工控网首页
>

新闻中心

>

业界动态

>

信息安全多方威胁 细数潜伏在身边的窃密能手

信息安全多方威胁 细数潜伏在身边的窃密能手


       进入大数据时代,信息泄露事件似乎每天都在发生,不同的只是泄密事件规模为大为小,受影响用户的多寡区别而已。

       时至今日,越来越多的互联网巨头也迈入了泄密大军的队伍,苹果、谷歌、微软以及互联网社交媒体都被窃密问题缠身,也正是这些巨头存在的泄密问题,导致更多的用户受到了信息泄露的影响。下面就和信息安全领域的专家山丽网安一起来看看这些被撞破泄露用户隐私的互联网巨头们吧。

       苹果承认“后门”可获取用户数据

       两周前,知名iOS黑客、早期iOS越狱开发团队成员乔纳森·扎德尔斯基展示了如何从苹果设备上攫取数据。并表明这些“服务”的运行不会告知用户,也无法被禁止。

       被抓住小辫子后,美国苹果公司只好承认,该公司员工确实可以通过一项未曾公开的技术获取iPhone用户的短信、通讯录和照片等个人数据。即可利用该技术通过“授权”电脑绕开备份加密,进入已联网的iPhone中。

       同时苹果为自己辩解称,这个技术是为诊断功能服务的,只是为了向企业信息部门、开发者和苹果公司提供故障信息,不会对用户隐私和安全带来影响。

       这个回答带来更多质疑。专业人士认为,既然开发者可以使用,那么执法机构也能够利用这些工具。更有人猜测,情报机关是否也可以利用这些工具。毕竟去年美国“棱镜门”揭秘者斯诺登就曾表示,美国国家安全局可以在iPhone关机的情况下通过麦克风监听用户。这种说法随后也得到了专家的证实。

       Facebook一亿名用户信息泄露

       即便是全球最大的社交网络,Facebook的安全设置和执行仍面临着诸多问题,特别是个人信息安全更是饱受质疑。早在2010年,就有接近1亿名的Facebook用户个人信息遭遇泄露,其中包含电子邮件地址和电话号码。更有甚者,在美国有些集团和公司专门窃取个人在互联网上的信息为目的来获取暴利,目前已经形成了产值达数十亿美元的庞大产业。

       微软VLSC站点存隐私泄露问题

       几年前微软所建的VLSC站点允许拥有批量授权的微软用户下应用软件,获取产品密匙,在创立伊始,就遭遇部分用户表示微软VLSC站点存在可能泄露用户隐私信息的问题,一位Register网站的读者便向网站爆料称,他登录这个站点后可以看到其它客户的电子邮件地址等信息,他并提供了一份截图文件以证实微软VLSC站点确实存在泄露用户隐私的问题。除此之外,微软的MSN和Hotmail都曾受黑客攻击,泄露过用户信息。

       谷歌泄露事件层出不穷

       近年来,谷歌泄露用户数据的丑闻层出不穷,从谷歌地图,谷歌浏览器、谷歌工具条,甚至到谷歌应用商店都有曝光信息的泄露。可是曝光是一方面,对这一行为的约束却是少之又少。

       信息泄露需从本源出发 加密防护

       这些信息泄露事件之所以会发生,与法律监管不严以及管理的不到位有脱不了的关系。光是泄露事件曝光后的媒体渲染和舆论监督是起不到正真的作用的。换言之,与其一再的事后反省和悔悟,不如在一开始就建立更完善的法律体系和更可靠的管理制度,使用更安全的技术作为支撑,这里便是指的本源防护的加密技术。

       加密直接作用于数据本身,即使文件在各种类型的恶意攻击之下被不法分子窃取了,加密依然为文件起防护作用,在解密算法越加难以实现的现在,几乎可以保证被加密的内容永远不被泄露。

       纵观加密技术的发展历程,现在已进入了第三个阶段——多模加密。最早的环境加密因其对硬盘的引导区加密而未对数据加密容易被破解退出了历史舞台,格式加密也因其需对新的格式以及新软件生成的文件格式进行频繁的设置而存在严重诟病自然遭到淘汰。而多模加密技术对这两种加密技术进行了很好的融合与升级,对数据本源加密,对文件格式没有限制,并且可以实现一文一密钥,同时密钥也是做了加密处理的,这一点就大大的提高了安全性。

       作为这项技术使用的典型代表山丽防水墙的多模加密模块还采用了基于系统内核的透明加密技术,从而进一步确保了加密防护的便利性和完整性。

       目前整个市场都似乎被泄密充斥着,要改变这个局面需要整个社会各个层面的人士的共同努力。市民们要提高信息安全防范意识,立法部门要尽快的出台相关法律,监管部门要加加大监管力度。除此以外,最重要的防止信息泄露的办法就是从数据安全入手,利用有针对性的加密软件对系统的本源数据进行加密,从根源断绝信息泄露可能,维护信息安全。

投诉建议

提交

查看更多评论
其他资讯

查看更多

供应链中的信息安全 浅谈ERP系统的防护要领

针对NSA对云计算安全影响 数据加密是硬道理

“影子IT”信息安全隐患大 云计算发展受阻

看不见的危机 细数云计算的数据安全隐患

信息化与网络安全 这个时代无法逃避的话题