精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

回顧信息安全大事件:2014年是轉折年

安全
又一年快要結束了,我們希望從2014年的安全事故和突破中找出值得學習的東西,并對新的一年予以展望。

在本文中,主編Robert Richardsom回顧了2014年發生的安全事故和突破以及一些經驗教訓。

[[125195]]

又一年快要結束了,我們希望從2014年的安全事故和突破中找出值得學習的東西。在這一年中,我們看到了持續的政府監視和改變游戲規則的數據泄露事故,這是事情的轉折點嗎?

在2014年信用卡信息泄露的完美風暴中,零售商們接二連三地讓其銷售終端(PoS)被粗糙的防御和猖獗的惡意軟件“任意宰割”。對此,第一家受此攻擊的Target公司已經使用芯片密碼(chip-and-PIN)設備取代了其所有的刷卡機器,而同時,在8月初的黑帽大會上,Ross Anderson(再次)提醒我們,芯片密碼已經可能會遭受攻擊,并且他還展示了概念驗證視頻來說明這個問題。

供應商在談論“高級威脅”時,仿佛這個詞語在安全產品選擇時會有一定作用。而保持互聯網運作的舊的C語言程序代碼被以令人震驚的低技術含量的方式所攻破,并且沒有人注意到。借用狄更斯的一句話:總體而言,2014年代表著安全專業人員經歷過的最糟糕的一年。

受監視的國家

在斯諾登首次泄露信息的一年后,2014年的上半年源源不斷出現關于NSA項目和方法的新消息。前美國網絡負責人Richard Clarke在CSA峰會(在2月份與RSA大會共同舉行)的主題演講中稱,NSA情報能力非常強,遠遠超過你能想象的水平。但隨著技術的發展,他們為警察國家創造了潛能。

NSA具有這么強的情報能力的一個原因在于,他們可以成功地搭建后門式的快捷方式,在協議內實現對加密通信的暴力破解,而這些協議原本可以足以阻止這樣的做法。

加密功能的開放協議存在明顯問題并不是安全社區可以接受的事實,并且,對于供應商是否已經對此串通一氣也爆發出爭論:

現在我們無法快速回顧這些詳細信息,但我們可以看看1月份的報道:

在12月份路透社報道指稱EMC旗下的安全供應商在2006年與NSA簽署了1000萬美元的合同,以使用有缺陷的Dual-EC-DRBG偽隨機數生成算數作為其BSAFE加密庫產品的默認選項,對此,RSA受到行業嚴酷的批評。如果這是事實,RSA可能一直在積極協助NSA秘密地訪問使用該算法加密的數據。

RSA首席執行官Art Coviello否認了這一指控。在2月份的RSA會議后,這種熱議開始平息。這可能是因為我們了解了NSA的網絡間諜操作的更多詳細信息,從其Tailored Access Operations(TAO)計劃暴露的類似購物者的購物清單式的按需攻擊方案和工具,再到Glenn Greenwald的新聞網站the Intercept在3月中旬進一步泄露的消息。特別引人關注的是:我們顯然不再可能依靠全新設備的安全性。正如SearchSecurity作者同時也是圣路易斯大學董事兼信息安全官Nick Lewis指出:“NSA已經干擾了攻擊的供應鏈,在設備連接到目標網絡之前,其監控工具就已經存在于系統中。”

信用卡數據泄露

盡管業界對政府監視做法一片嘩然,但在2014年還有更大的事件值得關注:美國的大型零售商似乎對其信用卡數據已經完全失去控制。

1月份有消息稱,安全行業的很多人感覺非常肯定接下來會發生的事情:Target泄露事故比最初報道的更加嚴重。Neiman Marcus在今年第一天也宣稱他們也受到攻擊。路透社文章稱,其他零售商也會受到攻擊。實體經濟領域的企業已經受到威脅,而PoS終端是共同點。

截至目前,在今年即將結束的幾周中,我們看到Home Depot、Michaels、Kmart、Goodwill Industries和Dairy Queen遭受泄露事故。目前還沒有任何明確的跡象表明,零售商已經可用完全應對這些事故中出現的RAM-scraping惡意軟件的威脅。

在今年夏天,通過摩根大通的網絡泄露的7600萬家庭的數據,讓我們意識到當涉及第三方供應商的安全控制的責任和監管時,監管影響的嚴重問題。我們預計在今年結束之前還會看到對大型零售商、金融機構和醫療機構更多的數據泄露事故的報道。

云故障

在2014年企業加大對云服務的投資力度的同時,我們也看到云安全失敗的消息,也許其中最引人注目的是,源代碼托管供應商Code Spaces在攻擊者獲取對其亞馬遜云計算服務控制面板并刪除客戶庫(及其備份)后,其業務徹底崩潰。

我們的新聞報道引用了英國軟件設計和咨詢公司Springwater Software主管Martin Howes的話,他表示其公司對所有信息都有本地副本,因此沒有收到很大影響。“這只是正常的謹慎做法,”Howes表示,“大家都知道把數據放在云中的風險,并不能完全依賴云計算。”但Code Spaces并沒有這么謹慎。

在8月份,咨詢公司Bonsai Information Security創始人Andres Riancho向AWS用戶分享了潛在的問題清單。蘋果公司認為,盡管明星艷照在互聯網瘋傳,但這些并不是因為蘋果系統(包括iCloud或Find my iPhone)受到攻擊。到夏季結束時,2014年已經開始看起來像一個好年頭,終于開始全面使用雙因素身份驗證。

易受攻擊的物聯網

同樣出現在黑帽大會的議題是:可被嵌入到任何硬件設備中的漏洞,包括用于篩選航空旅客的TSA使用的嗅探工具、各種電動汽車、通信衛星以機構你的U盤。通過BadUSB攻擊,根本沒有辦法來確定USB設備是否受到感染,在黑帽大會上,“BadUSB -- On Accessories That Turn Evil”的演講者Karsten Nohl指出,該攻擊出現在TAO目錄中,早在他和他的伙伴獨立創造出它之前。

在黑帽大會上進行開幕式主題演講的Dan Geer提供了在技術過渡到物聯網(IoT)環境的過程中針對互聯網連接的十誡,這些系統很復雜而難以管理,他主張采用務實的做法,強權政治做法,其中具有嵌入式系統的設備要么有強制性的生命終結或者自動修補程序。

殘破的協議

如果IoT在很大程度上是具有前瞻性的討論,那么今年的另一個問題則要回溯到早期互聯網時期,當時開源組件還是使用難以辨認的C編程語言的樣本在編寫。4月份出現的Heartbleed是一個長期存在的漏洞,它存在于TLS協議廣泛的OpenSSL部署中而未被發現。“這不是一個玩笑,”CSRgroup Computer Security咨詢公司首席顧問Jake Williams表示,“我已經在信息安全領域很多年,這是我見過的最可怕的漏洞之一。”

9月份我們迎來了另一個“幾十歲”的漏洞,這次是在Bash shell中,與此同時,McAfee數據估計30萬網站仍然受到Heartbleed的威脅。盡管我們還并不清楚Heartbleed是否正應用在在現實環境中(除非由NSA,彭博社報道),但攻擊者已經開始轉移到被稱為“Shellshock”的漏洞。

而10月份帶給我們的是Poodle(填充甲骨文在降級的傳統加密)。正如我們的報道所稱,Poodle的嚴重性在于,主流Web瀏覽器無法連接到使用更現代協議的HTTPS服務器時,它們會對那些邊緣情況降級對SSL3.0的支持。在這篇報道發布時,我們還不完全清楚Poodle在現實世界帶來的嚴重影響程度,但有人會希望這是最后一根救命稻草,來引發對充滿問題的TLS加密機制的重整。

其他方面的消息,安全攻擊上升4.6%;賽門鐵克在3月份辭去其首席執行官,然后在10月份分離其業務—安全和備份;比特幣“墮落到”只有400美元股價,同時,雖然爆發各種非加密安全問題,比特幣仍然安然活在新聞之外;美國政府發布NIST網絡安全框架1.0,其影響仍然不清楚,無疑是因為合規性不是強制性。

展望未來

2014年最大的經驗教訓可以歸結為,你將需要終端到終端加密和雙因素身份驗證來確保數據隱私性,盡管這樣你可能還是無法逃脫NSA的監視。零售業泄漏事故的接連發生讓Europay、MasterCard和Visa(EMV)等標準在明年將會啟動,盡管還不清楚這種標準是否能夠阻止數據泄露事故(被盜信用卡憑證仍將可用于互聯網交易中)。

在10月份,Apple Pay推出,讓Touch ID和NFS無線鏈路陷于PoS問題。在我們報道中身份驗證供應商Nok Nok Labs首席執行官Phil Dunkelberger指出,Apple Pay絕對是對現有信用卡安全的提升。

勢頭可能已經轉向,但真正的變化很難發現。雖然很少見諸報端,但美國政府的機構繼續其監視活動,而NSA無疑正在忙于制定TAO的圣誕目錄。目前似乎還沒有真正的計劃來取代從瀏覽器到服務器的TLS連接,而TLS定期會出現重大漏洞。Apple Pay等系統已經開始使用EMV,并用單次使用令牌來替代靜態字符,Google Pay也做了同樣的事情,但沒有吸引同樣的關注,這些都意味著物理站點會迎來更安全的電子交易。但話又說回來,正如律師事務所BakerHostetler隱私和數據保護做法合伙人Craig Hoffman指出,“EMV本身并不是安全解決方案,這是一個真正的防偽欺詐解決方案,換句話說,EMV芯片并不會阻止攻擊者入侵商家的支付卡網絡。”

今年是否已經發展到信息安全的轉折點要在2015年才知道,你可以從2014年的慘痛教訓中吸取很多經驗,從而提高你作為安全專業人士的技能。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2020-12-31 10:03:49

隱私安全信息泄露網絡安全

2020-12-24 11:10:53

GitHub 技術開發

2014-01-02 17:13:52

Linux開源

2023-12-05 08:31:47

2018-12-13 05:57:36

2015-12-24 09:57:48

2010-12-27 09:53:32

2010-01-01 20:48:53

2014-01-14 10:19:38

物聯網大事件

2014-12-29 09:40:04

2012-02-22 14:26:17

服務器云計算

2009-12-07 11:25:34

2023-09-21 12:02:10

2015-01-26 10:34:29

2014-12-26 09:11:26

2020-12-31 10:46:46

開源COVID-19

2009-12-07 09:22:56

十大事件Windows 7

2021-01-15 10:05:21

5G5G網絡5G終端

2020-07-10 11:23:24

個人信息信息安全數據安全

2015-12-16 11:23:13

2015盤點互聯網
點贊
收藏

51CTO技術棧公眾號

国产精品久久久久久久久男 | 精品第一国产综合精品aⅴ| 亚洲制服中文| av片免费播放| 99精品视频网| 亚洲欧洲在线播放| 污版视频在线观看| 在线不卡日本v二区707| 久久国产乱子精品免费女| 一区二区三区在线播放欧美| www.日日操| 国内外激情在线| 国产成人精品午夜视频免费| 97av在线播放| 五月婷六月丁香| 欧美影院在线| 色综合天天狠狠| 中文字幕欧美人与畜| 亚洲乱色熟女一区二区三区| 免费欧美在线| 久久国产精品网站| 国产色视频一区二区三区qq号| 精品三级在线| 黄色一区二区三区| 亚洲高清视频在线观看| 亚洲黄色小说网址| 人妖欧美一区二区| 欧美精品久久一区二区| 国产激情av在线| 最新精品在线| 欧美日韩在线播放一区| 日本国产中文字幕| √天堂资源地址在线官网| eeuss鲁片一区二区三区在线观看| 国产v综合ⅴ日韩v欧美大片 | 久久久久观看| 欧美精品自拍偷拍| www国产精品内射老熟女| 国产视频三级在线观看播放| 99久久伊人久久99| 91嫩草免费看| 中文字幕网址在线| 久久久久91| 午夜免费在线观看精品视频| 操她视频在线观看| 精品国产乱码久久久久久蜜坠欲下 | 中文成人在线| 欧美日韩一区三区| 欧美一级黄色影院| 成人一级福利| 亚洲一区二区三区四区中文字幕| 亚洲午夜久久久影院伊人| 蜜芽tv福利在线视频| 成人av网站大全| 亚洲最大福利网站| 国产精品无码白浆高潮| 美国av一区二区| 国产精品99久久久久久www| 亚州国产精品视频| 亚洲精品九九| 久久免费精品视频| 国产在线视频你懂的| 欧美成人首页| 色综合久久悠悠| 丁香花五月激情| 亚洲国产精品成人| 免费97视频在线精品国自产拍| 懂色av粉嫩av浪潮av| 国产欧美日韩影院| 国产一区二区动漫| 五月天精品视频| 国产成人1区| 亚洲深夜福利在线| 亚洲精品国产91| av中文一区| 中文字幕亚洲无线码在线一区| www.黄色在线| 日韩av有码| 日韩在线国产精品| 日韩一级片av| 亚洲精品色图| 青青久久av北条麻妃海外网| www.com国产| 日本中文一区二区三区| 国产日韩欧美在线| 国产精品怡红院| 国产精一品亚洲二区在线视频| 国产狼人综合免费视频| 国产精品午夜一区二区| 丝袜美腿亚洲色图| 国产国产精品人在线视| 二区视频在线观看| 91久久久久| 全球成人中文在线| www.久久网| 久久超碰97中文字幕| 亚洲一区中文字幕在线观看| 国产99久久九九精品无码免费| 国产精品性做久久久久久| 亚洲一区二区少妇| av天堂一区二区三区| 不卡一区二区中文字幕| 欧美精品二区三区四区免费看视频 | hd国产人妖ts另类视频| 色综合网色综合| 久久国产这里只有精品| aiai久久| 国产亚洲精品成人av久久ww| 日本少妇aaa| 在线观看的日韩av| 国产精品美女在线| 丰满少妇被猛烈进入| 国产日韩欧美精品电影三级在线| japanese在线播放| 中老年在线免费视频| 欧美高清视频在线高清观看mv色露露十八 | 肉丝美足丝袜一区二区三区四| 日韩大胆成人| 久久精品久久久久| 天天操中文字幕| 激情五月播播久久久精品| 精品一区日韩成人| 国产婷婷视频在线 | 国产视频一视频二| 国内欧美日韩| 日韩精品免费看| 18岁成人毛片| 乱一区二区av| 久久久久久九九九九| h片在线免费| 欧美色中文字幕| 波多野结衣影院| 亚洲电影影音先锋| 国产精品美女在线| 日本韩国一区| 亚洲国产日韩综合久久精品| 91热这里只有精品| 麻豆成人入口| 欧美老女人在线视频| 姑娘第5集在线观看免费好剧| 成人黄色av电影| 午夜探花在线观看| 韩国女主播一区二区| 国产午夜精品理论片a级探花| 久久国产精品波多野结衣av| 精品系列免费在线观看| 日韩aⅴ视频一区二区三区| 黑人精品视频| 欧美一区二区三区在线视频| 我不卡一区二区| 男人的天堂亚洲在线| 精品乱码一区二区三区| 里番在线播放| 日韩欧美一区二区久久婷婷| 免费看特级毛片| 国内精品久久久久影院薰衣草 | 婷婷亚洲五月| 成人a在线视频| 素人av在线| 欧美日韩精品一区二区三区蜜桃 | 黄色网在线看| 91精品在线观看入口| 欧美成人久久久免费播放| 久久国产免费看| 国产又黄又爽免费视频| 亚洲国产伊人| 久久精品国产综合| 99久久精品国产色欲| 欧美激情中文字幕一区二区| 国产免费人做人爱午夜视频| 国产一区不卡| 国产日本欧美一区| 老司机av在线免费看| 69p69国产精品| 性色av无码久久一区二区三区| 国产原创一区二区| 欧洲美女和动交zoz0z| 豆花视频一区| 久久99国产精品久久久久久久久| 超碰人人人人人人| 亚洲一二三区在线观看| 在线播放免费视频| 综合久久亚洲| 国产伦精品一区二区三毛| 影音先锋男人资源在线| 欧美不卡一区二区三区四区| 国产主播在线播放| 国产成人在线视频免费播放| 久久久久久久香蕉| 欧美日韩看看2015永久免费 | 久久免费黄色网址| av网站免费线看精品| 韩国一区二区av| 色综合咪咪久久网| 成人综合色站| 中文字幕一区久| 色噜噜狠狠色综合网图区| 99久久精品国产一区二区成人| 午夜精品久久久久久久99樱桃| 成人免费网站黄| 乱一区二区av| 极品美女扒开粉嫩小泬| 狠狠做六月爱婷婷综合aⅴ| 成人淫片在线看| 中文字幕在线看片| 久久精品青青大伊人av| 开心激情综合网| 欧美中文字幕亚洲一区二区va在线| 夫妻性生活毛片| jlzzjlzz国产精品久久| 中文字幕亚洲乱码| 亚洲毛片网站| 在线无限看免费粉色视频| 精品无人区一区二区| 国产精品视频白浆免费视频| 欧洲黄色一区| 中文字幕在线精品| 天天av综合网| 欧美一级二级在线观看| 亚洲av无码精品一区二区| 亚洲男人天堂一区| 日本一级大毛片a一| 美女爽到高潮91| 男人用嘴添女人下身免费视频| 99久久久久国产精品| 麻豆久久久av免费| 国产成人一二片| 91手机视频在线观看| 手机看片久久| 97在线视频免费观看| 老司机精品影院| 中文字幕亚洲综合久久筱田步美| 天天插天天干天天操| 欧美一级黄色大片| 中文字幕在线观看第二页| 懂色av一区二区三区| 麻豆一区产品精品蜜桃的特点| 欧美国产欧美综合| www.自拍偷拍| 成人精品视频一区二区三区| 在线观看视频你懂得| 免费观看日韩av| 日韩视频免费在线播放| 国产一区二区三区久久久久久久久| 久久av秘一区二区三区| 欧美综合视频| 日韩电影大全在线观看| 色综合www| 精品国产综合| 国内精品国产成人国产三级粉色| 亚洲一区二区久久久久久| 免费视频观看成人| 国产精品日韩在线一区| 成人精品国产亚洲| 国产脚交av在线一区二区| 天堂√中文最新版在线| 98精品国产自产在线观看| japanese色国产在线看视频| 欧美精品xxx| 日本动漫理论片在线观看网站| 久久艹在线视频| 黄色免费网站在线| 欧美刺激性大交免费视频| www视频在线看| 欧美另类精品xxxx孕妇| 亚洲区欧洲区| 久久久久一本一区二区青青蜜月| 里番在线播放| 午夜精品理论片| 一区二区三区四区日本视频| 日本91av在线播放| 性欧美1819sex性高清| 国产成人av在线| 成人午夜在线| 91久久精品国产91久久| 国产suv精品一区二区三区88区| 久久91导航| 国产综合福利在线| 精品一区二区三区视频在线播放| 97超级碰碰| 亚洲无线观看| 国产综合18久久久久久| 久久精品凹凸全集| 欧美一级二级三级| sdde在线播放一区二区| 一本色道久久综合亚洲二区三区| 国产精品久久久久久麻豆一区软件| 国产又粗又硬又长| 亚洲美女毛片| 男女啪啪网站视频| 国产中文字幕精品| 精品国产一区在线| 国产无一区二区| 欧美在线视频第一页| 亚洲aaa精品| 最近中文字幕免费观看| 欧美一区二区黄色| 色视频免费在线观看| 日韩一区二区三区国产| 乱插在线www| 国产精品激情av在线播放| 国产一区一区| 久久精品女人的天堂av| 日韩中文欧美| 亚洲人精品午夜射精日韩| 蜜桃视频在线一区| 国产成人精品一区二区三区在线观看| 国产成人精品亚洲日本在线桃色| 免费在线观看污| 国产精品久久久久永久免费观看 | 99精品久久久久久中文字幕| 日韩精品极品视频免费观看| av电影在线观看| 久久久久久久久久久av| 日韩三区免费| 国产伦精品一区二区三区高清版| 国产精品三级| 免费视频爱爱太爽了| 奇米精品一区二区三区在线观看一| 亚洲成人激情小说| 国产精品免费看片| 五月激情六月丁香| 91精品国产91久久久久久一区二区 | 在线看片一区| 亚洲欧美偷拍另类| 91麻豆免费视频| 久久久精品国产sm调教网站| 日本韩国精品一区二区在线观看| 丰满人妻一区二区三区免费视频| 日韩三级成人av网| 中文日产幕无线码一区二区| 97久久人人超碰caoprom欧美| 任我爽精品视频在线播放| 看一级黄色录像| 日本不卡视频在线观看| 亚洲一区二区三区综合| 一区二区在线观看av| 91久久国语露脸精品国产高跟| 亚洲欧美日韩精品| 92久久精品| av资源站久久亚洲| 欧美三级情趣内衣| 99久久久无码国产精品6| 成人国产精品视频| 欧美黄色免费在线观看| 宅男噜噜噜66一区二区66| 视频免费一区| 91精品国产综合久久香蕉的用户体验 | 中文字幕乱码久久午夜不卡| www毛片com| 亚洲精品小视频| 天堂av在线| 久久国产一区| 亚洲精品乱码| 黄色国产在线观看| 欧美视频二区36p| 人妻视频一区二区三区| 久久久精品网站| 亚洲精品国产嫩草在线观看| 日本成人三级电影网站| 三级在线观看一区二区| 香蕉网在线播放| 黑人欧美xxxx| 欧美69xxxxx| 欧美亚洲第一页| 在线观看欧美理论a影院| 日韩 欧美 高清| 国产欧美精品一区二区三区四区 | 米奇777在线欧美播放| 国产精品无码一区二区三区免费| 一区二区三区高清在线| 亚洲精品久久久久久久久久久久久久| 久久99精品久久久久久琪琪| av日韩在线免费观看| 国产女人18毛片| 成人激情小说乱人伦| 国产尤物在线视频| 亚洲一区二区精品| 99er精品视频| 隔壁人妻偷人bd中字| av电影在线观看完整版一区二区| 日韩久久精品视频| 亚洲欧洲高清在线| av成人亚洲| 国产又粗又猛又爽又黄的网站| heyzo一本久久综合| 久久永久免费视频| 久久精品99久久久香蕉| 国产精品极品| 一本大道熟女人妻中文字幕在线| 国产日韩欧美综合一区| 国产高清免费在线观看| 91国产一区在线| 国产精品久久久久久麻豆一区软件 | 日本欧美韩国国产| 五月天婷婷在线观看视频| 91国内精品野花午夜精品| 2021国产在线| 无遮挡亚洲一区| 99riav一区二区三区|