云时代,你的安全谁负责
11月27日 先锋客投稿 安全是一个“道高一尺魔高一丈的”的行业,不存在没有漏洞的系统。安全事故爆发是用户的责任?还是黑客的责任?抑或是服务商的责任?其界定并不是那么清晰。似乎每次大型安全事故出现,其结果都是抓一两个惹事的之后不了了之,我们的安全到底要由谁负责?
不久前,作为互联网基础协议之一的OpenSSL爆出了“心脏流血”漏洞,据估算该漏洞涉及了网络上数百万的服务器,堪称互联网历史上最大的安全事件之一。
由于OpenSSL是最著名的安全传输协议,几乎所有对安全性要求比较高的传输比如银行交易等都使用了此协议。这使得大量使用了OpenSSL进行安全传输服务器里的重要数据都面临着数据被盗的风险。
全球第一个被攻击通告的案例是拿大税务局,他们确认“心脏流血”漏洞导致了900个纳税人的社会保障号被盗,这900个纳税人的社保号被攻击者在系统中完全删除。
从去年的斯诺登事件到今年携程信用卡泄密事件,再到这次的“心脏流血”漏洞,人们看到了整个互联网安全体系的脆弱。但与此同时,作为一个现代人,越来越离不开互联网,我们所有的信息数据行为正在被各种互联网服务存储、分析、利用。
我们的数据该怎么被储存,怎么被利用,安全由谁负责,这些问题在如今变得越来越复杂。
正在被电子化的世界和个人
越来越多的电子设备正在以一种前所未有的方式工作着。它们在你手里、在你身上、抑或是呆在你家里。但这并不是它们的全部,它们的“大脑”正在千里之外的数据中心里。在那里信息被汇集、分析,分析结果被用来指导它们出色的完成相应的工作。
当下最了解你的可能并不是你的朋友、亲人,而是你的手机。他知道你认识谁,和谁联系最多,几点起床,今天有没有会议,爱玩什么游戏等等。
随着云时代的到来,为了方便人们的生活,手机已经不仅仅是你手上的设备而已。方便的云服务可以把手机上的一切都自动备份到云上,这样不管你走到哪里,是否更换设备,都可以保证你的数据可以方便的被使用和转移。
而在越来越近的物联网时代,很多时候,输入可能都会变的多余。你的智能手表知道你睡了多久,心率齐不齐,血压高不高。你的智能冰箱知道你吃了多少,含多少热量。
这一切不会只是想象,据IDC的最新报告显示,预计到2017年,物联网的市场规模将超过200亿美元,我们的生活将被各种智能设备连接起来。而这些数据理所当然的也会被上传到云端上去。
这些来自你的PC、你的手机、你的智能设备的数据,在被处理后,形成一个个”用户画像“(这并不是一个比喻,”用户画像“是大数据中常用的一个正式的名词),供开发商进一步使用。当然当的信息被恶意获取以后,不法分子也可以通过这些数据对你进行“画像”。
云上的“炸弹”
多年前冯小刚的影片《手机》里就有这样一个经典的论断“手机就是手雷“,原因就是因为你的手机知道的太多了。
无论是您的服务账号密码被他人获得,还是服务商服务被攻破,甚至是某次登陆时不小心在陌生电脑上勾选了“记住密码”都可能导致个人信息的泄露、财产损失。在云上的手机可能从”手雷“这种近距离武器变成了“导弹”这样远距离攻击武器。
“黑色产业链在手机的安全方面的渗透,越来越猖獗。”在百度手机卫士百日突击媒体开放日上百度移动安全总经理张磊介绍说,“从去年开始,真正黑色产业链进来了,不是小毛贼偷流量了,有背景的有组织的进来了,直接盯上你的钱袋子,(开始研究)怎么从手机中盗取现金盗取财产。”
现代电子设备体型虽小,但结构却极度复杂,且还环相连构成一个巨大的系统。从最底层的芯片,到上面的操作系统,再到应用,最后到相关云服务,都可能面临着不同的安全风险。除了传统的恶意软件,市面上还出现了伪基站、不安全的WIFI等新形势的安全威胁。
攻击者在获得一定信息以后可以通过各种技术和社会化手段发起攻击。一个真实案例是,钛媒体一个同事的机票信息被不法分子获得后,他们伪装成航空公司通知航班因特殊原因被取消,要求对机票进行改签,并收取一定的差价,最后该同事在向航空公司核实后发现这是一个诈骗。虽然这次诈骗没有成功,但个人重要信息的泄漏已经是事实。而至今为止,是哪个环节导致的个人信息泄露也无法查证。可能是手机上有恶意软件读取了机票信息,可能是航空公司信息泄露,也可能是订票代理出了问题。
安全已经不仅仅是杀毒软件的事情,整个信息传播环境任何一环出问题都可能导致严重的问题。正如周鸿祎在极客公园奇点大会上所说:“越来越多的安全问题已经不是在设备上杀病毒、清理流氓软件就能解决的,现在对于许多互联网公司来说,用户的安全已经与公司的安全紧密结合在一起。”
这是谁的安全
针对越来越多的安全威胁,安全市场也风起云涌,无论是黑色产业链,还是专业安全厂商,亦或是设备厂商、传统互联网大佬都加入到这场战争中来。
从商业角度来看,只要有需求,那就有市场。既然安全是如此基础的需求,那做安全就意味着巨大的市场空间,于是大家都开始拍着胸脯说:你的安全我负责!
“从今天开始百度保护支付宝,保护微信,只要你安装这个软件(百度手机卫士)就不会出现安全上的隐患,一旦出现安全隐患百度全部进行赔付。”张磊在百度手机卫士百日突击媒体开放日上这样向在场的媒体保证。
作为一款安全软件,这样的保证确实让人振奋,但为什么其他的支付软件的安全却需要交由一个第三方软件来承担赔付责任,这个逻辑总让人觉得有些奇怪。
而在像联想这样的设备厂商来看,安全是和设备最相关的软件环节,要由硬件厂商来做最合适,所以重点投入布局乐安全。联想生态和云服务集团总裁贺志强说:”乐安全和硬件融为一体,我们的乐安全真的是从根上开始具有的安全。“
虽然大家都意识到了安全是非常重要的,也花费巨资进行投入。但现实是,像OpenSSL这样重要的安全项目,却长期缺少资金支持。这样一个关乎上亿人安全的项目,其维护人员只有4个人,其中两个核心员工,只有一个全职员工。
另外一方面,对于漏洞的归属权问题,业界也没有统一的界定。
在黑帽黑客们看来,自己发现的漏洞当然就是自己的,是可以拿来卖钱换酒的好东西。据张磊介绍,应用级的漏洞在黑产行内的标价10万到20万。如果是系统级的,那价值就更高了。
在乌云网创始人方小顿看来,因为这些安全漏洞涉及到了广大用户的安全,所以这些漏洞是属于公众的,他创办的乌云网就旨在公布最新发现的漏洞。
而在百度等企业看来,漏洞是属于企业的。“我们发现微信巨大的漏洞,我们就第一时间通知了腾讯的团队。”张磊说:“这样的事件外面不知道的原因,我们第一时间通知厂商,进行修复,这是他们的领地。”
投诉 评论 【人人早报】第184期:神马恶战百度,究竟为了啥?早报导语移动互联网新一波大潮开始了,各位好汉是否准备好了呢?看看人家神马已经开始和百度进行大战了。移动游戏也开始进行圈地了。让我们好好来看看究竟发生了什么大事吧。早……
【人人早报】第183期:跟YY较劲,俞敏洪错在哪早报导语五一假期就结束了,第一天上班大家有木有各种手忙脚乱,小编一大早的各种不适应,青年节快乐啊!早报励语记住该记住的,忘记该忘记的。改变能改变的,接受不能接……
连接时代:全人类即时在线背景下的产品如何突围随着互联网以及移动互联网的深度应用和普及,我们已经进入到连接时代。连接时代有两个主要特征:全人类即时在线:酣客公社创始人王为老师提出一个概念叫”全人类即时在线”,非……
草莓音乐节上的互联网公司都在干嘛〔核心提示〕在充斥着低胸红唇的草莓音乐节上,互联网公司都想到了什么招数对付这帮灌满着激素的男男女女们?在科技与雾霾的重压之下,我们怀疑自身与世界的关系,我们感叹,数字生活……
大数据驱动下的微博社会化推荐不同于搜索,“推荐”通常不是独立的互联网产品,而是互联网产品的核心组件,为该产品的核心目标服务,比如电商网站的推荐是为了达成更多商品交易。微博推荐同样如此,其存在价值就是通过梳……
如何挖掘用户需求,这是运营人员必须迈出的第一步产品是给人用的,是为了满足人的各种需求。所以我们在规划运营策略时,应该以用户需求为中心,以此作为决策的依据。所以,了解用户的真实需求,是从业者必须迈出的第一步,也会贯穿后续工作……
云时代,你的安全谁负责安全是一个“道高一尺魔高一丈的”的行业,不存在没有漏洞的系统。安全事故爆发是用户的责任?还是黑客的责任?抑或是服务商的责任?其界定并不是那么清晰。似乎每次大型安全事故出现,其结……
企业微信1。0版发布,这个棋子腾讯下到哪了?4月18日,腾讯宣布企业微信1。0版正式发布。与微信不同,企业微信的定位是办公工具。企业微信除了具有类似微信的聊天功能,另外添加了公费电话和邮件功能。腾讯方面表示,企业微信将免……
未来,本地化将造就一个巨头、若干诸侯这是一篇理论性的文章,火车上用手机戳出来的。供想象,供讨论,不供喷。言归正传,传统电商线上流量红利逐渐触顶,巨头们纷纷下沉渠道,重点布局线下。但是,布局的方式是一厢情愿的……
谁来为这场旷日恒久的补贴大战画上休止符?如果说最初涌入市场的补贴是用来“唤醒市场”,那么接下来即将开始的补贴将会是用来“淘汰对手”。对于企业来说,能够长期稳定的获得用户订单至关重要,而对于用户来说,补贴和方便的博弈哪……
阿里百度激战地图导航市场路况导航抱团取暖手机地图关乎移动互联网入口,其具备难以估量的O2O市场战略价值,阿里和百度都拼尽全力在探索如何通过手机地图推动O2O市场发展。两大巨头的激烈争夺,已经成功的分割了手机地图市场,……
金山猎豹IPO路演:投资者们关心三个问题已更名猎豹移动的原金山网络正在香港等地积极路演,准备5月8日在纳斯达克挂牌,但其路演过程并不轻松,先是将融资额度从3亿美元降到2亿,接着引入金山、百度和小米5000万美元的基石……
中文女和程序员的爱情奇遇“我所认为最深沉的爱,莫过于分开以后,我将自己,活成了你的樣子”。写给所有热爱互联网和相信爱情的人。菜菜是个开朗乐观的90后小文艺少女,随和开放。饭饭是个睿智严谨的80后程序员……
航旅纵横的平台机会一款诞生自国企内部的航旅类APP,无意中也许会成长为一个对行业影响巨大的开放平台。航旅纵横这个帮助用户查阅航班动态的移动APP,推出只有1年,用户刚过百万,在中国火热的移……
互联网:有情怀的产品应在用户的陪伴下长大AppleWatch在一片骂声中新鲜出炉了,即便如此还是有大批的果粉在捍卫“苹果”的尊严。小米发烧友们夜以继日坐在电脑桌前翘首以盼抢到心爱手机。当淘宝双十一那天的成交记录……
设计师不得不读的AppleWatch秘史编者按:距离AppleWatch发售的日期越来越近了,去AppleStore预约试戴的活动也即将开始。在开始体验各种不明觉厉的苹果黑科技之前,不妨看看这款后乔布斯时代,或者说“……
谁才是电商下乡的最优模式铁哥春节回老家,发现农村电商的渗透速度之快已经超出了我的想象。由于经济结构调整加之年龄的增大,十年前外出打工的年轻人回巢比例明显增多,不少选择就近择业以方便照顾家庭。这批……
10本经典书籍,创业时再忙也要看“读滥书100本,不如读经典100遍”。当然,烂书、经典的标准,因人而异,欢迎推荐管理能力、管理经验是要不断学习的,实践、经验尤其重要,也因此很多人对MBA嗤之以鼻。但我……
改朝换代背后:电商企业的起死回生术从李国庆的“京东扛不过2012年底”,到毕胜的“垂直电商是个伪命题”,这几年来,唱衰电商的声音一直都在,也的确有不少企业前赴后继成为电商行业的发展先烈。死亡对电商来说一点也不陌……
休闲鞋和袜子怎么搭配?韩国欧巴欧尼教你搭配造型【图】对于关注自身造型或者时尚的人来说,如何进行造型的搭配是一件值得下功夫研究的事情,而搭配境界的高于常人之处,常常就在于小细节,比如配饰、发型,又或者是袜子与休闲鞋的搭配。下面就来……
有一种牛逼的商业模式,叫不融资(每个创业者都该记住这10家公现在的创业圈儿,虚报融资数额已经成为大家心知肚明的把戏,仿佛获得大额融资是一个极其荣耀的事情,而在上市这个问题上,很多企业也争先恐后,甚至一副敲一把钟就死而无憾的态势。58同城……
Facebook扎克伯格不赞成“赞”功能按钮〔导读〕在广告业,“赞一个产品”是消费者从产品意识转向实际购买的关键步骤。腾讯科技讯(乐学)北京时间4月9日消息,据国外媒体报道,Facebook希望GraphSearc……
别为情怀买单,否则你会变为穷人!想到写这个话题,是因为不久前Fantastical的Mac客户端更新一事,让我有所醒悟。可能不少人也想到了方方面面,而作为一个经常分享经验的人,我非常乐于将自己琢磨出的一手知识……
比特币入门级十问:这让无数人疯狂的货币是什么货?今年年初,比特币的交易价格尚不足20美元,但近几周币值一路高涨,直至4月10日创出266美元的峰值之后,该币币值便出现一轮暴跌,盘中一路下跌至105美元,跌幅高达61。很多人在……