亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

泄露&漏洞——2014十二大安全事件盤點(diǎn)

在“12306網(wǎng)站信息泄露”的尾聲中,信息安全界又度過(guò)了不平凡的一年?;厥?014“信息泄露”事件依舊不輸往年,更為嚴(yán)重的是曝光了兩大“史詩(shī)”級(jí)安全漏洞,擾動(dòng)了幾乎所有IT信息專業(yè)人士??上驳氖?014年2月27日,中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組宣告成立,將信息安全事業(yè)上升到國(guó)家的高度。在辭舊迎新之際,讓我們回顧一下2014十二大安全事件。

1、2014年1月21日,中國(guó)互聯(lián)網(wǎng)再次大面積DNS解析故障

2014年1月21日,中國(guó)互聯(lián)網(wǎng)再次大面積DNS解析故障。這一次事故影響到了國(guó)內(nèi)絕大多數(shù)DNS服務(wù)器,近三分之二的DNS服務(wù)器癱瘓,時(shí)間持續(xù)數(shù)小時(shí)之久。事故發(fā)生期間,超過(guò)85%的用戶遭遇了DNS故障,引發(fā)網(wǎng)速變慢和打不開網(wǎng)站的情況。

2、2014年3月26日,攜程“安全門”事件敲響網(wǎng)絡(luò)消費(fèi)安全警鐘

2014年3月26日,攜程網(wǎng)被指出安全支付日志存在漏洞,導(dǎo)致大量用戶銀行卡信息泄露。攜程第一時(shí)間進(jìn)行技術(shù)排查和修復(fù)。并表示,如用戶因此產(chǎn)生損失,攜程將賠償。在獲利的同時(shí),電商如何對(duì)用戶信息進(jìn)行保護(hù)引發(fā)人們思考。

3、2014年4月7日,現(xiàn)OpenSSL心臟出血漏洞

Heartbleed漏洞是由安全公司Codenomicon和谷歌安全工程師發(fā)現(xiàn)的,并提交給相關(guān)管理機(jī)構(gòu),隨后官方很快發(fā)布了漏洞的修復(fù)方案。2014年4月7號(hào),程序員Sean Cassidy則在自己的博客上詳細(xì)描述了這個(gè)漏洞的機(jī)制。攻擊者可以利用漏洞披露連接的客戶端或服務(wù)器的存儲(chǔ)器內(nèi)容,導(dǎo)致攻擊者不僅可以讀取其中機(jī)密的加密數(shù)據(jù),還能盜走用于加密的密鑰。

4、2014年4月8日,微軟停止XP支持。

微軟公司在向2億多用戶發(fā)布通牒100天后,停止了對(duì)WindowsXP系統(tǒng)提供技術(shù)支持。微軟表示,Windows XP的運(yùn)行環(huán)境存在很大的漏洞,微軟發(fā)布的補(bǔ)丁不能有效抑制病毒的攻擊,因此不斷在其官網(wǎng)上告知用戶可能承受一些風(fēng)險(xiǎn)。

5、2014年5月22日,ebay密碼泄露

美國(guó)電商eBay 于2014年5月21日表示,將要求全部用戶修改密碼。在此之前,該公司一個(gè)存有加密密碼和其他數(shù)據(jù)的數(shù)據(jù)庫(kù)遭網(wǎng)絡(luò)攻擊。eBay稱,上述數(shù)據(jù)庫(kù)不含財(cái)務(wù)數(shù)據(jù)。該公司擁有同名購(gòu)物網(wǎng)站以及在線支付業(yè)務(wù)貝寶(PayPal)。該公司說(shuō),受到攻擊的數(shù)據(jù)庫(kù)存有用戶密碼、電子郵箱、地址、電話號(hào)碼和出生日期等信息。

6、2014年9月1日,好萊塢艷照門

2014年09月01日,有外國(guó)黑客疑利用蘋果公司的iCloud云盤系統(tǒng)的漏洞,非法盜取了眾多全球當(dāng)紅女星的裸照,繼而在網(wǎng)絡(luò)論壇發(fā)布。此次好萊塢艷照門共涉及101位明星,詹妮弗·勞倫斯、麥凱拉·馬羅尼、伊馮娜·斯特拉霍夫斯基等17位明星紛紛被曝光。

7、2014年9月2日,美國(guó)家得寶公司確認(rèn)其支付系統(tǒng)遭到網(wǎng)絡(luò)攻擊

2014年9月美國(guó)家得寶(Home Depot)公司承認(rèn),幾周前其支付系統(tǒng)遭到網(wǎng)絡(luò)攻擊,經(jīng)過(guò)IT安全團(tuán)隊(duì)調(diào)查,此次黑客攻擊最早可能始于2014年4月,而到9月2號(hào)才得知這個(gè)存在許久的黑客竊密事件。而隨之泄露的近5600萬(wàn)信用卡用戶信息可能被暴露在危險(xiǎn)境地,這比去年發(fā)生在Target的客戶銀行卡數(shù)據(jù)被盜事件還要嚴(yán)重。

8、2014年9月24日,Bash現(xiàn)shellshcok漏洞

2014年9月24日Bash被公布存在遠(yuǎn)程代碼執(zhí)行漏洞。Bash漏洞其實(shí)是非常經(jīng)典的“注入式攻擊”,也就是可以向 bash注入一段命令,從bash1.14 到4.3都存在這樣的漏洞。美國(guó)國(guó)家漏洞庫(kù)給予該漏洞10/10最嚴(yán)重漏洞級(jí)別。

9、2014年10月2日,摩根大通銀行承認(rèn)7600萬(wàn)家庭和700萬(wàn)小企業(yè)的相關(guān)信息被泄露

2014年10月2日,摩根大通銀行承認(rèn)7600萬(wàn)家庭和700萬(wàn)小企業(yè)的相關(guān)信息被泄露。身在南歐的黑客取得摩根大通數(shù)十個(gè)服務(wù)器的登入權(quán)限,偷走銀行客戶的姓名、住址、電話號(hào)碼和電郵地址等個(gè)人信息,與這些用戶相關(guān)的內(nèi)部銀行信息也遭到泄露。受影響者人數(shù)占美國(guó)人口的四分之一。

10、2014年10月23日,中國(guó)網(wǎng)絡(luò)安全大會(huì)召開

2014年10月23日至24日,中國(guó)信息安全領(lǐng)域年度盛會(huì)–2014中國(guó)網(wǎng)絡(luò)安全大會(huì)(NSC2014)在京召開。大會(huì)是在國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心指導(dǎo)下,由賽可達(dá)實(shí)驗(yàn)室-西海岸實(shí)驗(yàn)室(中國(guó))、中關(guān)村海外科技園共同主辦,大會(huì)吸引了許多國(guó)內(nèi)外信息安全領(lǐng)域頂尖專家、國(guó)內(nèi)重量級(jí)企業(yè)高管、政界嘉賓、知名學(xué)者參會(huì)。40多位演講嘉賓與參會(huì)者共同探討與分享了全球前沿的信息安全技術(shù)與解決方案。據(jù)統(tǒng)計(jì),此次大會(huì)兩天參會(huì)人員多達(dá)3000余人次,其中,行業(yè)用戶占了50%以上,堪稱網(wǎng)絡(luò)安全行業(yè)用戶的年度盛會(huì)。

11、2014年11月24日,首屆國(guó)家網(wǎng)絡(luò)安全宣傳周舉行

2014年11月24日,“首屆國(guó)家網(wǎng)絡(luò)安全宣傳周”于2014年11月24日至30日舉行。本活動(dòng)由中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組辦公室(中央網(wǎng)信辦)會(huì)同中央機(jī)構(gòu)編制委員會(huì)辦公室(中央編辦)、教育部、科技部、工業(yè)和信息化部、公安部、中國(guó)人民銀行、新聞出版廣電總局等部門聯(lián)合主辦。宣傳周以“共建網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明”為主題,圍繞金融、電信、電子政務(wù)、電子商務(wù)等重點(diǎn)領(lǐng)域和行業(yè)網(wǎng)絡(luò)安全問(wèn)題,針對(duì)社會(huì)公眾關(guān)注的熱點(diǎn)問(wèn)題,舉辦網(wǎng)絡(luò)安全體驗(yàn)展等系列主題宣傳活動(dòng),營(yíng)造網(wǎng)絡(luò)安全人人有責(zé)、人人參與的良好氛圍。

12、2014年12月25日,12306泄露個(gè)人信息事件

2014年12月25日一則關(guān)于12306網(wǎng)站用戶信息泄露的消息成為爆炸新聞,據(jù)有關(guān)網(wǎng)站稱大量12306用戶數(shù)據(jù)在互聯(lián)網(wǎng)遭瘋傳,包括用戶賬號(hào)、明文密碼、身份證、郵箱等。12306官網(wǎng)隨后發(fā)布的信息將矛頭隱晦地指向搶票軟件。公告稱,此泄露信息全部含有用戶的明文密碼,12306數(shù)據(jù)庫(kù)所有用戶密碼均為多次加密的非明文轉(zhuǎn)換碼,網(wǎng)上泄露的用戶信息系經(jīng)其他網(wǎng)站或渠道流出。

上一篇:智能無(wú)懼挑戰(zhàn) 山石網(wǎng)科轟動(dòng)RSA2015

下一篇:你造嗎?HTTPS可被設(shè)置成超級(jí)跟蹤器 并且無(wú)法根除