昨日,中情局官網被駭掉了!
請參看新聞:駭客超嗆 周三癱瘓美中情局官網
內文重點:
近來幾起高調的網路攻擊事件,包括索尼、遊戲公司 Bethesda、PBS.org 及 Minecraft、League of Legends 等遊戲網站,Lulz Security 均自稱是幕後黑手,用意是凸顯網路安全防護的脆弱。
而前幾天美國花旗的信用卡單位客戶資料也遭駭走一大堆。
網路安全真的很薄弱,我不知道這麼多人要狂推雲端是為了方便還是為了業績的提升?
雲端之後,許多人的帳號及資料都在雲端讓這些高手們 予取予求 !!
(我相信有人又會說我的資料又沒放什麼重要的在上面之類的話,但他如果用你的帳號犯案、盜刷、或是做一些非法情事,最後抓到的還是你。)
雲端或許是個很方便、環保、省能源和資源的概念,
但他卻沒辦法"完全"保證客戶的資料帳號安全性,
當許多人大力推廣以後可以利用 iCloud 如何如何好用、我的資料都備份在雲端(甚至有的還要吹噓一下自己已經備了好幾百G上去)、也有防毒公司推雲端(公司的商業資料讓別人可以抓去掃?商業機密和資訊安全是否真的沒問題?)太多的問題需要等待更成熟和思考其運用度,當然也要健全法規和一些相關規範。
相信有很多業者應該很頭痛台灣的新版個資法,等個資法上路,各大公司準備被告到翻掉吧!
到目前為止沒有任何一個"公開的"系統和環境是可以達到近於無風險的安控
(未公開的把電腦都不要聯外,也不要外接任何裝置,當然可以達到網路安全)
也不要一直去吹噓和死命護駕的說什麼Apple的系統多安全之類的話(不管是OSX或是iOS前陣子又有東西要補)比較好的方式是個人行為和使用者習慣,也盡量不要把企業相關、個人相關的東西丟到雲端去,以策安全。
Apple沒發表iCloud之前, 您怎麼沒質疑過Goolgle那包山包海
的雲端服務安不安全?
有很多人因為用網路ATM有安全的疑慮所以從來不用~
網路交易也會出問題,所以以後不要線上刷卡買東西.
e-mail重要資料也有可能會被別人看到, 所以重要資料一律郵寄.
有安全疑慮, 就不要用, 沒人拿搶指著你叫你用...
你用銀行的信用卡的時候, 銀行有沒有跟你說你每次刷卡時都有
被盜錄的可能? 每次寄信的時候, 郵局要不要特別強調你寄的信
有可能會寄丟,或是被別人拆開看過再黏回去? 任何事情都有其風險,
需要一條一條拿出來說嘴嗎?
與失敗為伍者,天天靠盃都是別人的錯。
與成功為伍者,天天跟失敗切磋直到不再出錯。
記得幾年前的新聞,財金資訊公司(原金資中心)三名電腦工程師,涉嫌盜取公司大批信用卡及金融卡密碼資料,再轉賣給偽卡集團. 財金公司是負責你我金融卡信用卡的公司,連這樣主管機密的公司內控都會發生這樣的大問題.
試問,各位又怎麼覺得雲端是絕對安全的? 你又知道是哪些人在後端看到你存放的各樣資料?
事情沒發生在自己身上時,大家都可以說的很輕鬆.
一個簡單的例子,最近很多人MSN被駭. 被駭之後,對方將你的密碼,密碼取回問題,第二信箱都改了.
大家想想, 你要如何取回你的帳號? 對你會造成多少不便?
我同事的例子,被駭之後,除了詐騙集團用她的身分去詐騙MSN上的朋友,原來使用多年的Hotmail,多少相關資訊在上面,因為沒有備份習慣,一切都要不回. 幾次透過微軟回復網站,反覆的回答了一些問題,但因記性不佳,回覆不正確,MSN帳號也就取不回來,最後,她放棄了...
然而這只是一個MSN帳號而已.
如果,這是貴公司的商業機密...?
內文搜尋

X