中文字幕免费精品_亚洲视频自拍_亚洲综合国产激情另类一区_色综合咪咪久久

“泄密門”的背后
來源:易賢網 閱讀:1578 次 日期:2015-09-17 16:53:19
溫馨提示:易賢網小編為您整理了““泄密門”的背后”,方便廣大網友查閱!

在2011年的歲末發生的密碼泄露事件引暴信息安全話題。根據國家互聯網應急中心(CNCERT)統計,截至12月29日,CNCERT通過公開渠道獲得疑似泄露的數據庫有26個,涉及帳號、密碼2.78億條。其中,具有與網站、論壇相關聯信息的數據庫有12個,涉及數據1.36億條;無法判斷網站、論壇關聯性的數據庫有14個,涉及數據1.42億條。

2011年12月28日,工業和信息化部發布通告稱,用戶信息泄露事件嚴重侵害了互聯網用戶的合法權益,危害互聯網安全。工信部對竊取和泄露用戶信息的行為表示強烈譴責。同時,要求各互聯網站要開展全面的安全自查。

網站傷不起

大量網站泄密事件的曝光,反映了網站安全防護的薄弱,很多網站甚至采用了明文密碼存儲或不安全的MD5加密存儲。網站處于互聯網這樣一個相對開放的環境中,網站整體安全防護中的任何一點漏洞或不足都可能在網絡上被迅速放大和利用,從而導致網站安全事件層出不窮。

天融信高級安全顧問呂延輝認為,在缺乏整體防護措施或安全意識不夠的情況下安全事件的發生只是“時間問題”。實際上,國內網站競爭激烈,很多企業都把大部分精力放在了發展業務上,在安全防護上投入很少或無力投入。沒有一種技術或產品能夠解決所有安全問題,在有限投入情況下,安全的防護水平必然也是有限的,安全風險或隱患的存在也成為了一種必然。

在東軟網絡安全資深咨詢顧問仝磊看來,此次泄密事件可以說是必然會發生的,只是發生這件事情的對象存在一定的偶然性而已。目前,國內對于信息安全的重視不夠,無論是個人還是組織,均是如此。對信息安全意識不足,發生安全事故是遲早的事。從另一方面看,如果能借此提高大家的信息安全保護意識,長遠來看或許是件好事。

資深安全顧問張百川表示,許多網站設計之初就只考慮業務而不考慮安全。在試運行期間只要功能滿足就驗收通過。在網站的規劃、設計、實施、運維、廢棄等五個階段沒有一個安全的考慮。這樣“湊合”用的系統,安全性顯而易見。

一位資深的安全應急工程師告訴記者:“很多企業根本沒有重視過信息安全,出了安全問題才想辦法解決,而且在解決上只考慮掩蓋,而不是從根本上考慮解決。”同時,他向記者舉例,目前國內電子商務公司里有安全部門的很少,有些公司就算設立安全部門也不過1-2個人,沒權力沒資源根本沒法實現信息安全。

有專家指出,目前國內企業和機構普遍存在對信息安全的認識不足、安全設備零或少投入、制度的缺失、流程的不完善、權限分配不合理等問題。一位網警向記者表示,很多因黑客攻擊而報案的網站基本上無安全投入或者沒有相應的防護措施。

應用漏洞引發的血案

此次密碼泄露事件讓網站安全成為了大眾的關注焦點。賽門鐵克資深首席信息安全技術顧問林育民分析后表示,此次“泄密門”以網站應用安全漏洞導致外泄的可能性最高。

根據安全公司給CSDN提供的審計報告,此次CSDN資料泄露事件暴露出該網站的四個安全問題:第一是開源系統等第三方系統存在漏洞,導致CSDN系統存在安全風險;其次是應用程序存在跨站腳本漏洞;第三,網站存在大量系統后臺認證漏洞,如安全等級較弱的口令等;第四,一些已經停用但還在線上的老系統由于安全級別低,泄露了大量信息。

通過網站應用安全漏洞而導致數據泄密的事件還在繼續發生,在2012年新年伊始,新浪愛問被發現存在SQL注入漏洞,利用漏洞可讀取愛問數據庫的內容,包括明文密碼在內的7000多萬新浪用戶信息。有安全人士通過SQL注入對著名魔術師劉謙的賬號和密碼進行嘗試性攻擊并取得成功,劉謙得知此事后在微博上連呼“太恐怖”。

SQL注入攻擊本身就是對數據庫進行一系列SQL語句的查詢,黑客可以執行一個SQL查詢來實現繞過身份驗證或者操縱數據。通過SQL注入攻擊,黑客可以輕松地敲入一些SQL語句登錄進網站、對隱秘數據進行查詢等等。而這一切都可以在瀏覽器中進行。不止一位安全工程師向記者調侃:“不怕流氓會武術,就怕黑客會注入。”可見SQL注入的危害性和代表性。

但此次密碼泄露事件涉及的眾多網站,并不單純是因為SQL注入攻擊而失守。根據知道創宇公司對500萬個網站檢測后得出結論,SQL注入和XSS跨站攻擊已經成為黑客主流攻擊網站的手段。

防范之道

SQL通用防注入系統的作者Neeao認為,此次密碼泄露事件大部分是因為網站出現安全問題而導致數據庫被攻擊。網站程序開發初期就應該考慮安全問題,同時應該嚴格把控代碼的上線管理流程,所有代碼規范管理。

明朝萬達總裁王志海指出,全員的安全意識培訓特別是技術開發和服務人員的安全意識是必要的,只要讓大家牢牢樹立信息安全防范意識,徹底排除僥幸心理,并融入到具體的開發和服務工作中,才能減少類似事件的發生。

專注于Web安全的團隊80sec成員宋申雷以木桶比喻網站安全體系。他表示,以新浪愛問存在SQL注入為例,就是關聯業務出現安全問題導致安全體系出現短板。目前,多數網站系統存在漏洞是由于業務部門不重視安全,沒有產品上線和測試的安全流程所致。

記者在咨詢多位安全工程師后歸納網站應用安全問題的原因主要有兩個方面:一方面是代碼的安全問題,SQL注入漏和XSS都是利用了Web頁面的編寫不完善,所以每一個漏洞所利用和針對的弱點都不盡相同。所以,不可能以單一特征來概括,這和開發人員對于安全的理解程度有關,應該通過加強開發人員的安全意識來避免。另外一方面是由于服務器配置原因造成,如目錄遍歷、備份文件直接可通過Web下載,IIS寫權限等,這部分主要與服務器運維人員有關。應該建立健全的服務器配置管理流程,并嚴格執行。

此外,很多企業為方便工作,應用系統的用戶賬號和口令存在很明顯的規則性。仝磊向記者介紹了一個因黑客摸清了業務系統生成默認賬號密碼的規律而被入侵的案例。仝磊建議,如果用戶能夠定期變更默認用戶賬號密碼生成的規律,其損失就會大大減小,發生惡意事件的幾率也會大大降低。

除了防范網站應用安全外,還要加強對數據庫的審計,可對數據庫操作的有完整記錄并能夠對外部的數據庫未授權訪問行為有效阻斷。

據了解,目前多家安全公司如綠盟科技、啟明星辰、安恒科技、安全寶等已啟動提供免費的網站安全體檢的服務,可幫助技術力量相對薄弱的企業掌握網站的安全狀況。

更多信息請查看IT技術專欄

更多信息請查看數據庫
易賢網手機網站地址:“泄密門”的背后
由于各方面情況的不斷調整與變化,易賢網提供的所有考試信息和咨詢回復僅供參考,敬請考生以權威部門公布的正式信息和咨詢為準!

2026上岸·考公考編培訓報班

  • 報班類型
  • 姓名
  • 手機號
  • 驗證碼
關于我們 | 聯系我們 | 人才招聘 | 網站聲明 | 網站幫助 | 非正式的簡要咨詢 | 簡要咨詢須知 | 新媒體/短視頻平臺 | 手機站點 | 投訴建議
工業和信息化部備案號:滇ICP備2023014141號-1 云南省教育廳備案號:云教ICP備0901021 滇公網安備53010202001879號 人力資源服務許可證:(云)人服證字(2023)第0102001523號
云南網警備案專用圖標
聯系電話:0871-65099533/13759567129 獲取招聘考試信息及咨詢關注公眾號:hfpxwx
咨詢QQ:1093837350(9:00—18:00)版權所有:易賢網
云南網警報警專用圖標
中文字幕免费精品_亚洲视频自拍_亚洲综合国产激情另类一区_色综合咪咪久久
性色av一区二区三区在线观看| 激情综合色综合久久| 国产精品一级在线| 欧美日韩久久精品| 欧美日韩高清在线| 欧美日韩一区二区三区在线看 | 国产综合久久久久久鬼色| 久久久一区二区| 蜜臀久久99精品久久久久久9| 欧美中文字幕久久| 欧美成人乱码一区二区三区| 欧美另类变人与禽xxxxx| 国产精品一区二区三区免费观看 | 国产主播一区二区| 国产精品99久久久久久有的能看| 亚洲国产精品99久久久久久久久| 夜夜夜精品看看| 久久精品五月婷婷| 欧美久久在线| 国产精品日日摸夜夜摸av| 亚洲高清视频一区| 久久成人精品无人区| 欧美日韩综合视频| 亚洲激情另类| 久久婷婷色综合| 国产日韩av一区二区| 亚洲日本va在线观看| 久久久噜久噜久久综合| 国产精品一区二区三区成人| 99re这里只有精品6| 欧美11—12娇小xxxx| 黄色一区二区三区四区| 羞羞漫画18久久大片| 欧美老女人xx| 亚洲日本一区二区三区| 欧美成人免费在线| 在线观看亚洲视频啊啊啊啊| 久久精品亚洲一区二区三区浴池| 国产精品欧美风情| 一级日韩一区在线观看| 欧美高清一区| 亚洲免费精品| 欧美日韩一区二区三区在线视频| 日韩亚洲欧美成人| 欧美日韩在线第一页| 亚洲小说欧美另类社区| 欧美三级午夜理伦三级中视频| 一本色道久久综合一区| 久久精品国产视频| 欧美天堂亚洲电影院在线观看| 亚洲国产成人精品久久久国产成人一区 | 欧美一区日韩一区| 国产精品美女主播| 性欧美超级视频| 国产午夜精品久久久久久久| 久久久成人网| 悠悠资源网久久精品| 美女图片一区二区| 亚洲人成艺术| 国产精品毛片va一区二区三区 | 蜜臀91精品一区二区三区| 激情综合久久| 欧美美女日韩| 欧美一区二区三区免费视频| 黄色精品一区二区| 欧美日韩国产亚洲一区| 欧美一区91| 99国产麻豆精品| 国内精品伊人久久久久av一坑 | 久久久www| 亚洲伦理在线观看| 国产精品成人v| 久久国产精品72免费观看| 亚洲高清在线| 欧美性猛交xxxx免费看久久久| 亚洲一区二区三区免费视频 | 香蕉成人啪国产精品视频综合网| 激情久久久久| 国产精品高潮呻吟视频| 久久久夜夜夜| 亚洲一区二三| 欧美日韩在线高清| 麻豆精品视频| 欧美有码视频| 亚洲精品一区二区网址| 国产美女一区二区| 免费不卡欧美自拍视频| 亚洲欧美另类在线观看| 亚洲人在线视频| 国产午夜精品视频| 亚洲精品网站在线播放gif| 亚洲综合电影| 国产精品www.| 欧美激情一区三区| 亚洲欧美日韩网| 91久久国产自产拍夜夜嗨| 国产精品二区三区四区| 久久天堂精品| 亚洲在线观看免费视频| 91久久久国产精品| 禁断一区二区三区在线| 亚洲天堂av综合网| 国产精品伊人日日| 久久影院亚洲| 亚洲午夜电影| 91久久国产综合久久| 欧美日韩人人澡狠狠躁视频| 亚洲永久精品国产| 亚洲免费电影在线观看| 国产一区二区三区高清在线观看| 欧美日韩一区二区视频在线| 蜜桃久久av一区| 久久夜色精品国产欧美乱| 午夜精品久久久久久久久久久久| 亚洲精品一区二区网址| 黄色免费成人| 国产精品国色综合久久| 亚洲精品午夜| 国产精品久久久免费| 亚洲欧美不卡| 亚洲午夜一区二区| 亚洲高清视频在线| 黄色成人小视频| 伊人激情综合| 亚洲激情成人在线| 国产亚洲综合精品| 国产色综合网| 国产一区二区黄| 国内精品久久久| 国产婷婷97碰碰久久人人蜜臀| 欧美性大战久久久久久久| 国产精品久久久久久久久搜平片 | 欧美在线视屏| 久久精品欧美日韩精品| 久久视频国产精品免费视频在线| 免费视频久久| 欧美日韩伦理在线| 国产精品扒开腿做爽爽爽软件| 国产精品午夜在线| 国产精品亚洲视频| 极品少妇一区二区三区| 在线视频日韩| 美女露胸一区二区三区| 国产精品一区二区在线| 亚洲日本精品国产第一区| 亚洲欧美日韩中文播放| 毛片av中文字幕一区二区| 国产精品成人国产乱一区| 激情久久久久久久| av不卡在线| 久久九九免费| 国产精品a久久久久| 狠狠色香婷婷久久亚洲精品| 99国产一区| 久久这里只精品最新地址| 国产精品网站在线| 日韩午夜黄色| 美女999久久久精品视频| 国产乱码精品| 国产精品99久久久久久久女警 | 亚洲国产精品一区制服丝袜| 亚洲手机在线| 欧美精品久久久久久久| 黑人中文字幕一区二区三区| 亚洲调教视频在线观看| 久久综合网络一区二区| 国产欧美日韩在线| 一区二区三区日韩欧美精品| 久久亚洲精选| 国产在线一区二区三区四区| 亚洲免费视频一区二区| 欧美日韩国产欧| 亚洲福利视频一区| 久久色在线观看| 国产综合色精品一区二区三区| 夜夜嗨av一区二区三区四区 | 亚洲国产高潮在线观看| 久久久午夜视频| 尤妮丝一区二区裸体视频| 久久精品成人一区二区三区蜜臀| 国产精品一二一区| 在线一区二区视频| 国产精品免费一区二区三区在线观看 | 午夜久久电影网| 国产精品久久久久久影院8一贰佰| 一区二区三区高清在线| 欧美性猛交一区二区三区精品| 亚洲视频免费| 国产欧美日韩不卡免费| 久久se精品一区精品二区| 国产欧美一二三区| 久久精品亚洲| 亚洲国产一区二区三区青草影视 | 亚洲成在线观看| 久久蜜桃av一区精品变态类天堂| 国模叶桐国产精品一区| 久久久91精品国产一区二区精品| 国内精品久久久久久久影视蜜臀| 欧美一区二区三区另类 | 欧美电影电视剧在线观看|