日韩欧美综合-国产色影院-黄色欧美大片-奶茶视频黄色-无码粉嫩虎白一线天在线观看-亚洲天堂手机在线-亚洲欧美日本在线-日本特级黄色-亚洲tv在线-婷婷激情综合-亚洲精品无-成人免费黄色-亚洲色图久久久-色噜噜狠狠狠综合曰曰曰-精品久久久精品-蜜臀av在线播放-国产美女高潮流白浆视频

“王鵬你妹”事件:專有信息系統(tǒng)的安全性防范

作者:IT新聞網(wǎng) 來(lái)源:IT新聞網(wǎng) 2012-12-29 10:37:04 閱讀 我要評(píng)論 直達(dá)商品

“王鵬你妹”事件,折射出的正是信息安全專家對(duì)于此類攻擊的擔(dān)憂,假使這次出問(wèn)題的不是乘客信息顯示系統(tǒng),而是我們的地鐵信號(hào)系統(tǒng)或指揮系統(tǒng)感染了病毒或被操縱,我們所要付出的代價(jià)是無(wú)法估量的。

【IT商業(yè)新聞網(wǎng)訊】(記者 艾米)10月8日,北京地鐵5號(hào)線電視屏幕顯示“王鵬你妹”四字,引發(fā)全國(guó)關(guān)注和熱議。北京地鐵公司官方微博致歉稱:顯示屏幕是系統(tǒng)故障或工作人員錯(cuò)誤操作。但該解釋并沒(méi)有得到大家諒解,有媒體大膽預(yù)測(cè):北京地鐵PIS屏(乘客信息顯示系統(tǒng))慘遭黑客攻擊!

事件真相并非我們的關(guān)注重點(diǎn)。金山企業(yè)安全專家對(duì)本案例進(jìn)行研究分析后認(rèn)為,與乘客信息顯示系統(tǒng)類似的專有系統(tǒng)的信息安全,應(yīng)該引起安全行業(yè)和相關(guān)單位重視,并能依托切實(shí)的、整合的解決方案予以有效保障。

專有系統(tǒng)面臨的威脅以及威脅產(chǎn)生的后果

所謂的專有信息系統(tǒng),是某些行業(yè)、單位使用的自有的處理業(yè)務(wù)的一種計(jì)算機(jī)系統(tǒng),具有較強(qiáng)的專有性和行業(yè)應(yīng)用特性。例如:銀行的ATM自動(dòng)取款系統(tǒng),地鐵針對(duì)旅客使用的乘客信息顯示系統(tǒng),大型制造業(yè)工廠針對(duì)生產(chǎn)業(yè)務(wù)使用的工業(yè)控制系統(tǒng)等。由于專有系統(tǒng)與使用單位的核心業(yè)務(wù)息息相關(guān),因此,專有系統(tǒng)的信息安全至關(guān)重要。

面對(duì)“王鵬你妹”事件,首先引起我們思考的第一個(gè)問(wèn)題是:在如今日益復(fù)雜的網(wǎng)絡(luò)環(huán)境中,專有信息系統(tǒng)會(huì)面臨哪些威脅?這些威脅會(huì)產(chǎn)生什么樣的后果?

金山企業(yè)安全專家認(rèn)為,擺在專有信息系統(tǒng)面前的首要威脅是APT攻擊(高級(jí)持續(xù)性威脅)。這種攻擊行為具有極強(qiáng)的隱蔽能力,通常是利用企業(yè)或機(jī)構(gòu)網(wǎng)絡(luò)中受信的應(yīng)用程序漏洞來(lái)形成攻擊者所需 C&C網(wǎng)絡(luò);而且APT攻擊具有很強(qiáng)的針對(duì)性,攻擊觸發(fā)之前通常需要收集大量關(guān)于用戶業(yè)務(wù)流程和目標(biāo)系統(tǒng)使用情況的精確信息,當(dāng)然針對(duì)被攻擊環(huán)境的各類0day收集更是必不可少的環(huán)節(jié)。APT攻擊一旦形成,對(duì)專有系統(tǒng)產(chǎn)生的危害不可估量,一方面他能執(zhí)行惡意腳本,掃描終端用戶使用環(huán)境,發(fā)掘可利用的攻擊資源;另一方面它能給專有網(wǎng)絡(luò)植入惡意軟件,針對(duì)用戶環(huán)境中應(yīng)用程序漏洞,注入惡意代碼,構(gòu)建僵尸網(wǎng)絡(luò)。歷史上比較著名的針對(duì)專有網(wǎng)絡(luò)的APT攻擊事件是震網(wǎng)攻擊,這是一次十分成功的APT攻擊,據(jù)伊朗核電站人員描述,美國(guó)政府利用伊朗核電站相關(guān)系統(tǒng)出現(xiàn)的0day漏洞 “量身定做”了超級(jí)工廠病毒,這次攻擊導(dǎo)致了伊朗整個(gè)國(guó)家70%的電腦病毒肆虐,成功阻止了伊朗核活動(dòng)的進(jìn)程。

擺在專有信息系統(tǒng)面前的第二個(gè)危險(xiǎn)是:黑客入侵。專有信息系統(tǒng)遭入侵后對(duì)某些機(jī)構(gòu)產(chǎn)生的后果是無(wú)法預(yù)估的。目前來(lái)看,漏洞是黑客入侵專有信息系統(tǒng)最有效的途徑。黑客能利用操作系統(tǒng)的諸多漏洞取得管理員權(quán)限,從而利用管理員權(quán)限為所欲為,這種情況層出不窮。近幾年,ATM自動(dòng)取款系統(tǒng)的被入侵案例非常多,耳熟能詳?shù)氖?010年的黑帽大會(huì)上,西雅圖的一位安全高管利用自動(dòng)取款系統(tǒng)的漏洞,讓ATM瘋狂吐錢(qián),引起全球震驚;另一個(gè)案例是:有黑客成功入侵花旗銀行的自動(dòng)提款機(jī)(ATM)網(wǎng)絡(luò),盜取客戶的個(gè)人識(shí)別碼(PIN),輕松竊取了至少200萬(wàn)美元。

以上事件的發(fā)生還不是最恐怖的。如果某些恐怖組織利用病毒或者惡意程序去感染或入侵包括醫(yī)院、生命研究、天然氣管理等機(jī)構(gòu)的專有信息系統(tǒng),那將造成無(wú)法彌補(bǔ)的災(zāi)難。“王鵬你妹”事件,折射出的正是信息安全專家對(duì)于此類攻擊的擔(dān)憂,假使這次出問(wèn)題的不是乘客信息顯示系統(tǒng),而是我們的地鐵信號(hào)系統(tǒng)或指揮系統(tǒng)感染了病毒或被操縱,我們所要付出的代價(jià)是無(wú)法估量的。 上一頁(yè)1 2 下一頁(yè)


  推薦閱讀

  YY赴美IPO:弱關(guān)系鏈下成長(zhǎng) 連續(xù)學(xué)習(xí)型創(chuàng)業(yè)

很難想像,2008年才正式推出的YY語(yǔ)音,能夠在騰訊的眼皮底下,發(fā)展成今日注冊(cè)用戶4億、月活躍用戶7050萬(wàn)的即時(shí)通訊平臺(tái)。 前幾分鐘,美國(guó)證券交易委員會(huì)公布了YY公司的赴納斯達(dá)克上市招股書(shū)。李學(xué)凌用去近七年半的時(shí)>>>詳細(xì)閱讀


本文標(biāo)題:“王鵬你妹”事件:專有信息系統(tǒng)的安全性防范

地址:http://m.sh-jijian.com/a/guandian/yejie/20121229/112475.html

樂(lè)購(gòu)科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問(wèn)題請(qǐng)及時(shí)與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂(lè)購(gòu)科技進(jìn)行文章共享合作。

網(wǎng)友點(diǎn)評(píng)
我的評(píng)論: 人參與評(píng)論
驗(yàn)證碼: 匿名回答
網(wǎng)友評(píng)論(點(diǎn)擊查看更多條評(píng)論)
友情提示: 登錄后發(fā)表評(píng)論,可以直接從評(píng)論中的用戶名進(jìn)入您的個(gè)人空間,讓更多網(wǎng)友認(rèn)識(shí)您。
繁峙县| 东方市| 金川县| 北京市| 邓州市| 龙泉市| 炎陵县| 五台县| 疏附县| 洱源县| 周口市| 日土县| 鄂伦春自治旗| 沅江市| 河西区| 昆明市| 桂平市| 甘孜| 松桃| 嘉荫县| 嘉黎县| 仁怀市| 忻州市| 绥滨县| 桐柏县| 长岭县| 饶河县| 米林县| 丹凤县| 广元市| 道孚县| 清丰县| 长葛市| 诏安县| 治多县| 多伦县| 遂川县| 沈丘县| 沙洋县| 夏津县| 沂水县|