脸书成NSA帮凶?社交网络隐藏的信息安全危机
NSA的渗透可谓无处不在,之前斯诺登公布的一批NSA监控名单中连QQ都在其列,真可谓“无孔不入”。但现实似乎更残酷一点,NSA竟然还有帮凶?原来在庞大的社交网络中,NSA居然“伪装”Facebook的服务器进行“监控”行为。这到底是脸书和NSA的默契,还是NSA单方面的行为,局外人似乎无从知道。但有一点却可以确定,网络世界重要的组成部分——社交网络正爆发全面的信息安全危机。如何在这个危机下保障个人、甚至是企业的信息安全呢?让山丽网安来告诉您吧。
秘密不断被揭露 社交网络隐藏危机被曝光
据美国《华尔街日报》3月17日消息,美国国家安全局(NSA)一直在把自己伪装成Facebook的服务器,以此来进入情报目标的电脑。
新闻网站The Intercept此前援引了斯诺登(Edward Snowden)披露的最新文件对这一消息进行了报道。这批新文件中包括一份据称是由NSA制作的视频,时间长达一分钟,该视频内容被标注了“机密”字样。该视频详细说明了NSA操纵电脑的方法,借助这种方法,NSA会让电脑认为是在与Facebook的服务器连接,而实际上被操纵的电脑是被引导至由NSA控制的服务器。根据该报道,涉及Facebook的这种操纵手法只是NSA监控数百万台电脑所用的多项技术中的一项。
该视频显示了一位正在一台笔记本电脑上使用Facebook的男士。当这位男士试图打开一个Facebook的网页时,一台NSA的电脑探测到了这一请求,并从NSA自己的服务器上向这位男士发送了伪装成Facebook内容的数据。这位男士以为他正在下载他的Facebook网页,但实际上他也在下载相当于一种电脑病毒的内容,这种病毒可以获取他电脑里的信息并发送给美国政府。
Facebook的一位发言人表示,该公司并未发现任何NSA针对Facebook用户使用这种手段的证据。他表示,由于该公司的网站自去年开始使用了级别更高的安全保护,上述视频中描述的办法现在已经无法奏效。该发言人还称,可能被NSA使用这种手段的公司并不止Facebook一家。
目前还不清楚有多少人可能被NSA的上述手段攻击过。根据斯诺登提供的这段视频,NSA是针对某些个人使用了这种手段,而不是将此作为一种普遍使用的信息收集策略。The Intercept援引斯诺登上述文件的内容报道称,NSA希望对数百万个人使用这种手段。
包括美国联邦调查局(FBI)和NSA在内的美国政府部门采用这种黑客技术追踪特定目标已有很长时间。伪装成Facebook或其他任何社交网站的服务器并不需要所涉及科技公司的合作。
NSA在一份声明中表示,该机构只对存在外国情报目的或反情报目的领域的通讯进行监控,并称该机构的所有行动都是严格按照法律实施的。
NSA在周四发布的另一份声明中否认了The Intercept网站的报道。该机构在一份书面声明中表示,近期指控NSA用病毒感染全球数百万台电脑,以及伪装成美国社交媒体或其他网站的报道都不属实。而有关无差别电脑操纵行动的报道则完全是子虚乌有。
追根溯源 最好的防护方法还是数据加密
面对无孔不入的监控行为,想要保护个人、企业甚至国家的信息安全,我们必须更主动且更具有针对性,但是从正面对抗显然有些疲于奔命,而且防不胜防。面对这种情况,最好的方法就是从数据本源入手,采用数据加密进行防护。
数据加密不同于其他安全防护技术,它直接作用于数据本身进行防护,而其最大的防护效果就是数据即使被监控了甚至是被窃取了,只要加密防护依然存在,数据的真实内容依然不会泄露,进而从根本保护了数据和信息安全的。而随着加密技术和算法的发展,破译这个加密文件唯一的死敌也或将退出历史的舞台,怪不得连“泄密名人”斯诺登都呼吁名众和IT企业利用加密技术来对抗监控行为了。最后,为了应对现在多样的加密需求和安全环境,采用灵活且具有针对性的多模加密技术是最好的选择。
多模加密技术采用对称算法和非对称算法相结合的技术,在确保的加密质量的同时,其多模的特性能让用户自主地选择加密模式从而更灵活地应对各种防护需求和安全环境。同时作为这项技术使用的典型代表山丽防水墙的多模加密模块还采用了基于系统内核的透明加密技术,从而进一步确保了加密防护的便利性和完整性(加密与格式无关)。
NSA利用社交软件进行监控和社交网络隐藏的危机都反映了一个共同的事实,那就是全球信息安全的形势和危机将越来越复杂,利用法律、舆论和其他信息技术进行正面对抗的同时,我们必须从数据和信息本身的防护入手,因为这样才能确保个人、企业甚至国家信息安全的底线,而其中最好的选择就是使用灵活且具有针对性的加密技术及其软件了!

提交
供应链中的信息安全 浅谈ERP系统的防护要领
针对NSA对云计算安全影响 数据加密是硬道理
“影子IT”信息安全隐患大 云计算发展受阻
看不见的危机 细数云计算的数据安全隐患
信息化与网络安全 这个时代无法逃避的话题