文/月光
標本兼治,關(guān)上“泄密門”
文/月光
今年注定是互聯(lián)網(wǎng)安全領(lǐng)域重要的一年,網(wǎng)絡(luò)安全這個原本技術(shù)領(lǐng)域的小眾話題一下子躍入大眾的視野, CSDN和天涯的泄密事件引發(fā)了大眾對于泄露用戶隱私事件的關(guān)注,而后各大網(wǎng)站的泄密數(shù)據(jù)庫也紛紛在網(wǎng)絡(luò)上傳播,搞的業(yè)界雞飛狗跳,用戶忙著四處修改密碼,網(wǎng)站忙著加強密保措施,而從這次泄密事件中也可以看出中國網(wǎng)絡(luò)安全現(xiàn)狀存憂。
當前,很多互聯(lián)網(wǎng)企業(yè),信息安全投入比例很低,對于網(wǎng)絡(luò)安全沒有足夠的意識,只有少數(shù)大型網(wǎng)站以及網(wǎng)銀支付網(wǎng)站采用較為安全的加密認證技術(shù)。
因為商業(yè)網(wǎng)站的安全意識淡薄,使得黑客竊取網(wǎng)站數(shù)據(jù)庫(刷庫)成為最近幾年非常流行的攻擊方式,黑客刷庫的危害已經(jīng)遠遠超過了盜號木馬。此次的大規(guī)模泄密,就是因為黑客入侵了各個目標網(wǎng)站,刷庫獲取了網(wǎng)民的賬號密碼數(shù)據(jù)。
不過幸運的是,這次用戶的個人隱私數(shù)據(jù)以及財務(wù)支付等信息并沒有直接泄露。但是,由于許多網(wǎng)民為了方便,對于郵箱、微博、游戲、網(wǎng)上支付、購物等賬號設(shè)置了相同的密碼,一旦密碼被泄露,很有可能導(dǎo)致網(wǎng)上支付等其他重要賬號一并失竊,從而遭到更大程度的泄密以及財產(chǎn)損失。
為什么這么多大公司都采取明文保存密碼?相關(guān)信息安全法律不健全是一個重要原因,對那些因為“泄密門”而遭受損失的網(wǎng)民來說,很難去追究互聯(lián)網(wǎng)公司。個人權(quán)益無法得到保證,也沒有明確的用戶賠償機制。所以,那些互聯(lián)網(wǎng)企業(yè)也不愿意花費大量資金投入網(wǎng)絡(luò)安全領(lǐng)域,從而給黑客留下了可乘之機。
不過,泄密事件既已發(fā)生,恐慌是徒勞的,用戶修改密碼只是“治標”,如何建立健全信息安全制度保障、營造互聯(lián)網(wǎng)健康環(huán)境才是“治本”。
一方面,網(wǎng)友對于注冊網(wǎng)絡(luò)服務(wù),應(yīng)該采取密碼分級管理,郵箱、網(wǎng)上支付、聊天賬號等重要賬號要單獨設(shè)置密碼;論壇等普通網(wǎng)站使用其他的密碼;網(wǎng)上銀行密碼不要和取款密碼相同,也不和其他網(wǎng)站密碼相同。另一方面,網(wǎng)站要加大信息安全方面的投入,進行大規(guī)模的安全檢查,再也不要發(fā)生“明文保存密碼”這樣的低級錯誤了。
在監(jiān)管方面,國家在網(wǎng)絡(luò)安全方面的立法相對還較為滯后,對于個人隱私保護和泄密的法律有待完善,監(jiān)管部門的技術(shù)落伍,難以對黑客這種盜取網(wǎng)站數(shù)據(jù)的行為進行威懾,因此迫切需要加快信息安全等方面的立法工作,提高信息安全監(jiān)管部門的技術(shù)能力,加大對于黑客攻擊行為的打擊力度。
編輯:成韻 chengyunpipi@126.com
這兩天聽到:木工月薪8000元,按摩師傅月薪7000元,住家保姆月薪5000元,一汽普通工人發(fā)相當于27個月月薪年薪。而大學(xué)畢業(yè)生出來月薪1500元,名校畢業(yè)五年案頭工作者月薪3000元,博士找不到工作。海歸有工作經(jīng)驗要求月薪5000元被拒。這真是知識改變命運??!
依川傍嶺小河溝,小廟在山頭。問菩薩因何倒座,嘆眾生不肯回頭。昨日花開今日謝,百年人有萬年愁。入山不怕傷身虎,猛獸怎如人有謀。知事少時煩惱少,窺破機關(guān)早白頭。聽這邊雞吵鵝斗,看那廂竊璽偷鉤。我不敢高臺教化,也并非無病哀愁。有感砌文字,任君笑我無羞。既無回天手,也只得紙扇長衫賣風(fēng)流。
問:如何讓豬上樹?方案一:給豬美好的愿景,告訴他你就是猴子,簡稱畫餅;方案二:把樹砍倒,讓豬趴在樹上合影留念,簡稱山寨;方案三:告訴他如果上不去,晚上擺全豬宴,簡稱績效。通常老板會選擇第一種,員工選擇第二種,而經(jīng)理人會選擇第三種。
舊的一年結(jié)束了,新的一年也不怎么讓人盼望。從微博上看,每一天都像是最后一天。沒有微博的過去,我活在自己的世界里,不關(guān)心地溝油,感覺火車非常安全,有災(zāi)難捐錢給紅十字會,不知道牛奶會致癌,覺得這個國家還不錯。然而,微博讓我分裂了、急躁了、憤怒了、痛苦了……我多么羨慕你,以前不上微博的你……
今天一位美國同學(xué)問我在中國是不是人人習(xí)武,我說當然啊,他不信,我就給他看了個視頻,他佩服得五體投地,說中國人果然是自幼習(xí)武。在他滿懷崇敬的走開以后,我關(guān)掉了這個叫做“全國中小學(xué)生第八套廣播體操”的視頻。
早晨起來看微博,確實很容易讓人產(chǎn)生一種皇帝批閱奏章,君臨天下的幻覺。國家大事潮水般涌來,需要迅速作出各種判斷,提出各種建議,各種轉(zhuǎn)發(fā),各種憂國憂民,各種躊躇滿志,萬物皆備于我。每個人心中都藏著一個披星戴月上朝堂的皇帝,微博把人的這種情結(jié)激活了……
編輯:董曉菊 dxj502@163.com