当前位置:主页>资 讯>安全动态>

信息安全“大扫除”

连日来,360网络安全专家石晓虹密切关注CSDN数据库泄露之后的连锁反应。有一点让他失望的是,数据库泄露被曝出之后,很多媒体仍然把焦点集中在某一家或某几家网站几千万账号的问题上。说到底,更让人担忧的是整个行业的信息安全状况。“2011年7月份,360发布互联网安全报告说,黑客窃取网站数据库再盗号的危害远远超过盗号木马。”

据其介绍,国内约83%的网站存在各种安全漏洞,其中34%为高危漏洞。网站被攻击最严重的危害即是用户数据库泄露。尽管没有一家网站能够确保100%不会被黑客入侵,包括谷歌、facebook等国际知名网络巨头,也曾出现过被黑客入侵的情况。但是国内网站的安全确实存在“短板效应”。

据其介绍,在用户数据存储方面,只有一些大型网站采用加密存储技术,而一些中小型网站则相对缺少防范意识,网站一旦被黑客攻破并窃取数据,就有可能引起严重的安全问题。

就在这次数据库泄露之后,来自CSDN创始人蒋涛的观察,出现的网络乱象就有:某网站通知所有用户改密码,乘机激活用户(激活沉积用户);还有网站把这些公开库的数据直接导入自己的用户库,也发通知给用户修改密码(挖角对手);钓鱼邮件(通过虚假信息和假网络链接诱导用户点击,使用户转移到虚假网站,对用户进行诈骗)、垃圾邮件活跃起来了。

另一方面,网民在密码安全问题上的疏忽也让安全专家感到担忧,金山网络安全专家李铁军表示,不少网民在众多网站中均使用相同的账号和密码,如果密码安全性很差,尝试几次不需要黑客就可破解,一旦一家网站用户数据被暴露,网民的邮箱、社交网站、微博等个人私密性很强的信息极易被泄露。

石晓虹则建议网民在密码安全管理上至少可以做到三步走,分级管理密码,重要账号单独设置密码;定期修改密码,可有效避免网站数据库泄露影响到自身账号;还要注意工作邮箱不用于注册网络账号,以免密码泄露后危及企业信息安全。

除此之外,据记者了解,资料库泄露之后,多家网站纷纷开始信息安全的检查与提速。新浪方面发表声明称,新浪微博用户账号信息采用加密存储,并未被盗。并提醒所有用户尽快进行账号安全设置。支付宝(微博)方面接受《中国经营报》记者采访时表示,其采用独立的通信通道传输敏感数据,使用Verisign(一个提供加密功能和严格鉴权措施的证书认证机构)签发的全球安全证书,采用https(安全超文本传输协议)进行数据加密,平台系统对全部用户信息、账户信息、密码信息等进行128位SSL加密传输。

金山网络安全工程师向记者展示的一张PC用户中毒比例走势图显示,2011年“端”的中毒率呈现下降趋势。与之相反,来自“云”的安全威胁正在愈加凸显。

一位白帽子在接受记者采访时透露,“最坏的事情已经发生了,只不过没有披露出来,或许会有更大的网站被披露出来”,但最重要的问题是已经给脆弱的信息安

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部