久久久国产精品午夜一区ai换脸_精品国产污污免费网站入口_国产网站欧美日韩免费精品在线观看_国产午夜精品福利

天津在線

首頁> 商業(yè)資訊> 企業(yè)資訊> 正文

2013年十大安全事件盤點

在即將結(jié)束的2013年里,國內(nèi)網(wǎng)絡安全領域硝煙四起,互聯(lián)網(wǎng)巨頭紛紛投身安全領域,網(wǎng)絡安全事故也是隔三岔五曝出,其猛烈程度絲毫不亞于斯諾登引爆的“棱鏡門”。更值得關注的是,很多網(wǎng)絡安全事故本身就出自各大巨頭后院起火。接下來讓我們一起回顧下,2013年業(yè)界發(fā)生的十大安全事件。

一、7000多萬QQ群數(shù)據(jù)公開泄露

11月20日,國內(nèi)知名漏洞網(wǎng)站烏云曝光稱,騰訊QQ群關系數(shù)據(jù)被泄露,在迅雷上很容易就能找到數(shù)據(jù)下載鏈接。據(jù)測試,該數(shù)據(jù)包括QQ號、用戶備注的真實姓名、年齡、社交關系網(wǎng)甚至從業(yè)經(jīng)歷等大量個人隱私。數(shù)據(jù)庫解壓后超過90G,有7000多萬個QQ群信息,12億多個部分重復的QQ號碼。

隨后騰訊公司回應稱,此次QQ群泄露的只是2011年之前的數(shù)據(jù),黑客攻擊的漏洞也已經(jīng)修復。不過這么大規(guī)模數(shù)據(jù)在網(wǎng)上公開,由此引發(fā)的后遺癥很難消除。目前已有網(wǎng)站打出“精準營銷”的旗號,根據(jù)QQ用戶的真實姓名、愛好、經(jīng)歷、從業(yè)特征發(fā)送垃圾郵件;更讓人擔心的是,這些數(shù)據(jù)可能被不法分子利用進行詐騙。如果一個人的真實姓名和QQ號、群關系都在網(wǎng)上暴露出來,詐騙信息將更加難以防范。

二、12306新版上線就曝漏洞

為配合新一輪的春運工作,新版中國鐵路客戶服務中心12306網(wǎng)站兩天前正式上線試運行。不過,就在上線第一天(12月6日),擅長“挑刺”的IT高手們就發(fā)現(xiàn)12306新版網(wǎng)站存在漏洞。

漏洞發(fā)現(xiàn)者指出,12306網(wǎng)站漏洞泄露用戶信息,可查詢登錄名、郵箱、姓名、身份證以及電話等隱私信息。另一個漏洞的發(fā)現(xiàn)者也曝出“新版12306網(wǎng)站存在多個訂票邏輯漏洞”,該漏洞可能導致后期訂票軟件泛濫,造成訂票不公。鐵路總公司對此回應,“上線當晚漏洞已經(jīng)彌補”,但12306的安全性也由此被人們打上一個大大的問號。

三、偽基站致各地垃圾短信肆虐

今年9月工信部頒布了《電話用戶真實身份信息登記規(guī)定》和《電信和互聯(lián)網(wǎng)用戶個人信息保護規(guī)定》,按這一規(guī)定用戶辦理移動電話卡入網(wǎng)時,必須進行實名制登記。“手機實名制”一度被解讀為對虛開號卡、垃圾短信、詐騙短信等行為的一種遏制。奇怪的是政策實施了兩個多月,用戶手機中的垃圾短信并沒有消停,究其原因竟是偽基站作怪。

該事件引發(fā)輿論關注后,全國多地公安部門迅速行動,接連破獲多起非法基站案件,查獲了一批偽基站。繼續(xù),偽基站已經(jīng)成為垃圾短信的主要源頭,而這些偽基站不僅對市民日常生活造成騷擾,甚至威脅了其財產(chǎn)安全,也對通信運營商的網(wǎng)絡質(zhì)量和安全,以及一些金融機構(gòu)的形象造成了惡劣影響。

四、360卸載手機預裝軟件遭圍攻

“六大派圍攻光明頂”,360在十一長假前又攤上大事了。風暴的核心是360手機助手推出的一項“管理預裝軟件”功能,在該功能的PC界面上,用戶可對手機一鍵Root,并對任何手機預裝軟件進行卸載操作。

在節(jié)前的測試版本中,360手機助手對預裝軟件做出了“建議卸載”、“建議保留”、“XX%用戶選擇卸載”的提示,被包括百度、小米、金山等互聯(lián)網(wǎng)公司,以及聯(lián)想、華為等硬件廠商的認為存在誘導卸載嫌疑,因此集體對360手機產(chǎn)品做出下架處理,網(wǎng)絡甚至戲稱這種緊張局勢為“六大門派圍攻光明頂”。

此后360表態(tài)稱,鑒于手機廠商及應用開發(fā)者的意見,360對預裝軟件卸載的提示進行了修改,但卸載預裝軟件功能仍得到保留。隨著與手機廠商之間的和解,360手機產(chǎn)品在各類應用商店都恢復上架。

五、“藍屏門”重創(chuàng)金山

2013年對網(wǎng)絡安全公司來說都不平靜,一邊360和手機廠商激烈交火,另一邊金山和微軟補丁也較上了勁。6月,大量金山毒霸用戶反饋在安裝微軟補丁后出現(xiàn)系統(tǒng)藍屏、崩潰等故障。在金山停止推送補丁前,整個上午金山論壇里藍屏反饋不斷,幾乎100%可以重現(xiàn)。

究竟是微軟補丁的“毛病”還是金山毒霸惹禍?按照金山官方公告,微軟補丁在發(fā)布前沒有和安全軟件做兼容性測試,但隨即有網(wǎng)友發(fā)現(xiàn),金山日本官網(wǎng)已經(jīng)掛出致歉聲明,原來藍屏風波蔓延到了日本島國。微軟官網(wǎng)也打破沉默,直指是金山軟件問題造成藍屏。

同樣是打補丁藍屏,在日本金山道歉,在國內(nèi)則推卸責任。讓人們寒心的不是技術(shù)漏洞,而是誠信的缺失。

六、酒店開房記錄大規(guī)模泄露

今年烏云太火了!8月,有人通過烏云提交漏洞稱,國內(nèi)一大批快捷酒店開房記錄被泄露,泄露住客開房信息的如家等酒店全部或者部分使用了浙江慧達驛站網(wǎng)絡有限公司開發(fā)的酒店WiFi管理、認證管理系統(tǒng),慧達驛站在服務器上實時存儲了這些酒店客戶的記錄,包括客戶名、身份證號、開房日期和房間號等隱私信息。

隨之而來的,在線查詢部分酒店住客信息的網(wǎng)站也開始出現(xiàn),并迅速在網(wǎng)上流傳。很多網(wǎng)友在登錄該網(wǎng)站后也都發(fā)微博直呼,“上面查詢到的信息真是太準了,姓名、手機號、身份證都對得上。”

泄露的已經(jīng)泄露了,對于中招者來說,姓名、身份證號、手機號都不是能隨便換掉的。或許就開了一次房,留下的是長遠的傷害。

七、超級網(wǎng)銀曝授權(quán)漏洞

在收到QQ發(fā)來的一條鏈接,在打開也沒有任何病毒提示的情況下,輸入相應的資料,就會讓別人完全控制你的銀行賬戶?今年6月,“超級網(wǎng)銀”授權(quán)漏洞風波爆發(fā),安徽的陳女士在網(wǎng)購時被騙子誘導進行了“超級網(wǎng)銀”授權(quán)支付操作,短短24秒內(nèi)10萬元被騙。

事實上,“超級網(wǎng)銀”是一種標準化跨銀行網(wǎng)上金融服務產(chǎn)品,能方便用戶實時跨行管理不同的銀行賬戶。問題在于一旦有不法分子惡意利用“超級網(wǎng)銀”,通過欺詐手段獲取他人銀行賬戶的授權(quán),就可以將對方賬戶余額全部偷走。業(yè)內(nèi)評論指出,面對“超級網(wǎng)銀”層出不窮的安全問題,銀行的風險提示和安全防護能力仍有待加強,用戶的風險防范意識也亟須進一步提高。

八、搜狗瀏覽器“泄密”疑云

這是一次頗為蹊蹺的事件,其口水戰(zhàn)意味遠遠超出產(chǎn)品問題本身。

11月5日,先是論壇和微博上有人爆料“搜狗瀏覽器存重大漏洞泄露大量用戶密碼”,360安全衛(wèi)士微博也轉(zhuǎn)載證實此事,當天下午搜狗瀏覽器發(fā)表官方聲明,否認存在所謂的“重大漏洞”。

本來是360和搜狗雙方各執(zhí)一詞,之后央視也“不甘寂寞”卷入其中,記者證實親測搜狗漏洞存在,能夠登錄陌生人的淘寶、QQ郵箱、公積金、12306等重要賬號。湖南衛(wèi)視也加入戰(zhàn)團,聯(lián)系到上海一位搜狗瀏覽器用戶,在其電腦上實拍了搜狗泄露的數(shù)千個賬號密碼。一向孤軍奮戰(zhàn)的360,終于有央視和芒果臺兩大電視媒體作為旁征。此后隨著漏洞無法重現(xiàn)(360說搜狗偷偷修復了,搜狗說根本不存在),此事也不了了之。最可憐的還是那些搜狗用戶,至今也不知道該不該修改密碼,自己的賬號是不是還足夠安全。

九、安卓應用大面積掛馬漏洞

都知道安卓系統(tǒng)不安全,但真的中招,恐怕不是像電腦一樣殺殺毒就OK的,手機話費、通訊錄、短信等等全都暴露在黑客眼下。更可怕的是,因為安卓系統(tǒng)本身的特點,很多知名廠商的產(chǎn)品也經(jīng)常會暴露出漏洞。

以今年9月安卓系統(tǒng)WebView開發(fā)接口引發(fā)的掛馬漏洞為例,看看一長串中招的應用名單:手機QQ、微信、百度、快播,以及QQ瀏覽器、360手機瀏覽器、UC瀏覽器、金山獵豹瀏覽器等絕大多數(shù)手機瀏覽器。

血淋淋的事實也告訴我們,不靠譜的鏈接千萬不要點。對手機來說:中招很危險,后果很嚴重。

十、微軟確認將停止對XP提供安全更新

毫無疑問,微軟將對XP終止服務是網(wǎng)絡安全的壓軸大戲。已經(jīng)確認的消息是,2014年4月8日,微軟將不再為Windows XP系統(tǒng)提供漏洞補丁。

但是XP真能如微軟所愿退出歷史舞臺么?答案顯然是否定的。根據(jù)最新市場統(tǒng)計數(shù)據(jù),目前國內(nèi)XP市場份額仍高達60%左右,出于硬件配置、升級成本、使用習慣等多方面因素,大多數(shù)中國電腦用戶還離不開相伴超過12年的XP。

不出意料的是,安全廠商和微軟對XP的態(tài)度完全是冰火兩重天。搜索“XP終止服務”相關新聞,明確宣稱繼續(xù)保護XP的名單包括:趨勢科技、360、瑞星、金山、北信源,等等。而我們所期待的,也只能是這些廠商真如他們所言,有意愿、更有能力繼續(xù)守護著XP。

版權(quán)與免責聲明

一、凡注明來源為"天津在線"的所有作品文字、圖片、音視頻、美術(shù)設計和程序等作品,版權(quán)均屬天津在線或相關權(quán)利人專屬所有或持有所有。

二、未經(jīng)本網(wǎng)書面授權(quán),不得進行一切形式的下載、轉(zhuǎn)載或建立鏡像。否則以侵權(quán)論,依法追究相關法律責任。

三、凡本網(wǎng)注明"來源:XXX(非天津在線)"的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。

四、轉(zhuǎn)載聲明:如本網(wǎng)轉(zhuǎn)載作品涉及版權(quán)等問題,請在作品于本網(wǎng)發(fā)表之日起30日內(nèi)及時同本網(wǎng)聯(lián)系,否則視為放棄相關權(quán)利。

免責聲明:本文僅代表作者個人觀點,與天津在線無關。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內(nèi)容。

登載此文只為提供信息參考,并不用于任何商業(yè)目的。如有侵權(quán),請及時聯(lián)系我們刪除:jubao@72177.com

今日天津