5月27日下午,朋友圈里“剁手黨”們一片哀嚎,原來是支付寶出現(xiàn)故障無法登陸,28日凌晨,支付寶方面給出解釋:“因杭州市政道路建設(shè)導(dǎo)致網(wǎng)絡(luò)光纜被挖斷,從而使部分用戶今日下午短時(shí)間出現(xiàn)了無法正常使用支付寶的情況。
第二天上午又有用戶發(fā)現(xiàn)攜程APP數(shù)據(jù)出了問題,甚至一度傳出攜程數(shù)據(jù)遭“物理刪除”的驚恐言論,各路技術(shù)大神、爆料大神猜測不斷。
其實(shí)這樣的事情這些年一直在發(fā)生,2015年5月10日晚間,@陌陌科技在微博上宣布“由于網(wǎng)絡(luò)故障,陌陌暫時(shí)無法正常使用”,引發(fā)無數(shù)宅男吐槽。
5月11日晚9點(diǎn)多,網(wǎng)易也宣布其骨干網(wǎng)絡(luò)受到了攻擊,導(dǎo)致其移動(dòng)應(yīng)用、游戲無法訪問、刷新。
在互聯(lián)網(wǎng)時(shí)代,每個(gè)人的生活都離不開互聯(lián)網(wǎng),而安全問題一直是揮之不去的噩夢。值得注意到是,近期出問題的互聯(lián)網(wǎng)廠商都是有一定規(guī)模,有一定實(shí)力的廠商,而更多的互聯(lián)網(wǎng)企業(yè)的規(guī)模遠(yuǎn)不能與這些廠商相比?;ヂ?lián)網(wǎng)時(shí)代,我們還有安全嗎?
一、互聯(lián)網(wǎng)時(shí)代的安全危機(jī)
信息安全問題是一直存在的,但是過去網(wǎng)絡(luò)世界是網(wǎng)絡(luò)世界,現(xiàn)實(shí)世界是現(xiàn)實(shí)世界,安全問題并沒有那么迫切。其實(shí),以前發(fā)生過天涯論壇密碼泄露的問題,所牽扯的用戶數(shù)并不比今天的攜程或者陌陌少。但是天涯論壇密碼只關(guān)系到網(wǎng)絡(luò)id,不會(huì)影響到用戶的現(xiàn)實(shí)生活,
而如今在O2O流行之后,支付寶里面有用戶的巨額資金,攜程直接關(guān)系到用戶的外出行程,他們出點(diǎn)問題,用戶被影響的不僅僅是網(wǎng)絡(luò),而是現(xiàn)實(shí)。
同樣,我們現(xiàn)在很多互聯(lián)網(wǎng)應(yīng)用,很多APP都在收集用戶的信息,你的手機(jī)號(hào)碼、通訊錄名單、QQ好友,甚至是支付寶賬號(hào)、銀行賬號(hào)都在被收集之列。
這些東西無論從哪里泄露出去,都有給個(gè)人造成巨額損失的可能。
我們在媒體看到,某人139xxxx8888的吉祥號(hào)被他人掛失出售,某人的銀行卡存款神秘消失,就是因?yàn)閭€(gè)人信息泄露,信息被完全掌握。而互聯(lián)網(wǎng)企業(yè)往往掌握了千萬用戶的信息。
另外,隨著云儲(chǔ)存系統(tǒng)的發(fā)展,很多個(gè)人的信息和一些隱私也被個(gè)人儲(chǔ)存在云端,云端的服務(wù)器一旦被攻破,那么千萬用戶的隱私就毫無遮掩的出現(xiàn)在大眾面前。
當(dāng)年陳冠希的艷照門是因?yàn)樾揠娔X,而后來的蘋果艷照門,大明星們在豪不知情的情況下就被看了個(gè)通透?;ヂ?lián)網(wǎng)時(shí)代的信息安全形勢其實(shí)是非常嚴(yán)峻的。
二、互聯(lián)網(wǎng)的危機(jī)需要用互聯(lián)網(wǎng)的思路來解決
理論上,每個(gè)提供云服務(wù),每個(gè)收集用戶個(gè)人信息的公司,都應(yīng)該招聘一流的安全專家,甚至知名黑客作為信息安全負(fù)責(zé)人,都應(yīng)該布置強(qiáng)大的防御系統(tǒng),保護(hù)用戶的信息安全。
理論很豐滿,而現(xiàn)實(shí)很骨感,百度曾經(jīng)對(duì)國內(nèi)近3萬中文網(wǎng)站安全狀況進(jìn)行掃描過,結(jié)果是部署了基本安全策略的網(wǎng)站比例非常低,即便采取安全措施,防御規(guī)則也大部分過時(shí),很久沒有更新規(guī)則。從黑客的角度看,就是大多數(shù)互聯(lián)網(wǎng)企業(yè)的網(wǎng)站不堪一擊。
企業(yè)的云安全意識(shí)非常低。所以互聯(lián)網(wǎng)經(jīng)常出現(xiàn)脫庫、用戶信息泄漏、DDoS攻擊、服務(wù)不穩(wěn)定等問題。
其實(shí),這和早年個(gè)人PC是一樣的,互聯(lián)網(wǎng)早期,很多接入互聯(lián)網(wǎng)的PC連殺毒軟件都沒有,跟不用說什么木馬防護(hù),HIPS防入侵,結(jié)果用戶付出了慘重的代價(jià),而當(dāng)年還沒有淘寶,也沒有網(wǎng)銀,丟的只是QQ號(hào)、游戲賬號(hào)。如今的形勢要嚴(yán)重的多。
當(dāng)年P(guān)C的問題給了360崛起的機(jī)會(huì),做3721的周鴻祎搖身一變變成安全專家,取得了PC端的入口,一直延續(xù)到今天的智能手機(jī),變成了360帝國。
而如今互聯(lián)網(wǎng)糟糕的安全形勢也提供了機(jī)會(huì),這幾年世界黑客大賽上,排名最高的中國團(tuán)隊(duì)是安全寶——藍(lán)蓮花,拿過世界第五,而安全寶的主業(yè)是給互聯(lián)網(wǎng)企業(yè)提供安全保障。
頂級(jí)黑客同時(shí)也是安全專家,很有點(diǎn)周鴻祎從3721轉(zhuǎn)360的意思。不過,在互聯(lián)網(wǎng)大鱷橫行的時(shí)代,有錢途的企業(yè)會(huì)被巨頭盯上,BAT里面的百度出手,收購安全寶納入了自己的體系。
然后,百度賣入口,提供一個(gè)有高水平防御的入口給互聯(lián)網(wǎng)企業(yè),你自己搞不好防御沒有問題,用我的入口,我來給搞防御,用頂級(jí)黑客對(duì)付黑客,你們做服務(wù),給我交錢就可以了,安全也可以外包。
其實(shí),類似的思路國內(nèi)的金融保險(xiǎn)企業(yè)早就用了,在這些重要行業(yè),信息安全是由保密局、密碼管理局為代表的國家力量所保障的。
互聯(lián)網(wǎng)企業(yè)目前還沒有到那么高的層次,安全外包給一流實(shí)力,有頂級(jí)人才的大佬,花錢買安全算是不錯(cuò)的選擇。
三、個(gè)人應(yīng)該做些什么?
對(duì)個(gè)人來說,只要你要使用互聯(lián)網(wǎng),個(gè)人隱私就不可避免的泄露,我們能做的只是盡量減少不必要的泄露。
如果你的手機(jī)裝了百度手機(jī)衛(wèi)士或者360、安全管家一類的東西,就會(huì)發(fā)現(xiàn),很多APP都會(huì)收集你的隱私,一個(gè)手電筒軟件都要你的通訊錄,短信列表。而這些隱私是完全沒有必要泄露的。
所以,手機(jī)安裝百度手機(jī)衛(wèi)士這類軟件,盡可能的減少手機(jī)APP的權(quán)限,只給手機(jī)APP必要的信息,可以保護(hù)你的個(gè)人隱私。
此外,很多網(wǎng)站上登記的注冊信息,個(gè)人簡歷,登記信息,在用完了以后要盡可能的刪除修改,盡可能的減少個(gè)人信息留在網(wǎng)絡(luò)上的痕跡。
在云端,不要儲(chǔ)存和個(gè)人隱私有關(guān)的信息,傳送過保存過的,在不用的時(shí)候要盡量刪除。
在服務(wù)上,同類服務(wù)盡可能選擇比較大的公司,因?yàn)榇蠊镜谋U舷鄬?duì)會(huì)好一點(diǎn),出了問題也能擔(dān)負(fù)責(zé)任。
支付寶、攜程的事情只是冰山一角,保護(hù)我們的信息安全,需要我們個(gè)人和互聯(lián)網(wǎng)企業(yè)一起努力。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。