search
尋找貓咪~QQ 地點 桃園市桃園區 Taoyuan , Taoyuan

數據泄露問題頻頻發生,如何找到突破口?丨智能科技

探尋商業本質

預見商業未來

品途解讀:新的監管法律能改變目前的現狀嗎?儘管消費者對於網路安全的認知更全面,但企業方卻仍在犯同樣的錯誤。

你在網站上留下的私人數據,很有可能被隨機訪問者看到或使用。但你卻無法責怪這些黑客或者盜用你數據的人。

某個傢伙可能會竊用你的個人信息,將之放到一個類似選民投票箱的盒子里,而這些數據可能會將你的習性暴露無遺,這個傢伙也有可能是電信運營商、郵件公司,或者政治研究公司。對於一個安全研究工作人員來說,數據泄露這種事情經常發生,畢竟發現泄露的數據正是他們的專長所在。

更有甚者,會將你的個人數據偷偷隱藏起來,在你毫不知情的情況下。

數據泄露問題頻頻發生

Chris Vickery是安防部門的網路安全研究主管,他想通過一些例子來解釋為什麼他一直在尋找泄露的資料庫。

「便利可能是數據泄露的根本原因,」Vickery在索諾馬縣的一家咖啡店接受採訪時說, 「大家都為圖一己之便而利用網路傳送信息,而這極力於黑客竊取數據。」

「然而,那些倒霉的職員並不認為是他們將公司的數據泄露出去的,否則的話,公司是不會同意他們遠程辦公的。」 Vickery補充道。

最能說明這一問題的例子是Vickery發現了共和黨全國委員會的承包商公開的大約2億選民的登記記錄。

當你在類似亞馬遜AWS的雲系統中,改變安全默認設置的同時,你也會收到大量的垃圾郵件。

比如說,2015年,Vickery從Mac軟體公司Kromtech中發現了1300萬個賬號,而這些賬號可能被黑客以同樣的密碼侵入。

Vickery上個月還發現了600萬個Verizon無線用戶記錄,其中包括一些帳號密碼。兩步驗證的方法已經不具備安全性了,黑客們已經可以用手機發送的一次性代碼來登錄了。

他在2016年還發現了8700萬的墨西哥投票記錄,這些記錄一旦被毒販利用,可能會帶來綁架、謀殺等社會問題。Vickery回憶道:「但你不能讓這些毒販壟斷者知道。」

32年的工作經驗讓他贏得了其他安全研究人員的認可。

如何找到突破口?

Vickery說,由於工作原因,要找到這些資料庫並不困難。只要通過一個名為「Shodan」的自動掃描工具,就可以快速檢測出哪裡有開放的資料庫。

他說:「尋回的數據量並不大,但其傳輸速度非常快。」 Vickery表明:「無論如何,他都不會參與黑客活動,也不會假冒合法用戶。即便我能獲取你的用戶名和密碼,我也不會盜用賬戶里的資料。」

如果搜索工具找到了敏感數據,它會自動下載一個樣本,已確認其是否是本該保密的數據。

Vickery說他一般不會刻意去尋找自己的信息,但當他發現自己的信息時,他也不會驚訝。比如,在2016年泄露的選民登記資料庫中,他就曾經找到自己的個人信息。

一旦發現開放的數據后,Vickery會設法通知受影響的公司,但這卻並不容易。Kromtech,一家安全應用程序的開發商,該公司的數據經常被泄露,當Vickery提出該問題時,卻沒有得到企業方的及時回應。直到Vickery在Reddit上發布了這個問題后,該公司才雇傭他來當安全顧問。

澳大利亞的研究人員Hunt在網路安全問題上也遇到了一些阻力。英國的一家公司為其主題公園策劃了家庭團購折扣活動,其會員的資料卻被暴露出去,當Hunt發現這一問題時,該公司卻阻止他在Twitter上公布該公司網路安全疏忽問題。

Vickery說:「以往我都是將問題反饋給諸如電話接待員這樣的基層員工,而這通常都得不到回應。現在我利用泄露的數據,找到CEO的聯繫方式,並在晚餐時打電話給他。」如此處理,一般響應都十分迅速。

新的法規能改善網路安全問題嗎?

當Vickery問及被調查公司是否有泄露數據這一問題時,通常他們都予以否認。Vickery建議,用戶千萬不要相信他們的保密協議,畢竟這些公司沒有任何的記錄來證實這一點。而他卻看到了諸多泄露的數據。

Vickery說,他偶爾也會被誤解有違法操作行為,儘管他並沒有利用黑客工具潛入網站盜用數據。

但是,86年的關於電腦欺詐的法規對網路非法入侵的定義卻很模糊,某些公司可能會利用法律的漏洞來起訴像Vickery這樣的研究人員。

新的物聯網網路安全改進法規將於2017年通過,這將使更多的安全研究員免受限制,同時也表明了政府對於網路安全的監管已越來越嚴。

新的監管法律能改變目前的現狀嗎?儘管消費者對於網路安全的認知更全面,但企業方卻仍在犯同樣的錯誤。

Vickery說:「我認為,在過去的幾年裡,儘管網路安全問題已越來越受重視,事情也正在朝著好的方向發展,但違規事件的數量卻並未減少。」

【轉載須知】

1.文章為品途商業評論原創作品,歡迎轉載。

2.轉載時請在文章開頭註明「文章轉自品途商業評論,ID:pintu360」,作者標註原文作者。

精彩文章推薦

好文

《2017新零售百強榜》出爐

現金流斷了,百度外賣的離場有點凄涼

俞永福宣布阿里影業換帥,新CEO竟然是他!

AI聯考數學考了134分,人類的噩夢開始

黃磊,以深夜的名義翻轉《深夜食堂》

創業6天就被騙:金額近億的關鍵詞騙局!

7-ELEVEn如何贏了40年前那場「賭局」

小龍蝦千億市場背後,卻是少見盈利的創業者們

黑房東自述:我是怎樣挖坑騙你們這群北漂的!

腳踏車「撈屍者」:累累「屍骨」下誰撈到了真金白銀

科技

我們和深蘭科技CEO聊了聊通用AI那點事

這家公司看中了風口上的便利店

這家人工智慧公司正在用技術變革新零售

馬化騰、朱嘯虎互懟,都是因為賽「大腿」!

1份押金騎8種腳踏車,全能車的算盤怎麼打的?

騰訊國內海投AI項目,意欲何為?

5G投入超1800億美元!引爆AR、VR

在優衣庫門前秀肌肉,共享腳踏車走向"肉體"之爭

滴滴獲55億美金融資,一招稱霸,野心比天大!

冷撲大師完勝人類,人工智慧商業價值空前巨大!

新零售

我們是互聯網公司,要用技術重構零售價值

賣零食的良品鋪子開了新一代門店

京城首家無人便利店EAT BOX開業

VR購物仍處於「占坑期」,阿里京東都過於激動了

新一佳破產Sears裁員,實體零售商註定消亡?

京東阿里廝戰6.18,新零售拐點初顯?

亞馬遜會成為美國版的「新零售」標杆嗎?

左whole food右eataly,盒馬鮮生的自我修養

網易嚴選開酒店,是山寨MUJI,還是另有所謀?

創立17年,樂友的「新」零售之路

文娛

資本贏家高亞麟為投資影視劇曾賣房賣地

國產劇亂撒狗血是誰的錯?

爆款來了!《戰狼2》4小時9700萬票房

這年頭范冰冰、吳秀波、楊冪們都在這麼玩兒!

「網大」拐點到來,頭部集團如何分食線上「票房」?

電影跟《變形金剛》隔了100個《摔跤吧!爸爸》

廣電整頓微博、A站,短視頻行業都迷茫了!

直播平台洗牌的下半場將如何廝殺?

電視劇想出爆款越來越難,大劇和觀眾都累了

原諒馮小剛胡言亂語,對賭協議把他逼急眼了!

電影《異形-契約》之外,你還應該了解些什麼?

抱團阿里砸巨資布局院線,華誼能一掃頹勢嗎?

第20屆上海電影節,我們為你收集這些重要信息



熱門推薦

本文由 yidianzixun 提供 原文連結

寵物協尋 相信 終究能找到回家的路
寫了7763篇文章,獲得2次喜歡
留言回覆
回覆
精彩推薦