欧美精品亚洲精品-欧美精品亚洲精品日-欧美精品亚洲精品日韩-欧美精品一区日韩国产-欧美精品自拍偷拍-欧美精选一区二区

行業(yè)新聞

您當前的位置:首頁 > 新聞資訊 > 行業(yè)新聞

文件信息究竟是怎么泄漏出去的?

發(fā)布源:深圳維創(chuàng)信息技術發(fā)布時間:2020-10-19 瀏覽次數(shù):

從Facebook泄露5000萬用戶信息,到華住泄露1.3億人住房信息,今年這樣的文件信息泄露事件一直層出不窮,并且規(guī)模越來越大。

公眾難免質(zhì)疑,“既然公司獲取并使用了我的信息,那便應有保護這些信息的義務。

如今因為這些信息的泄露,讓個人安全和隱私受到極大威脅,那之后是否還能放心的將這些信息交給這家企業(yè)呢?”由信息泄露事件引發(fā)的矛盾一步步將企業(yè)推入信任危機的漩渦,被泄露的信息往往會通過暗網(wǎng)等隱蔽性極強的手段銷售傳播,而對于被泄露的信息來說,這個故事才剛剛開始。

這次我們采訪了360信息安全部的負責人高雪峰和網(wǎng)絡攻防實驗室負責人林偉,他們講述了信息從被泄露開始到最終被惡意利用的完整過程。

信息泄露是如何發(fā)生的?被泄露的數(shù)據(jù)雖然千奇百怪,有快遞信息、開房信息、學生信息等等,但如果追溯到信息泄露事件的源頭,不難發(fā)現(xiàn)很多數(shù)據(jù)庫的信息泄露都是因為某個終端的一點出現(xiàn)了問題。

從被泄的信息處溯源,泄露信息的具體手段雖然千奇百怪,但總的仍可分為4種。

1. 黑客攻擊這種黑客通過攻擊數(shù)據(jù)庫,導出部分用戶數(shù)據(jù)的行為,被稱之為“拖庫”。

黑客通過漏洞等技術手段對后臺攻擊,并最終獲得提取后臺數(shù)據(jù)庫的權限。

這些被利用的漏洞,有些是通過黑客自己挖掘的,但更多的是黑客利用了已知漏洞但企業(yè)后臺尚未及時進行修補的缺口。

隨著企業(yè)安全意識的不斷增強,各種防御手段不斷升級,這種攻擊手段往往難度更大并且很難得手。

這種攻擊手法往往針對性更強,并被經(jīng)過精心策劃。

例如早前7月,新加波政府的健康數(shù)據(jù)庫遭遇重大網(wǎng)絡攻擊,約150萬的個人信息被竊取,其中甚至包括了總理李顯龍的數(shù)據(jù)。

2. 撞庫攻擊這種攻擊手法簡單來說就是用已有數(shù)據(jù)庫中的賬號密碼去在不同的平臺嘗試登陸,因為有些用戶習慣在不同的平臺使用同一個密碼,這就導致被“撞”出來的密碼越來越多。

而這種“撞庫”的行為本身也類似于滾雪球效應,隨著數(shù)據(jù)庫的不斷累積,能夠撞到的數(shù)據(jù)也越來越多。

這種黑客通過用戶在A網(wǎng)站的賬戶嘗試登錄B網(wǎng)站的行為,已經(jīng)有很多典型案例,早先12306網(wǎng)站被泄露的十萬多條用戶數(shù)據(jù)便是被撞庫所得。

而隨著被泄露數(shù)據(jù)庫的增多,撞庫的成功率也會不斷增加。

3. 內(nèi)鬼“日防夜防,家賊難防”,與通過技術手段進行攻擊相比,內(nèi)部人員為了私利而泄露信息是最常見的也是很難進行防范的。

對于公司安全團隊來說,做了不少防護措施,包括修復漏洞,加強防火墻,設置多級加密等,但出現(xiàn)內(nèi)部泄露事件往往會讓這些努力全部付之東流。

不少企業(yè)都有發(fā)現(xiàn)內(nèi)鬼的存在,但事發(fā)后并不敢公開,就算手握真憑實據(jù)也只能默默開除。

究其原因,還是為了維護品牌以及企業(yè)的名聲。

只有當被大量媒體報道披露后,一些企業(yè)才會做出相關回應。

據(jù)之前《財經(jīng)》雜志報道顯示,有80%的數(shù)據(jù)泄露是企業(yè)內(nèi)鬼所為,黑客和其他方式僅占20%。

面對巨大的利益誘惑,不過兩草猶一心,人心不如草。

4. 安全意識差一些員工為了工作方便,將后臺的賬號密碼上傳到網(wǎng)上,導致后臺數(shù)據(jù)庫泄露;更有甚者,通過不加密的EXCEL導入傳輸數(shù)據(jù)。

例如早先一些知名網(wǎng)站因為采用明文存儲用戶名密碼,在遭受黑客攻擊后大量用戶數(shù)據(jù)庫被掛在互聯(lián)網(wǎng)上。

設想,如果這些網(wǎng)站采用加密的形式存儲了關鍵數(shù)據(jù),即使遭到攻擊數(shù)據(jù)被竊取,也未必能夠破解進而造成數(shù)據(jù)泄漏。


  • 上一篇:為什么使用文件加密軟件可以讓企業(yè)不用擔心數(shù)
  • 下一篇:企業(yè)設計圖紙泄密 員工被公司索賠57萬
  • Copyright © 2021 深圳市維創(chuàng)信息技術有限公司 版權所有

    粵ICP備2021016007號

    主站蜘蛛池模板: 极品少妇爆乳无码av地味 | 2025国产三级 | 国产精品无码一区二区三区不 | 国产高清无码不卡二区三区 | 国产精品一久久香蕉国产线看观看 | 东京热加勒比无码少妇 | 成人在线精品视频 | 国产一区欧美日韩另类 | 国产精品无码制服丝袜网站 | 国产在线精品一区免费香 | 国产成a人亚洲精v品无码樱花 | 国产精品日韩欧美一区二区 | 精品无码av无码专区成人毛片 | 国产一区二区三区视频在线观看 | 国产丝袜美腿一区二区日韩 | 黑人巨茎美女高潮视频 | 国产69精品久久久久久妇女 | 国产欧美a级成人 | 国产视频一区在线 | 国产成人久久精品麻豆二区 | 国产精品色吧国产精品 | 国产精品高清一区二区三区人妖 | 国产av午夜精品一区二区入口 | 91高清免费国产自产 | 丰满人妻av无码一区二区三区 | 18禁裸体女免费观看 | 国产成人av无码一二三区 | 国产无码播放 | 国产三级av在线 | 国产va免费视频一区二区三区 | 国产精品一级毛片不卡视 | 国产女同毛片精品网站 | 国产电影盗摄在线专区 | 精品午夜福利无人区乱码一区 | 国产超级乱淫视频播放免费 | 国产成人久久精品激情 | 国产精品wwwcom976con | 国产在线精品无码二区 | 成人午夜精品无码区 | 国产精品成人一区二区三区 | 激情欧美日韩一 |