聊一聊,網(wǎng)絡(luò)安全的幾大風(fēng)險集中區(qū)(一)
內(nèi)容來源:快快網(wǎng)絡(luò)今日頭條、新浪科技中國IDC圈,原文有修改
Hey!
聊一聊,
網(wǎng)絡(luò)安全的幾大
風(fēng)險集中區(qū)?
“
大家都知道,人無完人,計算機(jī)也一樣,無論是計算機(jī)軟硬件或網(wǎng)絡(luò)系統(tǒng),都是由人創(chuàng)造,由程序員編程得來,不可避免的會有漏洞與缺陷,而這些漏洞則為網(wǎng)絡(luò)攻擊保留了機(jī)會,一旦遭受勒索病毒的攻擊,大多數(shù)文件就會被加密,你就不能再打開原本正常的文件了。所以應(yīng)該及時做好防護(hù)或補丁,重要數(shù)據(jù)文件做好容災(zāi)備份,充分利用云端免疫技術(shù),盡可能減少損失。
據(jù)外媒報道,1月27日,英特爾稱其網(wǎng)站上的敏感財務(wù)信息泄露為“黑客攻擊”所致。但是近日,英特爾就此事提供了新的解釋,承認(rèn)該問題源于其自身發(fā)布流程的缺陷。
英特爾的數(shù)據(jù)泄露發(fā)生在上周四。該公司本計劃于當(dāng)天收盤后公布業(yè)績尤其強勁的第四季度財報。當(dāng)天,英特爾的股價在盤中穩(wěn)定上漲。收盤前最后幾分鐘,英特爾急急忙忙地提前發(fā)布了財報,股價隨后大漲。
該公司的首席財務(wù)官喬治·戴維斯(George Davis)說,英特爾在發(fā)現(xiàn)網(wǎng)站被“黑客攻擊”后,立即采取了行動。這次攻擊導(dǎo)致包含該公司諸多財報細(xì)節(jié)的信息圖流出。英特爾當(dāng)時表示,其正在調(diào)查此事,但并未透露問題可能出在公司自己的流程上。
英特爾后來披露,該信息在“被第三方訪問”之前,“不經(jīng)意地對外公開了”。英特爾表示,其“網(wǎng)絡(luò)未受到攻擊,我們也已經(jīng)調(diào)整了發(fā)布流程,以防止相同的問題再次發(fā)生?!?/span>
圍觀人員猜測,該泄露的信息圖已經(jīng)“準(zhǔn)備好”由公司發(fā)布,其中包括添加URL。信息圖沒有發(fā)布在英特爾的投資者網(wǎng)站上,也就是說暫時沒有鏈接指向該信息。但是,任何猜出URL的人都可以看到這份圖表信息。英特爾每季度都使用十分相似的URL來披露財務(wù)信息,這使得外部人士可以相對容易地猜出URL。
美國網(wǎng)絡(luò)安全專家布魯斯·施奈爾(Bruce Schneier)稱,由于這次泄露是因為該公司自己的疏忽,才使得外界輕易獲取了信息,而英特爾最初的解釋卻是“黑客攻擊”,這個借口毫無說服力。
施奈爾還補充道,盡管法院此前已經(jīng)認(rèn)定,猜測未發(fā)布信息之URL的行為違反了《計算機(jī)欺詐與濫用法》,即任何人在訪問計算機(jī)系統(tǒng)時有“越權(quán)”行為都是違法的。施奈爾將其比喻為,這好比有人先“轉(zhuǎn)動門把手”來看看門是不是沒上鎖。目前,也有其他公司在常用URL上使用微小且易于猜測的變量。希望這次的缺陷也為這些公司敲響了警鐘,網(wǎng)絡(luò)安全莫要大意。