盤點2014年信息安全大事件
1、2014年1月21日,中國互聯網出現大面積DNS解析故障
這一次事故影響到了國內絕大多數DNS服務器,近三分之二的DNS服務器癱瘓,時間持續數小時之久。事故發生期間,超過85%的用戶遭遇了DNS故障,引發網速變慢和打不開網站的情況。
2、2014年2月27日,維護網絡安全首次列入政府工作報告
中央網絡安全和信息化領導小組宣告成立,在北京召開了第一次會議。中共中央總書記、國家主席、中央軍委主席習近平親自擔任組長,李克強、劉云山任副組長,再次體現了中國最高層全面深化改革、加強頂層設計的意志,顯示出在保障網絡安全、維護國家利益、推動信息化發展的決心。
3、2014年3月26日,攜程“安全門”事件敲響網絡消費安全警鐘
攜程網被指出安全支付日志存在漏洞,導致大量用戶銀行卡信息泄露。攜程第一時間進行技術排查和修復。并表示,如用戶因此產生損失,攜程將賠償。在獲利的同時,電商如何對用戶信息進行保護引發人們思考。
4、2014年4月8日,微軟停止XP支持。同月,現OpenSSL心臟出血漏洞
微軟公司在向2億多用戶發布通牒100天后,停止了對WindowsXP系統提供技術支持。微軟表示,Windows XP的運行環境存在很大的漏洞,微軟發布的補丁不能有效抑制病毒的攻擊,因此不斷在其官網上告知用戶可能承受一些風險。同月,全球互聯網遭遇多起重大漏洞攻擊事件襲擊:OpenSSL的Heartbleed(心臟出血)漏洞、IE的0Day漏洞、Struts漏洞、Flash漏洞、Linux內核漏洞、Synaptics觸摸板驅動漏洞等重要漏洞被相繼發現。
5、2014年5月,山寨網銀及山寨微信大量竊取網銀信息
山寨網銀和山寨微信客戶端,偽裝成正常網銀客戶端的圖標、界面,在手機軟件中內嵌釣魚網站,欺騙網民提交銀行卡號、身份證號、銀行卡有效期等關鍵信息,同時,部分手機病毒可攔截用戶短信,中毒用戶面臨網銀資金被盜的風險。
“我下載了一個網上銀行APP,打開之后輸入用戶名及密碼進行登錄,過了一會兒,我竟然發現我賬戶中的錢被轉賬了!”南京市民孫先生就被山寨網銀APP給“坑”了。像山寨網銀、山寨微信之類含惡意軟件的山寨APP轉化率都很高,它們除了源源不斷地推送廣告,大量消耗流量之外,不少甚至能夠遠程控制或者竊取受害者的手機隱私信息,盜取網銀資金,并且屏蔽扣費短信,讓受害者防不勝防。隨著山寨APP的大量涌現,讓諸如愛加密這樣的移動應用保護平臺受到了越來越多開發者的重視而迅速成為行業新秀。
6、2014年6月,免費WiFi存陷阱,竊取用戶手機中的敏感信息
央視《每周質量報告》,曝光了黑客通過公共場所免費WiFi誘導用戶鏈接而獲取手機中銀行卡、支付寶等賬戶信息從而盜取資金的消息,引發了網民對于免費WiFi安全性的擔憂。
7、2014年7月28日,蘋果承認存在“安全漏洞”
蘋果公司首次承認了iPhone確實存在“安全漏洞”,蘋果員工可以利用此前未公開的技術提取用戶個人深層數據,包括短信信息、聯系人列表以及照片等。
此次事件一經爆出,破除了iOS應用安全性極高的神話,給iOS應用開發者敲響了安全警鐘。在這種安全的形式下,緊隨其后,國內知名移動安全服務商愛加密于11月推出了iOS系統下的應用加密服務。針對iOS的技術原理和破解原理,分別從本地數據、方法體/方法名、URL編碼、程序結構、網絡傳輸數據等幾個方面對iOS應用進行全方位的保護,并可以根據iOS應用用戶的需求提供定制解決方案。這也是目前已知的國內唯一的一家第三方專業iOS應用加密,并且是免費提供的。
8、2014年8月12日,1400萬快遞數據遭販賣
警方破獲了一起信息泄露案件,犯罪嫌疑人通過快遞公司官網漏洞,登錄網站后臺,然后再通過上傳(后門)工具就能獲取該網站數據庫的訪問權限,獲取了1400萬條用戶信息,除了有快遞編碼外,還詳細記錄著收貨和發貨雙方的姓名、電話號碼、住址等個人隱私信息,而拿到這些數據僅用了20秒的時間。
9、2014年9月,美國家得寶公司確認其支付系統遭到網絡攻擊
將近有5600萬張銀行卡的信息被盜,這比去年發生在Target的客戶銀行卡數據被盜事件還要嚴重。
10、2014年10月2日,摩根大通銀行承認7600萬家庭和700萬小企業的相關信息被泄露
身在南歐的黑客取得摩根大通數十個服務器的登入權限,偷走銀行客戶的姓名、住址、電話號碼和電郵地址等個人信息,與這些用戶相關的內部銀行信息也遭到泄露。受影響者人數占美國人口的四分之一。
11、2014年11月24日,網信辦聯合中央編辦、公安部、工信部等多八個部門舉辦首屆國家網絡安全宣傳周活動
中共中央政治局常委、中央書記處書記、中央網絡安全和信息化領導小組副組長劉云山在啟動儀式上發表講話。他指出,網絡信息人人共享、網絡安全人人有責,要不斷增強全民網絡安全意識,切實維護網絡安全,著力推進網絡空間法治化,為建設網絡強國提供有力保障。
12、2014年12月3日,86萬條簡歷數據泄露 求職者謹防精準電信詐騙
烏云漏洞平臺2日晚間公開了一個關于導致智聯招聘86萬用戶簡歷信息泄露的漏洞。該漏洞于12月2日提交,據稱可獲取包含用戶姓名,地址,身份證,戶口等各種信息。
隨著全社會對信息安全的日益關注,國家層面也開始有針對性地在信息安全相關的軟件和硬件領域進行更為嚴格的把關,將有可能涉及信息安全的威脅“拒之門外”。中央國家機關政府采購中心正式公布了今年殺毒軟件類產品采購名單,而一直在國內政府采購中榜上有名的卡巴斯基和賽門鐵克則被排除在安全軟件供應商之外。這一舉措意味著我國政府開始正視信息安全長期依賴國外技術的現象,國產安全軟件將迎來新的機遇。
責任編輯:大云網
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡