聚焦隐私保护 近期信息安全热点追踪!
泡泡网软件频道6月16日 信息泛滥的今天,黑客技术普及的网络,信息保护也越来越收到个人乃至企业、国家的重视。在信息安全这个用户数量与市场潜力均十分巨大的热点市场,引人瞩目的近期信息安全事件已经扰乱了业界发展的脚步,引起了社会的广泛关注。本文对最近信息安全事件进行热点追踪,再次把目光聚焦在隐私保护这块灼热的土地。
(一)被黑事件追踪
索尼“黑客门”事件
由四月延至五月的索尼“被黑”事件到今天,已经持续了将近一个月,虽然目前事件态势已经由“愈演愈烈”转为“稍有踪迹可循”,虽然索尼公司“遭袭”的部分业务已经区域性的开始恢复,但“黑客门”事件给索尼公司带来的形象受损、潜在巨额赔偿和战略转型受挫等多重危机在所难免,再加上此前索尼公司已经饱受地震带来的创伤,此次的黑客入侵事件,更是为索尼公司的发展雪上加霜。
索尼公司在提交给美国国会的信件中表示,已发现了标注有Anonymous组织口号的黑客攻击遗留信息,索尼可能是在暗示,Anonymous可能参与了入侵;但Anonymous组织负责人则在一段音频声明中表示,不排除组织某些个别成员自作主张擅自实施了攻击,但Anonymous组织并未实施网络攻击,并谴责索尼公司的“暗示”。

索尼公司被黑客入侵“受害者”的形象无法挽救其被“千夫所指”的命运,由于事件不断升级,索尼公司股价接连下跌,市值蒸数十亿美元,损失可谓是“惨重”。
除了可以计算的显性损失外,在如何安抚用户、重新培养用户忠诚度、修复信任危机等隐性损失上面的数据已经无从计算,但不可否认的是,弥补这一损失,将是一个持久且庞大的资金消耗。
美国参院网站遭黑客入侵
据报道,近来攻击Sony等网站的神秘集团宣称,已入侵美国参议院网站并窃取资料。参议院安全主管纠仪长办公室证实,有人入侵公共网页Senate.gov的服务器,但没有机密信息外泄。

自称“Lulz Security”的黑客集团在lulzsecurity.com网站上公布多笔档案,宣称窃取自参院网站Senate.gov。该集团说:“我们不太喜欢美国政府,他们网站不是很安全。这只是窃自参院网站数据的一小部分,意在警告。这算不算战争行为?有疑问吗?”
黑客上述说法显然是指有报道说,美国军方已决定,可以传统武力因应外国的网络攻击。
参院纠仪长办公室发表声明证实,计算机安全人员发现,未获授权人士上周末入侵Senate.gov服务器。不过入侵者没有突破防火墙接触敏感数据,只能读取、查明置于Senate.gov 的数据目录架构。声明中说,“这个服务器处理参院网络防火墙公开端的资料,任何参议员办公室放在该处的档案,本来就是要提供大众使用”。
(二)黑客精神,你到底有多远
黑客精神:
黑客精神曾经让很多有点技术和没有技术人员羡慕向往。每一个黑客都是不一样的,但是真正的黑客们之间,拥有着同样的东西,他们自己称之为黑客精神。黑客精神有许多种表达方式,如下:
蔑视权威,反抗传统。
帮忙test和debug免费的软件
永远探索,永远创新。
一切与金钱无关。
为hacker文化而努力
自由!
可是,曾几何时,黑客精神已经愈来愈远,当人们谈起黑客,想到的是攻击、盗取。是更多人的误解:只要有病毒攻击那就是黑客所为,只有木马入侵那就是黑客所为;也是更多黑客高手们的自掘坟墓:黑客精神远逝也。也由于此,相关的个人隐私保护不断泄漏、公司信息不断被黑盗取,信息泛滥的不安全时代让更多用户心生不安全感。同时一般的远程控制软件,非黑的远程控制工具也收到严重牵连。
远程控制软件的“尴尬地位”
远程控制软件本身,可以做为远程管理工具,可为远程办公环保代言。在电脑出现困难时,可能用到远程协助功能,在QQ上对好友说一声,帮我解决,然后发起远程协助请求,朋友接受你的请求,然后就可以从远程你电脑。如果你再将控制权交给朋友,那朋友就象在你的电脑旁边操作一样。而事实上不少远程控制软件功能更是全面,以达到自己操作电脑可以做什么,远程就可以做什么。正规远程控制软件如radim、网络人远程控制软件等,操作简单,穿透内网,连开始基础的端口映射都一一免除,也即把远程控制技术渗入一般人,只要会操作网页的基本都能用到远程控制软件,可用来远程办公、远程协助、远程服务器维护等等,甚至实现对多客户端控制。

而现在,远程控制软件日益盛行的今天,所处位置却很是尴尬。一是不少人提前远程控制软件第一反应就是黑客软件,木马病毒,唯恐逃之不及。事实上,以网络人远程控制软件为例,远程控制软件和远程控制木马最大区别是:
类似网络人远程控制软件的一般远程控制软件,真正要实现远程控制是需要双方安装软件的,不仅可以远程的访问桌面,对远程电脑的电脑拍照或屏幕录制,以保护远程电脑信息安全,同时可用于网管远程维护电脑,或公司高管实现一个对多的远程办公,远程监管等。当然不可否认,网络人远程控制软件也有一个隐蔽监控功能,但如果不是你的身边人,你的上司,凡能接触你电脑的人是不可真正实现隐蔽监控的。
远程控制木马具有破坏性,比如DDOS攻击、下载者功能、格式化硬盘、肉鸡和代理功能。可以干任何坏事,可以在被控计算机完全不知情的情况下窃取任何资料,把远程计算机配置成代理服务器,以此为跳板再去攻击其他计算机,甚至有不少“黑客”热衷于控制远程计算机的摄像头。只要你随意接收了一张陌生图片或文件,就可能你整个电脑甚至电脑所在的网络内都受病毒入侵,可能是受隐蔽监控,可能是网络瘫痪。一个黑客控制数千台计算机,管理数千台计算机的数据,监视数千台计算机主人的日常生活。此时黑客要盗取你的个人信息那简直轻而易举、看心情的事。看索尼被黑事件中,黑客不断炫耀百般嘲弄就可看出他们的嚣张气焰。
(三)国内信息安全市场“烽烟四起”
虽然截止目前,在各方的多次调研下,依然没有令人信服的证据及真相显露,但索尼公司此次遭袭所导致的用户数据信息泄露范围已经涉及到数十个国家地区和过亿用户,酿成至今规模最大的个人信息遭窃“大祸”,已经成为不争的事实。而由此引起的关于掌握大量个人信息的信息科技公司究竟该承担怎样的社会责任及付出怎样的保护力度,也引人深思。
由于现阶段网络普及力度的逐渐加大,企业及个人用户的工作与生活都与互联网越来越密不可分,而企业及个人信息可能被泄露、获取、滥用甚至用于不法行为的风险也越来越大。此次索尼用户数据泄露事件,已经不仅仅是一个公司的“危机”,更引发了社会对于大型信息科技公司所承担的社会责任及应尽义务的思考。“巨头”们在一定程度上也是大规模个人信息的持有者和控制者,因此企业加大对网络安全的监控势在必行。
信息安全软件的“不正当竞争”
围绕在国内杀毒软件市场的竞争,已经成为近年来信息安全行业的焦点之一。在本月,集中宣判的关于信息安全软件“不正当竞争”案的判决,更是搅动了整个行业的“一池春水”。
腾讯公司诉360隐私保护器侵权案
4月26日,经朝阳区人民法院审理认为,“360隐私保护器”对QQ2010软件监测提示的“可能涉及隐私”,与客观事实不符;“360隐私保护器”还采取了不符合事实的字眼,构成了商业诋毁。
法院判令北京奇虎、奇智软件及三际无限等被告停止发行使用涉案“360隐私保护器”,删除相关网站涉案侵权内容,在360网站首页及法制日报公开致歉30日,并赔偿原告损失40万元;
(四)隐私保护,你的路有多长
随着网络的普及,个人信息被暴露、被滥用或者被盗用的可能性增大。类似索尼这样的公司,是个人信息的拥有者和控制者。我们需要加大对掌握大量个人信息的公司和机构的监管力度。
索尼“黑客门”事件,给企业和政府部门敲响了警钟。周汉华介绍说,在发达国家,对用户个人信息的保护一向很重视。比如,欧盟国家早在1995年就有个人信息保护指令。而在我国,对于个人信息保护的立法比较滞后,缺乏统一的法律。个人信息保护法还没有出台;同时,多头监管及执法权限不明,造成执法主体的分散;此外,通过民事方式的维权,往往成本较高,很多用户选择了放弃。
中国社科院法学研究所周汉华研究员说,“就企业来说,应当从行为规范、硬件设施、权限管理、人事制度等方面来加大对个人信息的保护。”
同时我们的杀毒厂商又以一种什么样的目的和心态在进行着杀毒事业呢。市场竞争在所难免,但如果良性的也罢了。作为国内信息安全市场的佼佼者,此次针对几大杀毒软件厂商的集中宣判,无疑将成为相关部门针对日新月异的互联网变化局势所作出相应条例法规的判罚佐证。业内普遍分析认为,工信部正式办法的出台还将会制定更为严格的关于不正当竞争的规定。
关于网络用户的隐私被泄露,已经成为近年来网络安全的焦点之一,网络用户隐私虽然看起来不如企业机密信息那么重要,但如果企业一旦没能妥善保护,将会为用户带来多重安全隐患,随之带来的大规模用户信息安全威胁也足以使企业焦头烂额,目前,众多的网络用户较难限定自己愿意公开的信息,也不完全清晰的知道该在哪些方面划定自己的隐私界限,重新定位互联网隐私底线,势在必行。除去用户保护自己隐私观念不够完善外,动辄拥有数以万计用户信息的信息科技企业,也应该承担保护用户隐私的社会责任,一旦因为规避责任而得不到用户认可,将给企业带来更为重大的损失,看来,这隐私保护的道路长得很呢。■
关注我们


