国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

“泄密門”的背后

發布時間:  2012/8/31 17:16:56

在2011年的歲末發生的密碼泄露事件引暴信息安全話題。根據國家互聯網應急中心(CNCERT)統計,截至12月29日,CNCERT通過公開渠道獲得疑似泄露的數據庫有26個,涉及帳號、密碼2.78億條。其中,具有與網站、論壇相關聯信息的數據庫有12個,涉及數據1.36億條;無法判斷網站、論壇關聯性的數據庫有14個,涉及數據1.42億條。

2011年12月28日,工業和信息化部發布通告稱,用戶信息泄露事件嚴重侵害了互聯網用戶的合法權益,危害互聯網安全。工信部對竊取和泄露用戶信息的行為表示強烈譴責。同時,要求各互聯網站要開展全面的安全自查。

網站傷不起

大量網站泄密事件的曝光,反映了網站安全防護的薄弱,很多網站甚至采用了明文密碼存儲或不安全的MD5加密存儲。網站處于互聯網這樣一個相對開放的環境中,網站整體安全防護中的任何一點漏洞或不足都可能在網絡上被迅速放大和利用,從而導致網站安全事件層出不窮。

天融信高級安全顧問呂延輝認為,在缺乏整體防護措施或安全意識不夠的情況下安全事件的發生只是“時間問題”。實際上,國內網站競爭激烈,很多企業都把大部分精力放在了發展業務上,在安全防護上投入很少或無力投入。沒有一種技術或產品能夠解決所有安全問題,在有限投入情況下,安全的防護水平必然也是有限的,安全風險或隱患的存在也成為了一種必然。

在東軟網絡安全資深咨詢顧問仝磊看來,此次泄密事件可以說是必然會發生的,只是發生這件事情的對象存在一定的偶然性而已。目前,國內對于信息安全的重視不夠,無論是個人還是組織,均是如此。對信息安全意識不足,發生安全事故是遲早的事。從另一方面看,如果能借此提高大家的信息安全保護意識,長遠來看或許是件好事。

資深安全顧問張百川表示,許多網站設計之初就只考慮業務而不考慮安全。在試運行期間只要功能滿足就驗收通過。在網站的規劃、設計、實施、運維、廢棄等五個階段沒有一個安全的考慮。這樣“湊合”用的系統,安全性顯而易見。

一位資深的安全應急工程師告訴記者:“很多企業根本沒有重視過信息安全,出了安全問題才想辦法解決,而且在解決上只考慮掩蓋,而不是從根本上考慮解決。”同時,他向記者舉例,目前國內電子商務公司里有安全部門的很少,有些公司就算設立安全部門也不過1-2個人,沒權力沒資源根本沒法實現信息安全。

有專家指出,目前國內企業和機構普遍存在對信息安全的認識不足、安全設備零或少投入、制度的缺失、流程的不完善、權限分配不合理等問題。一位網警向記者表示,很多因黑客攻擊而報案的網站基本上無安全投入或者沒有相應的防護措施。

應用漏洞引發的血案

此次密碼泄露事件讓網站安全成為了大眾的關注焦點。賽門鐵克資深首席信息安全技術顧問林育民分析后表示,此次“泄密門”以網站應用安全漏洞導致外泄的可能性最高。

根據安全公司給CSDN提供的審計報告,此次CSDN資料泄露事件暴露出該網站的四個安全問題:第一是開源系統等第三方系統存在漏洞,導致CSDN系統存在安全風險;其次是應用程序存在跨站腳本漏洞;第三,網站存在大量系統后臺認證漏洞,如安全等級較弱的口令等;第四,一些已經停用但還在線上的老系統由于安全級別低,泄露了大量信息。

通過網站應用安全漏洞而導致數據泄密的事件還在繼續發生,在2012年新年伊始,新浪愛問被發現存在SQL注入漏洞,利用漏洞可讀取愛問數據庫的內容,包括明文密碼在內的7000多萬新浪用戶信息。有安全人士通過SQL注入對著名魔術師劉謙的賬號和密碼進行嘗試性攻擊并取得成功,劉謙得知此事后在微博上連呼“太恐怖”。

SQL注入攻擊本身就是對數據庫進行一系列SQL語句的查詢,黑客可以執行一個SQL查詢來實現繞過身份驗證或者操縱數據。通過SQL注入攻擊,黑客可以輕松地敲入一些SQL語句登錄進網站、對隱秘數據進行查詢等等。而這一切都可以在瀏覽器中進行。不止一位安全工程師向記者調侃:“不怕流氓會武術,就怕黑客會注入。”可見SQL注入的危害性和代表性。

但此次密碼泄露事件涉及的眾多網站,并不單純是因為SQL注入攻擊而失守。根據知道創宇公司對500萬個網站檢測后得出結論,SQL注入和XSS跨站攻擊已經成為黑客主流攻擊網站的手段。

防范之道

SQL通用防注入系統的作者Neeao認為,此次密碼泄露事件大部分是因為網站出現安全問題而導致數據庫被攻擊。網站程序開發初期就應該考慮安全問題,同時應該嚴格把控代碼的上線管理流程,所有代碼規范管理。

明朝萬達總裁王志海指出,全員的安全意識培訓特別是技術開發和服務人員的安全意識是必要的,只要讓大家牢牢樹立信息安全防范意識,徹底排除僥幸心理,并融入到具體的開發和服務工作中,才能減少類似事件的發生。

專注于Web安全的團隊80sec成員宋申雷以木桶比喻網站安全體系。他表示,以新浪愛問存在SQL注入為例,就是關聯業務出現安全問題導致安全體系出現短板。目前,多數網站系統存在漏洞是由于業務部門不重視安全,沒有產品上線和測試的安全流程所致。

記者在咨詢多位安全工程師后歸納網站應用安全問題的原因主要有兩個方面:一方面是代碼的安全問題,SQL注入漏和XSS都是利用了Web頁面的編寫不完善,所以每一個漏洞所利用和針對的弱點都不盡相同。所以,不可能以單一特征來概括,這和開發人員對于安全的理解程度有關,應該通過加強開發人員的安全意識來避免。另外一方面是由于服務器配置原因造成,如目錄遍歷、備份文件直接可通過Web下載,IIS寫權限等,這部分主要與服務器運維人員有關。應該建立健全的服務器配置管理流程,并嚴格執行。

此外,很多企業為方便工作,應用系統的用戶賬號和口令存在很明顯的規則性。仝磊向記者介紹了一個因黑客摸清了業務系統生成默認賬號密碼的規律而被入侵的案例。仝磊建議,如果用戶能夠定期變更默認用戶賬號密碼生成的規律,其損失就會大大減小,發生惡意事件的幾率也會大大降低。

除了防范網站應用安全外,還要加強對數據庫的審計,可對數據庫操作的有完整記錄并能夠對外部的數據庫未授權訪問行為有效阻斷。

據了解,目前多家安全公司如綠盟科技、啟明星辰、安恒科技、安全寶等已啟動提供免費的網站安全體檢的服務,可幫助技術力量相對薄弱的企業掌握網站的安全狀況。


本文出自:億恩科技【www.czbl888.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
    狠狠热免费视频| 日本美女高潮视频| 欧美精品成人网| 阿v天堂2018| 亚洲热在线视频| 美女在线视频一区二区| 国产精品va无码一区二区| 青青在线免费观看| 亚洲精品少妇一区二区| 黄色免费高清视频| 91香蕉视频在线观看视频| 亚洲第一区第二区第三区| 色啦啦av综合| 欧美成年人视频在线观看| 向日葵污视频在线观看| 色悠悠久久综合网| 久久久久国产精品熟女影院| 日韩av黄色网址| 欧美二区在线视频| 怡红院av亚洲一区二区三区h| 丝袜人妻一区二区三区| 男人日女人视频网站| 99热自拍偷拍| www.亚洲天堂网| 国产97色在线 | 日韩| 九九热免费精品视频| 奇米影视四色在线| 午夜av中文字幕| 午夜久久久久久久久久久| 福利在线小视频| 国产制服91一区二区三区制服| 狠狠精品干练久久久无码中文字幕| 永久免费网站视频在线观看| 国产黄色激情视频| 欧美不卡在线播放| 免费国产a级片| 欧美精品第三页| 国产三级国产精品国产专区50| 污色网站在线观看| 天天综合成人网| 日韩精品手机在线观看| 国产精品久久久久9999爆乳| 日韩欧美一区二| 香蕉视频禁止18| 欧美精品色视频| 国产欧美精品aaaaaa片| 日日摸日日碰夜夜爽无码| 日韩免费一级视频| 日韩福利视频在线| av在线网站免费观看| 美女av免费观看| 99久久久无码国产精品6| 国产无色aaa| a级免费在线观看| 亚洲精品一二三四五区| 性欧美在线视频| 18禁裸男晨勃露j毛免费观看| 日韩网址在线观看| 在线播放黄色av| 欧美精品自拍视频| 99视频在线视频| 国产在线视频综合| 成年网站在线播放| www.国产在线视频| jizzzz日本| 日韩av在线播放不卡| 三年中国国语在线播放免费| 乱子伦一区二区| 女性隐私黄www网站视频| 懂色av一区二区三区四区五区| www.在线观看av| 中文字幕有码av| 九九爱精品视频| 中文字幕色网站| 免费成人在线视频网站| 国产精品igao网网址不卡| 91九色在线观看视频| 人人爽人人爽av| 免费在线a视频| 一区二区三区四区久久| 日韩一级在线免费观看| 欧美黄网在线观看| 国产一级做a爰片久久| av无码久久久久久不卡网站| 婷婷激情四射五月天| 日本欧美视频在线观看| 欧美美女性视频| 青青草原av在线播放| 免费看日本黄色| www.午夜av| 国产91色在线观看| 69堂免费视频| 国产aaa免费视频| 999热精品视频| 黄色在线视频网| 久久久久狠狠高潮亚洲精品| 18禁裸男晨勃露j毛免费观看| 天堂av手机在线| 污视频免费在线观看网站| 干日本少妇首页| av高清在线免费观看| 性生活免费观看视频| 一级做a免费视频| 日韩中文字幕免费在线| 国产人妻777人伦精品hd| 国产盗摄视频在线观看| www.五月天色| 色婷婷一区二区三区av免费看| 国产淫片av片久久久久久| 欧美激情视频免费看| 男人天堂新网址| 免费日韩在线观看| 一级黄色免费在线观看| 亚洲一区二区三区四区五区| 成人免费视频久久| 37pao成人国产永久免费视频| 日韩国产欧美亚洲| 9久久9毛片又大又硬又粗| 欧美成人精品免费| 国产免费一区二区视频| 欧美日韩视频免费| 欧美性猛交内射兽交老熟妇| 少妇久久久久久被弄到高潮| 欧美少妇在线观看| www国产免费| youjizz.com在线观看| 国产视频在线观看网站| 欧美中日韩在线| 成人午夜视频在线观看免费| 日韩精品在线观看av| 人妻少妇精品无码专区二区| 国产原创中文在线观看| 免费不卡av在线| av之家在线观看| 麻豆av免费在线| www.激情小说.com| 日本中文字幕观看| 亚洲第一综合网站| 日韩精品久久一区二区| 国产欧美日韩网站| 成人免费观看视频在线观看| 视频二区在线播放| 在线观看日本www| 国产欧美综合一区| 精品丰满人妻无套内射| 青青青青草视频| 欧美在线观看成人| 少妇性l交大片| 手机免费av片| 日本一道在线观看| 久久视频这里有精品| av天堂永久资源网| 午夜两性免费视频| 亚洲天堂av一区二区| 8x8x华人在线| www国产精品内射老熟女| 久久九九国产视频| 激情成人在线观看| 黄页免费在线观看视频| 91看片就是不一样| 午夜影院免费版| 可以在线看的av网站| 99热手机在线| 超薄肉色丝袜足j调教99| 国产视频九色蝌蚪| 日韩在线一区视频| 久久99久久99精品| 一区二区三区 日韩| 亚洲五码在线观看视频| 男女av免费观看| 色偷偷中文字幕| 欧美精品99久久| 欧美激情第一区| 成人性免费视频| 亚洲一区二区三区四区五区| 日本人妻伦在线中文字幕| 国产激情在线观看视频| 国产免费一区二区三区四在线播放| 人妻久久久一区二区三区| 在线观看免费污视频| 日本xxxxxxxxxx75| 911福利视频| 亚洲不卡中文字幕无码| 在线a免费观看| 黄www在线观看| www.69av| 看看黄色一级片| 免费观看精品视频| 日韩视频一二三| 视频二区在线播放| 波多野结衣50连登视频| 9191国产视频| 天天色天天综合网| 天天摸天天碰天天添| 成人免费a级片| 久久久福利影院| 男女污污的视频| 国产精品久久中文字幕| 一级黄色录像免费看| 在线免费观看av的网站|