童话说说技术创业美文职业
投稿投诉
职业母婴
职场个人
历史治疗
笔记技能
美文纠纷
幽默家庭
范文作文
乐趣解密
创业案例
社会工作
新闻家居
心理安全
技术八卦
仲裁思考
生活时事
运势奇闻
说说企业
魅力社交
安好健康
传统笑话
童话初中
男女饮食
周易阅读
爱好两性

云时代,你的安全谁负责

11月27日 先锋客投稿
  安全是一个“道高一尺魔高一丈的”的行业,不存在没有漏洞的系统。安全事故爆发是用户的责任?还是黑客的责任?抑或是服务商的责任?其界定并不是那么清晰。似乎每次大型安全事故出现,其结果都是抓一两个惹事的之后不了了之,我们的安全到底要由谁负责?
  不久前,作为互联网基础协议之一的OpenSSL爆出了“心脏流血”漏洞,据估算该漏洞涉及了网络上数百万的服务器,堪称互联网历史上最大的安全事件之一。
  由于OpenSSL是最著名的安全传输协议,几乎所有对安全性要求比较高的传输比如银行交易等都使用了此协议。这使得大量使用了OpenSSL进行安全传输服务器里的重要数据都面临着数据被盗的风险。
  全球第一个被攻击通告的案例是拿大税务局,他们确认“心脏流血”漏洞导致了900个纳税人的社会保障号被盗,这900个纳税人的社保号被攻击者在系统中完全删除。
  从去年的斯诺登事件到今年携程信用卡泄密事件,再到这次的“心脏流血”漏洞,人们看到了整个互联网安全体系的脆弱。但与此同时,作为一个现代人,越来越离不开互联网,我们所有的信息数据行为正在被各种互联网服务存储、分析、利用。
  我们的数据该怎么被储存,怎么被利用,安全由谁负责,这些问题在如今变得越来越复杂。
  
  正在被电子化的世界和个人
  越来越多的电子设备正在以一种前所未有的方式工作着。它们在你手里、在你身上、抑或是呆在你家里。但这并不是它们的全部,它们的“大脑”正在千里之外的数据中心里。在那里信息被汇集、分析,分析结果被用来指导它们出色的完成相应的工作。
  当下最了解你的可能并不是你的朋友、亲人,而是你的手机。他知道你认识谁,和谁联系最多,几点起床,今天有没有会议,爱玩什么游戏等等。
  随着云时代的到来,为了方便人们的生活,手机已经不仅仅是你手上的设备而已。方便的云服务可以把手机上的一切都自动备份到云上,这样不管你走到哪里,是否更换设备,都可以保证你的数据可以方便的被使用和转移。
  而在越来越近的物联网时代,很多时候,输入可能都会变的多余。你的智能手表知道你睡了多久,心率齐不齐,血压高不高。你的智能冰箱知道你吃了多少,含多少热量。
  这一切不会只是想象,据IDC的最新报告显示,预计到2017年,物联网的市场规模将超过200亿美元,我们的生活将被各种智能设备连接起来。而这些数据理所当然的也会被上传到云端上去。
  这些来自你的PC、你的手机、你的智能设备的数据,在被处理后,形成一个个”用户画像“(这并不是一个比喻,”用户画像“是大数据中常用的一个正式的名词),供开发商进一步使用。当然当的信息被恶意获取以后,不法分子也可以通过这些数据对你进行“画像”。
  云上的“炸弹”
  多年前冯小刚的影片《手机》里就有这样一个经典的论断“手机就是手雷“,原因就是因为你的手机知道的太多了。
  无论是您的服务账号密码被他人获得,还是服务商服务被攻破,甚至是某次登陆时不小心在陌生电脑上勾选了“记住密码”都可能导致个人信息的泄露、财产损失。在云上的手机可能从”手雷“这种近距离武器变成了“导弹”这样远距离攻击武器。
  “黑色产业链在手机的安全方面的渗透,越来越猖獗。”在百度手机卫士百日突击媒体开放日上百度移动安全总经理张磊介绍说,“从去年开始,真正黑色产业链进来了,不是小毛贼偷流量了,有背景的有组织的进来了,直接盯上你的钱袋子,(开始研究)怎么从手机中盗取现金盗取财产。”
  现代电子设备体型虽小,但结构却极度复杂,且还环相连构成一个巨大的系统。从最底层的芯片,到上面的操作系统,再到应用,最后到相关云服务,都可能面临着不同的安全风险。除了传统的恶意软件,市面上还出现了伪基站、不安全的WIFI等新形势的安全威胁。
  攻击者在获得一定信息以后可以通过各种技术和社会化手段发起攻击。一个真实案例是,钛媒体一个同事的机票信息被不法分子获得后,他们伪装成航空公司通知航班因特殊原因被取消,要求对机票进行改签,并收取一定的差价,最后该同事在向航空公司核实后发现这是一个诈骗。虽然这次诈骗没有成功,但个人重要信息的泄漏已经是事实。而至今为止,是哪个环节导致的个人信息泄露也无法查证。可能是手机上有恶意软件读取了机票信息,可能是航空公司信息泄露,也可能是订票代理出了问题。
  安全已经不仅仅是杀毒软件的事情,整个信息传播环境任何一环出问题都可能导致严重的问题。正如周鸿祎在极客公园奇点大会上所说:“越来越多的安全问题已经不是在设备上杀病毒、清理流氓软件就能解决的,现在对于许多互联网公司来说,用户的安全已经与公司的安全紧密结合在一起。”
  这是谁的安全
  针对越来越多的安全威胁,安全市场也风起云涌,无论是黑色产业链,还是专业安全厂商,亦或是设备厂商、传统互联网大佬都加入到这场战争中来。
  从商业角度来看,只要有需求,那就有市场。既然安全是如此基础的需求,那做安全就意味着巨大的市场空间,于是大家都开始拍着胸脯说:你的安全我负责!
  “从今天开始百度保护支付宝,保护微信,只要你安装这个软件(百度手机卫士)就不会出现安全上的隐患,一旦出现安全隐患百度全部进行赔付。”张磊在百度手机卫士百日突击媒体开放日上这样向在场的媒体保证。
  作为一款安全软件,这样的保证确实让人振奋,但为什么其他的支付软件的安全却需要交由一个第三方软件来承担赔付责任,这个逻辑总让人觉得有些奇怪。
  而在像联想这样的设备厂商来看,安全是和设备最相关的软件环节,要由硬件厂商来做最合适,所以重点投入布局乐安全。联想生态和云服务集团总裁贺志强说:”乐安全和硬件融为一体,我们的乐安全真的是从根上开始具有的安全。“
  虽然大家都意识到了安全是非常重要的,也花费巨资进行投入。但现实是,像OpenSSL这样重要的安全项目,却长期缺少资金支持。这样一个关乎上亿人安全的项目,其维护人员只有4个人,其中两个核心员工,只有一个全职员工。
  另外一方面,对于漏洞的归属权问题,业界也没有统一的界定。
  在黑帽黑客们看来,自己发现的漏洞当然就是自己的,是可以拿来卖钱换酒的好东西。据张磊介绍,应用级的漏洞在黑产行内的标价10万到20万。如果是系统级的,那价值就更高了。
  在乌云网创始人方小顿看来,因为这些安全漏洞涉及到了广大用户的安全,所以这些漏洞是属于公众的,他创办的乌云网就旨在公布最新发现的漏洞。
  而在百度等企业看来,漏洞是属于企业的。“我们发现微信巨大的漏洞,我们就第一时间通知了腾讯的团队。”张磊说:“这样的事件外面不知道的原因,我们第一时间通知厂商,进行修复,这是他们的领地。”
投诉 评论 转载

【人人早报】第184期:神马恶战百度,究竟为了啥?早报导语移动互联网新一波大潮开始了,各位好汉是否准备好了呢?看看人家神马已经开始和百度进行大战了。移动游戏也开始进行圈地了。让我们好好来看看究竟发生了什么大事吧。早……【人人早报】第183期:跟YY较劲,俞敏洪错在哪早报导语五一假期就结束了,第一天上班大家有木有各种手忙脚乱,小编一大早的各种不适应,青年节快乐啊!早报励语记住该记住的,忘记该忘记的。改变能改变的,接受不能接……连接时代:全人类即时在线背景下的产品如何突围随着互联网以及移动互联网的深度应用和普及,我们已经进入到连接时代。连接时代有两个主要特征:全人类即时在线:酣客公社创始人王为老师提出一个概念叫”全人类即时在线”,非……草莓音乐节上的互联网公司都在干嘛〔核心提示〕在充斥着低胸红唇的草莓音乐节上,互联网公司都想到了什么招数对付这帮灌满着激素的男男女女们?在科技与雾霾的重压之下,我们怀疑自身与世界的关系,我们感叹,数字生活……大数据驱动下的微博社会化推荐不同于搜索,“推荐”通常不是独立的互联网产品,而是互联网产品的核心组件,为该产品的核心目标服务,比如电商网站的推荐是为了达成更多商品交易。微博推荐同样如此,其存在价值就是通过梳……如何挖掘用户需求,这是运营人员必须迈出的第一步产品是给人用的,是为了满足人的各种需求。所以我们在规划运营策略时,应该以用户需求为中心,以此作为决策的依据。所以,了解用户的真实需求,是从业者必须迈出的第一步,也会贯穿后续工作……云时代,你的安全谁负责安全是一个“道高一尺魔高一丈的”的行业,不存在没有漏洞的系统。安全事故爆发是用户的责任?还是黑客的责任?抑或是服务商的责任?其界定并不是那么清晰。似乎每次大型安全事故出现,其结……企业微信1。0版发布,这个棋子腾讯下到哪了?4月18日,腾讯宣布企业微信1。0版正式发布。与微信不同,企业微信的定位是办公工具。企业微信除了具有类似微信的聊天功能,另外添加了公费电话和邮件功能。腾讯方面表示,企业微信将免……未来,本地化将造就一个巨头、若干诸侯这是一篇理论性的文章,火车上用手机戳出来的。供想象,供讨论,不供喷。言归正传,传统电商线上流量红利逐渐触顶,巨头们纷纷下沉渠道,重点布局线下。但是,布局的方式是一厢情愿的……谁来为这场旷日恒久的补贴大战画上休止符?如果说最初涌入市场的补贴是用来“唤醒市场”,那么接下来即将开始的补贴将会是用来“淘汰对手”。对于企业来说,能够长期稳定的获得用户订单至关重要,而对于用户来说,补贴和方便的博弈哪……阿里百度激战地图导航市场路况导航抱团取暖手机地图关乎移动互联网入口,其具备难以估量的O2O市场战略价值,阿里和百度都拼尽全力在探索如何通过手机地图推动O2O市场发展。两大巨头的激烈争夺,已经成功的分割了手机地图市场,……金山猎豹IPO路演:投资者们关心三个问题已更名猎豹移动的原金山网络正在香港等地积极路演,准备5月8日在纳斯达克挂牌,但其路演过程并不轻松,先是将融资额度从3亿美元降到2亿,接着引入金山、百度和小米5000万美元的基石……
产品经理日报第971期摩拜全面布局“生活圈”、“大数据”和“不酷的微信,焦虑的腾讯:微信接下来还能走多远时隔130天!爆款小程序终于诞生!但这次很尴尬。。战百度,擒头条?微信并非万能一片音乐武林,两派宗师比试:腾讯音乐VS太合音乐战略对比微信创始团队成员:解读微信团队的实验室文化无论做什么,本质上都在做商业模式创新再谈知识付费:三类高水分知识及付费领域三大流向产品经理日报第970期明天,Facebook将迎来IPO五周佛瑞黎携手玛莎拉蒂跨界联合轻奢品质修复肌底微信新版解说,未来有多少可能性?“拍瓜”大战背后:小巨头的不同模式之争
娱乐圈瓜不分国界张大奕上了日本新闻,对其与蒋凡描述引起讨论停放着车辆发生自燃有哪些原因都是一回事旅游景点作文谢谢这些演员的不演之恩,成就了如今剧中的经典角色这样的衬衫搭配让你上班居家都是美美哒(图)充满讽刺意味的句子阿里资产开启“二手机动车类机构区域服务商”招商LPR下降,财务人每月房贷或可少还300块!热议聚热点网 为什么尼泊尔人一年四季不穿袜子王者荣耀暴力猴子实战解析滑雪意外身亡的概率高吗

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找作文动态热点娱乐育儿情感教程科技体育养生教案探索美文旅游财经日志励志范文论文时尚保健游戏护肤业界