聊一聊,網絡安全的幾大風險集中區(一)
內容來源:快快網絡今日頭條、新浪科技中國IDC圈,原文有修改
Hey!
聊一聊,
網絡安全的幾大
風險集中區?

“
大家都知道,人無完人,計算機也一樣,無論是計算機軟硬件或網絡系統,都是由人創造,由程序員編程得來,不可避免的會有漏洞與缺陷,而這些漏洞則為網絡攻擊保留了機會,一旦遭受勒索病毒的攻擊,大多數文件就會被加密,你就不能再打開原本正常的文件了。所以應該及時做好防護或補丁,重要數據文件做好容災備份,充分利用云端免疫技術,盡可能減少損失。
據外媒報道,1月27日,英特爾稱其網站上的敏感財務信息泄露為“黑客攻擊”所致。但是近日,英特爾就此事提供了新的解釋,承認該問題源于其自身發布流程的缺陷。
英特爾的數據泄露發生在上周四。該公司本計劃于當天收盤后公布業績尤其強勁的第四季度財報。當天,英特爾的股價在盤中穩定上漲。收盤前最后幾分鐘,英特爾急急忙忙地提前發布了財報,股價隨后大漲。
該公司的首席財務官喬治·戴維斯(George Davis)說,英特爾在發現網站被“黑客攻擊”后,立即采取了行動。這次攻擊導致包含該公司諸多財報細節的信息圖流出。英特爾當時表示,其正在調查此事,但并未透露問題可能出在公司自己的流程上。
英特爾后來披露,該信息在“被第三方訪問”之前,“不經意地對外公開了”。英特爾表示,其“網絡未受到攻擊,我們也已經調整了發布流程,以防止相同的問題再次發生。”
圍觀人員猜測,該泄露的信息圖已經“準備好”由公司發布,其中包括添加URL。信息圖沒有發布在英特爾的投資者網站上,也就是說暫時沒有鏈接指向該信息。但是,任何猜出URL的人都可以看到這份圖表信息。英特爾每季度都使用十分相似的URL來披露財務信息,這使得外部人士可以相對容易地猜出URL。
美國網絡安全專家布魯斯·施奈爾(Bruce Schneier)稱,由于這次泄露是因為該公司自己的疏忽,才使得外界輕易獲取了信息,而英特爾最初的解釋卻是“黑客攻擊”,這個借口毫無說服力。
施奈爾還補充道,盡管法院此前已經認定,猜測未發布信息之URL的行為違反了《計算機欺詐與濫用法》,即任何人在訪問計算機系統時有“越權”行為都是違法的。施奈爾將其比喻為,這好比有人先“轉動門把手”來看看門是不是沒上鎖。目前,也有其他公司在常用URL上使用微小且易于猜測的變量。希望這次的缺陷也為這些公司敲響了警鐘,網絡安全莫要大意。
