“密碼門”事件為中國云計算安全敲響警鐘 |
發(fā)布時間: 2012/9/8 14:11:49 |
日前,中國互聯(lián)網(wǎng)爆發(fā)有史以來波及面最廣、規(guī)模最大、危害最深的泄密事件,累計泄漏用戶密碼達2.3億條。另據(jù)預(yù)測,由于用戶可能在其它未泄密網(wǎng)站使用同樣注冊名、郵箱、密碼,因此本次泄漏將間接影響到總共5億賬號的信息安全。
如此嚴重的密碼泄漏事件又一次將互聯(lián)網(wǎng)安全問題推上了風口浪尖。由于中國目前互聯(lián)網(wǎng)應(yīng)用都是通訊或發(fā)布信息而用,用戶存儲在運營商的私密數(shù)據(jù)還相對不多。然而隨著云計算.的廣泛普及,屆時數(shù)據(jù)庫中不僅是密碼,還包括用戶的私人數(shù)據(jù)、企業(yè)經(jīng)營數(shù)據(jù)、財務(wù)數(shù)據(jù)、客戶資料、商業(yè)機密文檔,并因為云計算.需要的SOA協(xié)同,可以一個密碼的泄漏就將用戶全部數(shù)據(jù)曝光于互聯(lián)網(wǎng)開發(fā)環(huán)境。 當前,中國互聯(lián)網(wǎng)運營商在數(shù)據(jù)安全方面尚存在5大安全隱患: 1、采用微軟系列的服務(wù)器操作系統(tǒng),例如WIN2003之類的OS,眾所周知的不安全。因為樹大招風和黑客眾多。再加之此OS是美國微軟公司,在國家利益矛盾時,美國政府可以隨時獲取任何國家、地區(qū)運行在該OS系統(tǒng)上的數(shù)據(jù)。甚至我們在中國公安破解犯罪分子的報道中也可以看到,普通民警即可快速進入任何犯罪分子帶密碼的電腦。 2、采用開源OS,大多數(shù)人喜歡LINUX。因為用的人少,所以過去的安全問題暴露的不多。但是,隨著手機安卓系統(tǒng)的普及,LINUX安全問題也開始暴露。安卓就是在LINUX基礎(chǔ)上包裝的,UNIX也是一樣道理。 3、網(wǎng)站運營不僅僅是裝一個OS,還需要數(shù)據(jù)庫,不論ORACLE,還是SQL等,都以為需要開放開發(fā)接口,必定存在漏洞,另外,網(wǎng)站要提高數(shù)據(jù)通訊,還要開放端口,這些標準和技術(shù)都不在中國,我們只是拿來學(xué)會使用。中國沒有自己的OS和數(shù)據(jù)庫,就沒有可能有數(shù)據(jù)的安全。 4、過度迷信殺毒軟件和防火墻。他們可能是最大的安全隱患。這是一個矛盾的話題。賣防火墻的時刻警告用戶,沒有安全的操作系統(tǒng)和數(shù)據(jù)庫;賣操作系統(tǒng)的說,我們不需要防火墻也是安全的。事實上是,兩者一起用,可以抵御已知的安全風險,但也帶來雙倍的未知風險。 5、最大的不安全因素是人。也許是一個代號黑客的人,但這個人更可能就是你公司的系統(tǒng)管理員或某位員工。黑客不是一個需要制造的工種,任何人,都可能隨時成為黑客,例如你無意中看到別人的QQ密碼,并使用了一下;例如,因為你自己的手機沒有電了,你在借同事手機通話后,好奇的閱讀了他們短信或通話記錄。 隨著云計算.的迅猛發(fā)展,云安全問題越發(fā)值得關(guān)注。安全專家表示,“云威脅”比傳統(tǒng)威脅危害嚴重得多。我們將進入全面防范“云威脅”時代,未來的道路應(yīng)當更加謹慎。 原文地址:http://cloud.zol.com.cn/268/2682557.html
本文出自:億恩科技【www.allwellnessguide.com】 服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |