
有人認為(wei),2014年可以稱(cheng)之為(wei)我國(guo)(guo)的(de)網絡安全(quan)(quan)元年。的(de)確,在即將過去的(de)這一年里,各種安全(quan)(quan)事件層出不窮。從(cong)信息泄露(lu)到(dao)重大漏(lou)洞,從(cong)市場變化到(dao)國(guo)(guo)家安全(quan)(quan),反映著安全(quan)(quan)市場的(de)風起云(yun)涌、孕育著安全(quan)(quan)環(huan)境的(de)戰略機遇(yu),潛(qian)伏著對國(guo)(guo)家社會和經濟(ji)生活的(de)重大風險。
下面(mian)安(an)全牛就與大家一起回顧和盤點(dian)這(zhe)一年來的網絡安(an)全大事:
一.重大漏洞(dong)無法預(yu)測
2014年是多(duo)個(ge)嚴重漏洞集中爆(bao)發的(de)一(yi)年,心臟滴血、貴(gui)賓(bin)犬、USBbad、破(po)殼等重大漏洞先(xian)后曝(pu)光。影響(xiang)的(de)網站、操作系統、硬件設備范圍之廣,聞所未聞。
心(xin)(xin)臟(zang)滴血漏(lou)洞實際存在已經超過(guo)兩(liang)年時間(jian),雖然(ran)全世界各地的機(ji)構和企業都在“心(xin)(xin)臟(zang)滴血”漏(lou)洞公布后第(di)一時間(jian)開始修(xiu)復工(gong)作,但在這個漏(lou)洞未(wei)曝光之前,根本無法統計(ji)有(you)多少(shao)敏感信息因(yin)此而被竊取。
安全(quan)牛之前報道(dao)的微軟11月份修復的IE漏洞,自(zi)Windows 95以來就存在,它(ta)的洞齡(ling)(漏洞未被(bei)修補的年(nian)限(xian))是19年(nian)。而可(ke)以遠程執行拿到系統級權(quan)限(xian)的破殼漏洞則(ze)最年(nian)長,已(yi)達25歲的高齡(ling)。
漏(lou)洞的問題(ti)不僅僅在于(yu)(yu)系統的日(ri)趨(qu)龐大復雜,開發人員的疏(shu)忽、缺乏安全(quan)編(bian)碼(ma)規范等原因,它(ta)(ta)最可怕的地方(fang)在于(yu)(yu),也許之前(qian)它(ta)(ta)根(gen)本(ben)就不是(shi)一個漏(lou)洞,而(er)是(shi)一個功能(neng)。但由于(yu)(yu)時代的發展,使用環(huan)境的變(bian)(bian)化,功能(neng)變(bian)(bian)成了漏(lou)洞。人類具備把所有正在使用的舊系統、程序、軟(ruan)件都做一次代碼(ma)級的安全(quan)檢測的能(neng)力么?也許這是(shi)比(bi)重新發明計算機和互聯網還要難做的事!
宛如(ru)被打開的潘(pan)多拉魔盒,明年會(hui)出現什么樣(yang)的重大漏洞(dong)?我們不知道(dao)。
二.信息泄露事件層出不窮
先來看一下相關數據統計:
企業名稱
知名風險投資公司
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
![]() 創業聯合網是創業者和投資人的交流平臺。平臺擁有5000+名投資人入駐。幫助創業企業對接投資人和投資機構,同時也是創業企業的媒體宣傳和交流合作平臺。
熱門標簽
精華文章
|