國際知名五大黑客攻擊事件引發(fā)安全測試思考
周三索尼旗下PlayStation Network平臺遭黑客入侵,數百萬(wàn)用戶(hù)的姓名、住址、賬號密碼等信息遭竊。這一消息被曝光以后,科技界再次聚焦互聯(lián)網(wǎng)安全這個(gè)異常棘手但至關(guān)重要的話(huà)題。黑客入侵電腦網(wǎng)絡(luò )并竊取用戶(hù)數據并不是什么新鮮事,從電腦網(wǎng)絡(luò )問(wèn)世至今,或許幾乎每天都在發(fā)生。
然而,隨著(zhù)網(wǎng)民數量不斷增加,越來(lái)越敏感的數據保存在電腦之上,數據安全問(wèn)題變得愈發(fā)重要。這些數據庫通常極為安全,對于黑客來(lái)說(shuō),用戶(hù)姓名、電子郵件地址、信用卡信息都相當值錢(qián),為了獲取這些信息,他們可以不擇手段。以下即是史上五起最嚴重的黑客攻擊事件。
1.機構:Gawker Media
時(shí)間:2010年12月
黑客最喜歡的攻擊目標就是在線(xiàn)論壇和博客,因為它們的安全水平難能與大型商業(yè)性網(wǎng)站相提并論。博客媒體Gawker Media遭黑客攻擊,使得Lifehacker、Gizmodo和Jezebel等數百萬(wàn)個(gè)流行博客的電子郵箱地址和密碼泄露。除了黑客攻擊本身,這起事件的主要問(wèn)題還是Gawker Media保存密碼的格式極易被黑客破譯。有些用戶(hù)的電子郵件和Twitter賬戶(hù)密碼都一樣,黑客竊取其賬戶(hù)并利用它們發(fā)送垃圾郵件實(shí)施釣魚(yú)式攻擊只是時(shí)間問(wèn)題。使用Chrome或 Firefox等性能先進(jìn)的瀏覽器以及LastPass這樣的密碼管理軟件,幾乎可以完全消除這種攻擊的潛在危害。
2.機構:T.J. Maxx和Marshalls百貨公司
時(shí)間:2005年至2007年
在一起可能是有史以來(lái)最大規模數據盜竊事件中,百貨公司T.J. Maxx 和Marshalls的4500萬(wàn)個(gè)信用卡和借記卡號碼遭竊。實(shí)施這起攻擊的黑客阿爾伯特.岡薩雷斯(Albert Gonzalez)在2008年被繩之以法,2010年被判處20年有期徒刑。在2005年和2008年間,岡薩雷斯總計盜取了超過(guò)1.7億個(gè)信用卡和借記卡帳號,令其成為史上最成功的“信用卡大盜”。
3.機構:英國稅務(wù)及海關(guān)總署
時(shí)間:2007年11月
數據不僅可以在線(xiàn)保存,還可以保存于CD和DVD上,這便給遭不法分子盜竊或工作人員放錯地方提供了機會(huì )。2007年11月,英國稅務(wù)及海關(guān)總署(Revenue & Customs)丟失了多張光盤(pán),里面存有2500萬(wàn)英國公民的姓名、地址等個(gè)人信息。幸運的是,這些光盤(pán)是夾帶于郵寄物品中,這一事件證明,獲取大量敏感數據有時(shí)并不需要進(jìn)行高科技網(wǎng)絡(luò )攻擊。2006年,美國退伍軍人事務(wù)部也曾發(fā)生過(guò)類(lèi)似事件,一臺存有2650萬(wàn)美國退伍軍人社保號碼的筆記本電腦失竊。
4.機構:谷歌等硅谷企業(yè)
時(shí)間:2009年中
2009年中,谷歌、雅虎等數十家硅谷企業(yè)遭到史無(wú)前例的黑客攻擊,目前尚不清楚這些美國公司究竟有哪些數據失竊,但谷歌承認其部分知識產(chǎn)權信息遭竊。據悉,黑客利用微軟老版Inte.net Explorer瀏覽器的漏洞進(jìn)入了谷歌公司內網(wǎng),所以,只要經(jīng)常對瀏覽器進(jìn)行升級,或許可以避免此類(lèi)事件發(fā)生。
5.機構:RSA Security
時(shí)間:2011年3月
當網(wǎng)絡(luò )安全公司本身都遭到黑客入侵的時(shí)候,史上最嚴重的數據遭竊事件便發(fā)生了。反病毒與安全軟件開(kāi)發(fā)商賽門(mén)鐵克和卡巴斯基多次遭黑客攻擊,2011年3月,另一家世界知名網(wǎng)絡(luò )安全服務(wù)供應商RSASecurity的高度機密內部數據庫在黑客攻擊下暴露無(wú)遺。這起事件之所以引人注目,是因為RSA的技術(shù)原本是用來(lái)保護其他數千套系統安全的,連這家公司都遭到攻擊,黑客侵入這些系統的輕松程度由此可見(jiàn)一斑。
文章來(lái)源于領(lǐng)測軟件測試網(wǎng) http://kjueaiud.com/