社會熱點:黑客落網(wǎng)難掩“泄密門”深層問題
來源:華圖網(wǎng)校發(fā)布時間:2012-01-17 [an error occurred while processing this directive]
黑客雖然落網(wǎng),但泄密門背后的深層問題也不容忽視,若網(wǎng)站能加大在安全上的投入,堵住黑客的入侵之門,那么想必“泄密門”事件也將不會發(fā)生。
“泄密門”事件有了最新的消息,北京市公安局工作人員表示,目前已抓獲兩名涉案黑客,但還有部分涉案人員尚未歸案。
2011年年未,國內(nèi)最大的程序員網(wǎng)站CSDN網(wǎng)站被曝600多萬用戶的數(shù)據(jù)庫信息被黑客公開,隨后網(wǎng)上又出現(xiàn)嘟嘟牛、7K7K、多玩網(wǎng)、178游戲網(wǎng)等多家網(wǎng)站用戶數(shù)據(jù)庫泄露的消息,一場互聯(lián)網(wǎng)的恐慌如多米諾骨牌般迅速傳導。甚至有網(wǎng)友戲稱,2012年尚未到來,互聯(lián)網(wǎng)危機已提前來到。
我們的生活離不開網(wǎng)絡(luò),而網(wǎng)絡(luò)也離不開密碼,所以“泄密門”所造成的后果,將是非?植赖。但若將“泄密門”事件,簡單的歸結(jié)為“黑客”,這也有失偏頗。
一直以來,互聯(lián)網(wǎng)的發(fā)展都是以擴張效率為主導,激烈的競爭讓互聯(lián)網(wǎng)企業(yè)不得不爭分奪秒地爭搶發(fā)展速度,這個時候,安全很容易被視為降低開發(fā)效率的影響因素而被忽略。
瑞星公司信息安全專家唐威透露,以一家中型網(wǎng)站為例,部署應(yīng)有的安全防護措施每年只需投入十幾萬元到幾十萬元,這對于那些已經(jīng)融資正在“燒錢”發(fā)展的互聯(lián)網(wǎng)企業(yè)而言其實是很容易實現(xiàn)的。然而,有些企業(yè)即便是對安全公司提供的免費安全服務(wù)也很少用。
某券商TMT研究部門公布的調(diào)研數(shù)據(jù)顯示,目前中國互聯(lián)網(wǎng)公司的信息安全支出在整體IT支出中的比例不到1%,而對安全性要求比較高的金融行業(yè)為10%。歐美互聯(lián)網(wǎng)公司的安全支出占比普遍為8%~10%。
網(wǎng)站對于安全投入較少,致使安全防護薄弱,很多網(wǎng)站甚至采用了明文密碼存儲或不安全的MD5加密存儲。網(wǎng)站處于互聯(lián)網(wǎng)這樣一個相對開放的環(huán)境中,網(wǎng)站整體安全防護中的任何一點漏洞或不足都可能在網(wǎng)絡(luò)上被迅速放大和利用,從而導致網(wǎng)站安全事件層出不窮。黑客固然可恨,可若網(wǎng)站能加大在安全上的投入,堵住黑客的入侵之門,那么想必“泄密門”事件也將不會發(fā)生。
【責任編輯:育路編輯 糾錯】