好莱坞艳照门引发云端数据安全,企业这样扫除移动安全隐患?

访客:51990  发表于:2014-09-02 16:06:37

9月2日,苹果已经发布iCloud漏洞补丁,并表示正在“积极调查”某些iCloud帐号遭到入侵的问题。这一漏洞导致多名知名好莱坞女星的私密照片和视频泄露,即“好莱坞艳照门”事件。

关于此次黑客攻击的方式,苹果尚未给出任何确定的结论。不过,信息安全公司FireEye的专家指出,这可能是一次直接的暴力攻击。

苹果泄漏信息并非首次,前不久央视曝出IPHONE通过手机定位功能搜集用户位置信息,而IOS中存在多个“后门”可导致用户信息被窃。

随着云技术的普及,数据安全隐患也逐步显现出来:以后网络攻击的对象是否会从PC或移动终端转向云服务器?而企业的数据安全又将如何保证?


云端企业做特定的密钥来防止黑客入侵

iCloud是苹果未来10年战略的一部分,显然他没有预想到今天。

“事实上,在大数据时代,保护自己的隐私并不容易,黑客只要愿意,可能会攻破任何他想攻破的东西,只是时间问题。”酷派互联网中心相关负责人王登科表示,数据到云端的传输过程,密码传到服务器的过程以及云端存储的过程都有可能遭受到黑客的入侵。

从过去到现在,iCloud一直以极其易用著称,但就像其他云端服务业者一样,iCloud 的数据会同步在各种装置上,一旦装置发生问题,就可能引发隐私泄露的风险。

越来越多的大公司开始在数据安全领域做持续投入,但现实中,安全漏洞依然不时发生。

企业应该如何应对?

王登科表示:“从目前手机产业的情况看,在面临安全性问题时,大多数手机厂商是准备不足的。”王登科称,信息安全的加密从技术角度来看是成熟的,但如何与自身产品融合还需要一个过程。此外,没有任何东西是绝对安全的,要是想破解密码,需要的只是时间。

“从收益来看,安全投入并不直接产生效益。一般手机厂商说要建数据中心,没有上千万很难达成,比如500台服务器,1台5万,就是2500万的成本,还有这个数据中心带来的带宽费用以及流量等都是要考虑的因素。”王登科说。

不过,王登科认为云端存储依然是未来的趋势,数据到云端的传输过程中,企业可以加密传输渠道,而在云端,企业也可以做特定的密钥来防止黑客入侵。

安扬则表示,云端服务商要加强数据中心的网络安全防护,及时修补漏洞,防止黑客入侵和撞库等盗号攻击。此外还需要对重要数据进行加密保护,更重要的是为用户提供更高级别的账号验证机制,访问重要数据推荐使用多重验证,而不仅仅依赖账号密码。


 移动互联网时代,企业如何保证信息安全?

1、确保设备和系统的正确配置

多数防火墙损害是由于其错误配置造成的,而不是由防火墙的缺陷造成的。这至少说明一点,保障安全设备的正确配置很有意义。在防御自己的网络时,实施恰当的安全工具和策略是很重要的。因而,如果企业的设备过期了,遗漏了关键的补丁或没有配置,企业网络遭受暴露的可能性就很大了。

2、打破壁垒,协作制胜

 企业的低效安全是企业文化问题的一个症状。IT和IT运营团队都要为管理、支持、保障越来越复杂的网络环境负责,并呼吁更多的资源参与到安全工作中。随着工作日益增多,每一个部门都非常重视自己的业务应用,复杂的连通性需求也牵涉到多个方面,如应用程序的所有者和防火墙的管理员等。企业应当考虑打破无形的壁垒,让有关各方都能够相互有效交流,在不影响工作效率的前提下改善安全性。

3、使更多过程自动化

 如果你解决了上述两个问题,就需要自动化来强化安全和运营了。许多企业认为,在管理网络安全设备时,耗时过多、手工操作、易于出错等是最大的困难。如果让人工去发现由于某个变化而影响的防火墙规则,这是相当耗时且易于出错的。企业不妨借助自动化技术来保障准确性,减少风险,极大地减少处理变化时所花费的时间。这时,IT就可以更快捷地应对变化的业务需求。

4、减少网络安全的复杂性

 企业IT环境中往往有多种设备和策略都与关键业务应用紧密联系,因而在保障网络、应用程序、信息安全时,往往存在诸多困难。而且通常一种设备、策略或应用对另一种设备或策略、应用的影响并不明显。

对任何企业而言,关键在于检查自己的安全技术、过程及文化,并采取一种前瞻性的主动方法来解决安全问题。


评论(1)

您可以在评论框内@您的好友一起参与讨论!

    1. 混世魔王 【注意】“好莱坞女星私密照”是木马压缩包,不要下载!
      黑客攻击iCloud,大批好莱坞女星惊爆艳照流出,网上随即出现一大批以“好莱坞艳照门”、“好莱坞50女星私照”等为名传播的木马压缩包。@360安全卫士 提醒:切勿轻易下载此类文件,以免被木马盗取自己的照片。为安全,扩散周知!

      回复[0] 2014/09/03 16:52

<--script type="text/javascript">BAIDU_CLB_fillSlot("927898");