老舊無線加密協(xié)議的進(jìn)一步完善,以及向下一代無線加密協(xié)議的演進(jìn),顯然是很有幫助的。

9. 英特爾芯片曝出多個(gè)安全漏洞 可受遠(yuǎn)程攻擊

在11月下旬,英特爾(Intel)宣布承認(rèn)了在近兩年出售的英特爾處理器(包括最新的第8代核心處理器系列)上都被發(fā)現(xiàn)了多個(gè)嚴(yán)重的安全漏洞(bug)。而這些安全漏洞主要集中在Intel芯片的“管理引擎”功能上。該芯片級漏洞將允許黑客加載和運(yùn)行未經(jīng)授權(quán)的程序,破壞系統(tǒng)或者冒充系統(tǒng)安全檢查。

[[215561]]

點(diǎn)評:由于芯片是IT設(shè)備的“心臟”,芯片級別的遠(yuǎn)程漏洞更危害潛力巨大,令人不安。而這個(gè)事件的發(fā)現(xiàn)無疑為各芯片廠商敲響了警鐘,在確保網(wǎng)絡(luò)安全防護(hù)的進(jìn)程中,有必要從芯片底層開始,加強(qiáng)重視了。

10. 蘋果Mac曝出超低級漏洞 影響所有用戶

同樣在11月,一直以安全自居的蘋果Mac系統(tǒng),卻在MacOS High Sierra系統(tǒng)上曝出了一個(gè)超低級漏洞。未授權(quán)用戶只需在用戶登錄界面的用戶名一欄輸入“root”,不用輸入密碼即可解鎖該系統(tǒng)。

蘋果Mac曝出超低級漏洞

蘋果Mac曝出超低級漏洞

點(diǎn)評:該事件顯然為各廠商擺出了一個(gè)關(guān)鍵問題,究竟是否能夠規(guī)范好管理員權(quán)限,避免不斷出現(xiàn)的設(shè)備后門問題,甚至一再上榜的弱密碼等等,都已成為阻止品牌信譽(yù)度受損的重點(diǎn)了。

回顧2017年...

當(dāng)前,安全問題已成為關(guān)乎政府、企業(yè)乃至個(gè)人信息安全的關(guān)鍵。回顧2017年,震動(dòng)安全產(chǎn)業(yè)的大安全事件不斷上演,其中有新的安全隱患出現(xiàn),也有老舊的漏洞被持續(xù)利用,然而不論怎樣,如何讓正義的力量持續(xù)在網(wǎng)絡(luò)世界中發(fā)展壯大,制約與消除惡意攻擊的規(guī)模與影響,才是整體安全產(chǎn)業(yè)里永遠(yuǎn)不變的主題。

責(zé)任編輯:趙寧寧 來源: 中關(guān)村在線
相關(guān)推薦

2024-12-30 14:37:32

2024-12-18 14:48:20

2020-01-07 07:28:14

網(wǎng)絡(luò)安全數(shù)據(jù)泄露勒索軟件

2020-07-16 07:51:13

網(wǎng)絡(luò)安全泄露技術(shù)

2023-10-16 11:09:24

2024-01-25 10:58:07

2022-12-15 16:44:29

2022-12-15 15:31:52

2025-05-07 08:16:37

2018-12-14 14:59:42

2022-12-27 11:54:12

2020-01-16 16:20:55

網(wǎng)絡(luò)安全數(shù)據(jù)技術(shù)

2018-01-04 05:58:33

2021-07-28 14:24:14

網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊黑客

2025-01-21 14:58:29

2020-06-28 08:32:17

網(wǎng)絡(luò)安全信息安全技術(shù)

2010-01-05 10:28:35

2023-11-03 10:44:08

2023-11-22 16:26:20

2022-12-29 08:35:46

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

成人午夜激情网| 午夜一区二区三区视频| 久久草.com| 国产精品宾馆| 欧美福利一区二区| 嫩草研究院在线观看| 亚洲成av人片在线| 老司机午夜av| 精品在线观看视频| 18成人在线| 99久久久国产| 欧美一区二区三区免费视| 国产欧美日韩在线一区二区 | 欧美另类高清zo欧美| 亚洲午夜精品久久久久久人妖| 99精品欧美一区二区蜜桃免费| 国产日产欧美一区二区| 亚洲一区二区三区高清| 日韩av免费网站| 影音先锋日韩在线| 91成人免费在线观看| 婷婷亚洲精品| 欧美一区二区女人| 污污网站在线看| 精品国产不卡一区二区三区| 国产香蕉视频在线看| 国产精品久久久久影院色老大| 黄色直播在线| 高清日韩电视剧大全免费| 欧美一区二区三区在线播放 | 99免费精品视频| 中文字幕一区二区三区5566| 亚洲三级视频| 不卡视频一区二区三区| 福利电影一区二区三区| 91极品视频在线观看| 日本一区二区久久| 九色91popny| 欧美一区二区三区播放老司机| 亚洲性受xxx喷奶水| 亚洲激情免费观看| 黄视频在线观看免费| 亚洲精品一二区| 色乱码一区二区三区网站| 欧美日韩中文国产一区发布| 久久久噜噜噜久久狠狠50岁| 日产中文字幕在线精品一区| 国产精品麻豆网站| 91网页在线观看| 日韩一区二区三区视频在线| 秋霞在线视频| 国产精品免费电影| 日韩二区在线观看| 日韩精品免费播放| 亚洲欧美日韩一区| 日本乱理伦在线| 久久综合88中文色鬼| 神马香蕉久久| 欧美 日韩 激情| 亚洲成国产人片在线观看| 137大胆人体在线观看| 在线日韩一区二区| 亚洲欧美大片| 国产精品福利一区| 在线免费观看a视频| 亚洲午夜av久久乱码| 首页亚洲中字| 一区二区三区一级片| 日韩成人久久久| 91亚洲资源网| 国产精选在线| 国产99在线免费| 亚洲综合网站在线观看| 欧美色爱综合| 日韩欧美黄色影院| 亚洲第一天堂| 亚洲精品套图| 国产亚洲自拍偷拍| 欧美性欧美巨大黑白大战| 超碰成人在线观看| 视频一区二区三区在线观看| 久久久www成人免费无遮挡大片| 丁香花视频在线观看| 国产精品综合网站| 免费成人小视频| 久草在线国产| 在线黄色网页| 免费观看久久久4p| 看欧美ab黄色大片视频免费 | 亚洲国产精品成人va在线观看| 久久精品影视| 黄动漫视频高清在线| 日韩欧美电影一二三| 亚洲天堂中文字幕在线观看| 国产日韩久久| 91蜜桃传媒精品久久久一区二区| 91精品啪在线观看麻豆免费| 91丨九色丨蝌蚪丨老版| 最新中文字幕在线观看| 欧美一级二级三级乱码| 日韩精品一区第一页| 色影院视频在线| 国产精品久久久av久久久| 国产欧美中文在线| 日韩精品极品| 成人在线精品视频| 97精品久久久午夜一区二区三区| 国产成人免费网站| 国产综合婷婷| 亚洲综合小说区| 99精品欧美一区二区三区综合在线| 无需播放器的av| 欧美视频在线免费| 成人影院在线视频| 国产精品狼人色视频一区| 成人免费高清视频| 黄色免费网站在线观看| 成人福利免费观看| 四虎国产精品免费观看| 日韩欧美视频免费在线观看| 老牛嫩草一区二区三区日本| 香蕉av在线| 成人在线视频网站| 色婷婷亚洲精品| 久久久久免费| 三级资源在线| 黄页网站在线观看视频| 欧美富婆性猛交| 亚洲一区二区视频在线观看| 精品国产成人| 国产视频网站在线| 欧美影视一区二区| 亚洲精品一区二区网址| 国产一区二区福利| 99国产精品久久一区二区三区| 美女免费免费看网站| 成人福利在线视频| 日韩欧美一级二级三级久久久| 激情婷婷欧美| 高清全集视频免费在线| 福利视频一区二区三区四区| 久久久久久久爱| 亚洲天堂免费看| 亚洲成人二区| jizz性欧美| 成熟了的熟妇毛茸茸| 国产福利视频一区二区| 亚洲精品日韩一| 国产亚洲在线| 成人性生交大片免费看在线播放| 欧美一进一出视频| 欧美精品做受xxx性少妇| 色综合夜色一区| 国产91精品欧美| 欧洲杯足球赛直播| 国产精品探花在线| 成年人视频在线免费| 亚洲www视频| 亚洲亚裔videos黑人hd| 国产精品久久久久aaaa樱花| 亚洲婷婷免费| 在线观看亚洲精品福利片| 最新中文字幕2018| 免费久久一级欧美特大黄| 久久久久久久久电影| 欧美男同性恋视频网站| fc2成人免费人成在线观看播放| 欧美美乳视频| 人人鲁人人莫人人爱精品| 午夜影院免费| 精品乱码一区| 久久久国产成人精品| 婷婷丁香久久五月婷婷| 国产大片一区二区| 亚洲欧美偷拍自拍| 日韩电影免费看| 香港日本韩国三级网站| 91最新在线免费观看| 欧美成人剧情片在线观看| 欧美日本一区二区| 一色桃子久久精品亚洲| 奇米精品一区二区三区在线观看| 青青一区二区| 色综合久久影院| 成人狠狠色综合| 分分操这里只有精品| 久久国产精品 国产精品| 91成人在线观看国产| 日韩欧美色综合| 玉米视频成人免费看| 91麻豆蜜桃一区二区三区| 奇米精品一区二区三区在线观看一| 欧美理论视频| 影音先锋欧美激情| 欧美成人黄色| 成人在线播放免费观看| 一二三区在线观看| 天天干天天草天天| 女人色极品影院| 一区二区三区视频|