2017年即将结束,回顾全年的IT安全大事件多不胜数,比如频频曝出的数据泄露事件、日益复杂且有针对性的 *** 攻击,甚至“核武”级 *** 攻击代码都泄露于野,被拿来牛刀小试。以下就是2017年震动安全产业的10大事件,看看你是否曾中招被坑吧:
1、还好不是开房记录 洲际酒店(IHG)信用卡数据泄露
在今年2月份,洲际酒店(IHG)确认旗下12家酒店餐厅及酒吧的支付系统被恶意软件入侵,顾客的信用卡支付信息被窃取。而到4月份,更曝出旗下超过1000家酒店再度发生信用卡数据泄露。一旦顾客在受影响酒店进行信用卡支付,该恶意程序就可从信用卡磁条中读取记录数据,包括信用卡号码、有效期、内部验证码,有些情况下还包括持卡人姓名。
洲际酒店(IHG)信用卡数据泄露
点评:近年来,大型酒店集团频频中招,骇客目标直指顾客敏感的支付信息与数据,不仅显示出个人金融信息的重要性,更暴露出酒店行业忽视 *** 安全防护体系建设的囧状。
2、史上更大云安全事件 Cloudflare流量泄露
2月24日,知名云安全服务商Cloudflare被曝出泄露用户HTTPS *** 会话中的加密数据长达数月,受影响的网站预计至少200万之多,其中涉及Uber、1password、FastMail等多家知名公司的服务。后据分析显示是由于一个编程错误,导致在特定情况下,Cloudflare系统会将服务器内存里的部分内容(包括cookie、API密钥和用户密码等)缓存到网页上,导致包含用户私密信息可被随机分发以及被搜索引擎抓取。
Cloudflare流量泄露
点评:虽然泄露的用户信息暂未被证实遭恶意利用,但被搜索引擎抓取并被公诸于众却并非好事。由此可见,编程漏洞(bug)无小事,在bug面前开发团队还是尽量做到事前的查缺补漏更好,不过这也或许为以后的人工智能(AI)找bug技术提供了新的发展空间。
3、搭载NSA *** 核武 WannaCry勒索攻击全球爆发
在5月份爆发了一个全球性的勒索攻击“WannaCry”,该勒索软件在短短数小时内就发动数万次攻击,袭击了全球数十个国家,而后受害国家增至150多个, *** 、企业、医疗、高校等各行业均有IT设备中招。其利用Windows *** B(服务器信息区块)服务远程溢出漏洞(MS17-010),并搭载NSA(美国国家安全局)制造“永恒之蓝” *** 武器,导致攻击威力倍增。
找黑客改资格证成绩相关问题 国内最大黑客论坛相关问题 什么是黑客主要攻击的目标 新黑客免费qq破解器是真的吗(新黑客qq破解器下载)...
电脑黑客们总是希望知道尽可能多的信息,比如:是否联网、内部网络的架构以及安全防范措施的状态。一旦那些有经验的黑客盯上了你的网络系统,他们。 由于软件编写方式和操作系统的特点,大型的软件几乎都有漏洞。...
春季天气干燥,需要给孩子补充大量的水分,给宝宝选择适合春天吃的水果,补充维生素和水分,维持体内的代谢循环,同时还能调节孩子的肠胃,那么春季孩子吃什么水果好?下面友谊长存小编带来介绍。 春天适合宝宝吃...
竹内结子、三浦春马 长泽雅美主演电影《行骗天下JP 英雄篇》计划2021年春季开拍,由于疫情影响是否能顺利进行还未可知,但据《女性自身》消息称,最让人吃惊的是新作剧本,已去世的三浦春马和...
关于家乡的作文(我的家乡的作文600字) 乡村美景作文600字 我的老家在江西,我已经好久没回去了!今年趁五一长假,我们一家三口开着汽车,来到老家。 那时,正是春夏之交的季节,春夏之交的老家是生...
想成为写文案好手,先要从用户角度思考问题。就是在你写完卖点文案今后,多问一句,和用户有什么干系?对用户有什么长处? 两个故事 故事一 有一次,英国著名诗人拜伦在街上散步,瞥见一位瞽者身前挂着一块牌子...