回顧2016年我們會發(fā)現(xiàn)科技圈確實取得了不可忽視的發(fā)展,無論是物聯(lián)網(wǎng)和智能城市,還是VR/AR,但是,與此相對的網(wǎng)絡(luò)安全問題也是空前嚴(yán)重的一年,我們甚至看到一些頭條顯示,黑客已經(jīng)將手伸向了個人,通過鎖住設(shè)備勒索錢財這樣的直接敲詐勒索已經(jīng)不再是稀奇事。
雖然黑客和數(shù)據(jù)泄露已經(jīng)是我們網(wǎng)絡(luò)生活的一部分了,但是,2016年尤其受關(guān)注,在眾多被黑的企業(yè)中我們甚至看到了Dropbox和LinkedIn這樣實力雄厚的科技企業(yè)的身影。
Dropbox黑客泄露了6800萬個賬戶,只有一半的密碼被安全加密。 LinkedIn成功超越這個數(shù)據(jù),泄露了1.17億個賬戶,超過用戶群的73%。不到一個月,微軟就以262億美元的價格收購了LinkedIn。
Spotify在4月遭遇黑客襲擊,導(dǎo)致泄露數(shù)百個Pastebin賬戶數(shù)據(jù)被泄露。桌游Liftbot被攻擊泄露超過700萬賬戶數(shù)據(jù)。
在過去的幾年中,各大公司已經(jīng)在努力提高自己的安全性。然而,顯然黑客的技術(shù)比他們提升的更快。
今年,英國互聯(lián)網(wǎng)提供商TalkTalk竟然被一個只有17歲的黑客入侵,Dailymotion丟失了8520萬個賬戶和電子郵件地址,舊金山的交通系統(tǒng)被迫繳納了100比特幣的贖金,相當(dāng)于$ 80,000美元。
Ashley Madison泄漏被認(rèn)為是歷史上最糟糕的成人網(wǎng)站數(shù)據(jù)泄露事件。不僅客戶的個人信息被泄露,而且個人喜好也被泄露。黑客利用這些信息敲詐勒索,甚至導(dǎo)致兩人自殺。但是,黑客攻擊的步伐并沒有就此打住,更多的成人網(wǎng)站遭到了攻擊,例如Brazzers和AdultFriendFinder。
有些黑客集團(tuán)專門攻擊科技CEO的社交賬號,例如OurMine黑了Twitter CEO Jack Dorsey的Twitter賬戶,扎克伯格的Twitter和Pinterest賬戶也沒能幸免,還有谷歌的Sundar Pichai、Uber的Travis Kalanick和Spotify的Daniel Ek都受到黑客的攻擊。這個時候比就會發(fā)現(xiàn),這些科技大咖也和普通人一樣,在黑客面前不過是砧板上的魚而已。
2016年對雅虎來說可謂是流年不利,12月曝出受到黑客攻擊,10億用戶信息被泄露。
小編之前曾經(jīng)針對網(wǎng)絡(luò)安全問題,向大家推薦過密碼管理器,例如LastPass和Dashlane等。并通過雙重身份驗證來提高安全保護(hù)水平。
病毒和惡意軟件是自互聯(lián)網(wǎng)誕生以來就一直讓人頭疼的事情,幸運的是,網(wǎng)絡(luò)安全公司越來越好地捕獲和修復(fù)安全漏洞,這讓攻擊的影響降低許多。
壞消息是,現(xiàn)在黑客已經(jīng)將目光轉(zhuǎn)向了更薄弱的移動操作系統(tǒng),如Android和iOS。
今年在Android設(shè)備上發(fā)現(xiàn)了兩個大漏洞。夏天曝出Qualcomm芯片組發(fā)現(xiàn)一個漏洞,這個芯片被廣泛應(yīng)用于Android設(shè)備,稱為Quadroot。這個漏洞能讓黑客獲取設(shè)備的root訪問權(quán)限。雖然安全補(bǔ)丁已經(jīng)發(fā)布,但是系統(tǒng)更新的速度非常慢,這導(dǎo)致許多設(shè)備仍然易受影響。
第二個漏洞是通過在設(shè)備上安裝名為Gooligan的惡意軟件來占用設(shè)備的root權(quán)限。這個漏洞僅影響舊版本的Marshmallow 6.0之前的Android版本。雖然這占目前Android設(shè)備的75%。
今年還有多位iPhone用戶的設(shè)備被黑客入侵,鎖屏后被勒索。
2017年,移動設(shè)備仍然是黑客攻擊的集中領(lǐng)域。一方面,攻擊大型科技企業(yè)風(fēng)險更高,而且獲得的數(shù)據(jù)不能直接轉(zhuǎn)變?yōu)榻疱X;另一方面,攻擊移動設(shè)備十分簡單,只要用戶在手機(jī)上點擊壞鏈接就能實現(xiàn),而且敲詐勒索是更快速、直接的獲得好處的方式。所以,黑客是不會放棄移動領(lǐng)域的。
而且,可穿戴和物聯(lián)網(wǎng)將成為黑客攻擊和勒索的新接口。
回顧2016年網(wǎng)絡(luò)安全威脅,我們就會發(fā)現(xiàn),F(xiàn)acebook、微博、微信等收集大量的個人數(shù)據(jù)的行為習(xí)慣,目的是為了向廣告主提供更多的洞察,但是,他們的網(wǎng)絡(luò)安全水平相比于收集數(shù)據(jù)的熱情,顯然差了很多。
進(jìn)入新的一年,讓我們從年度安全檢查開始,讓自己的網(wǎng)絡(luò)環(huán)境更安全。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。