2015年,我们一起经历的IT安全事件
岁末年初,又到了总结与畅想的季节。对于IT安全行业来说,新问题总是层出不穷,而我们回顾历史,并不只是在感慨他人不幸的同时暗叹自己的幸运,更希望这些曾经出现过的事件甚或事故带给我们更多启迪,以防更多悲剧的发生。
一如继往,笔者梳理了2015年发生过的IT安全事件,并从中选跳出五个代表性的故事拿来与大家分享。
事件一:互联网拼车公司Uber数据库泄漏 5万名司机个人信息被盗
2015年2月,在5万名司机数据被盗后,Uber公司向法院提交传票请求以获取GitHub数据来查明其数据泄露事故的源头。Uber在2014年9月中旬察觉到潜在的数据泄露事故,而随后的调查发现Uber数据库是在2014年5月13日遭受了未经授权访问。
事件二:互联网公司宕机事件
2015年5月27日支付宝因光纤被挖导致网络故障,5月28日携程网因员工误操作造成官网和客户端全面瘫痪。所幸,支付宝用了2小时满血复活,而携程经过了12小时的折腾后恢复正常。没有黑客,没有组织和预谋,两家在国内数一数二的互联网公司以这样的方式短期罢工,可谓一石激起千层浪,引起舆论一片哗然。
事件三:美政府信息泄露 约4百万数据被盗
2015年6月,美FBI忙着调查一起政府数据泄露事故,该起事故中,有上百万数据被盗。而经此一事,美国政府一向依赖的EINSTEIN防御系统遭到质疑。就国土安全局官方发言人称,这次未能成功预防数据被盗乃是因为“在新型威胁未被识别或关联入库前,EINSTEIN系统尚无法立即发现并予以保护”。
事件四:意大利黑客公司Hacking Team超400GB数据遭窃
2015年7月,专注于向政府及执法机构兜售入侵与监视工具的意大利安全公司Hacking Team超过400GB的数据遭窃取并被公诸网络。被盗数据包括Hacking Team一些产品的源代码、邮件、录音和客户详细信息。这些数据带给Hacking Team非常严重的影响,其大客户均受此波及,包括美国FBI等。
事件五:iOS开发者微博自爆XcodeGhost恶意软件 Apple Store官方应用遭感染
2015年9月,一iOS开发者在微博自爆XcodeGhost恶意软件,自此,iOS用户一直处于XcodeGhost威胁的雾霾之下。该恶意软件能够窃取用户数据,甚至通过网络钓鱼获取用户的用户名和密码。据检测,Apple Store的许多官方应用已经受感染,而受感染的应用仍在持续增加。
作者:张程程
来源:51CTO

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
安卓木马 Marcher 窃取数十款银行 APP 账户凭证,杀毒软件无法卸载
一种新 Android 银行木马 Marcher 正在兴起,通过短信或彩信进行网络钓鱼攻击诱骗用户下载恶意软件,获取权限、收集数十家银行账户数据。重要的是,国内外二十多款杀毒软件拿它没办法,无法查杀卸载。 据 Securify 统计,在 11000 个受影响设备中近 5700 个属于德国移动设备、2200 个是法国移动设备。此外,大多数受感染的设备运行的是 Android 6.0.1 系统。 安全专家介绍,木马通过短信、彩信或者社交软件消息进行网络钓鱼,利用社会工程学诱骗用户点击下载木马,安装时应用程序将请求用户提供短信存储、访问以及设备管理员这样的高级权限。 木马通过两种方式发动攻击: 一种是拦截、发送带有验证的银行信息。 另外一种是“覆盖攻击”,当你使用银行 APP 时,木马会查询目标列表中是否存在该 APP,并有针对性的在屏幕上跳出对应银行的网络钓鱼窗口。黑客设计的钓鱼窗口十分逼真并要求用户输入银行凭证等信息。 许多有针对性的银行 APP 目前该银行木马主要针对国外数十家银行及社交应用 APP,银行如汇丰银行、PayPal、奥地利银行、苏格兰银行等,社交类如 Instagram、...
- 下一篇
《企业级ios应用开发实战》一2.7 在 iPhone 上运行应用程序
2.7 在 iPhone 上运行应用程序 如果要在iPhone手机上运行程序则没有那么容易了。正如第1章所述,在开始开发iPhone应用程序之前,你需要注册成为iPhone开发人员。只有这样,苹果公司才会允许你使用“完全的”的SDK,否则你只能下载一个有功能限制的免费SDK。注册页面位于。苹果将该注册程序称为苹果开发者计划(Apple Developer Plan),其中针对iPhone开发人员的称作iOS开发者程序。在该页面的底部提供了苹果支持的所有注册程序(见图2-29)。 在该页面底部的Programs列表中,列出了所有的iOS开发者程序类型(排在列表的头3项):iOS Developer ProgramiOS Enterprise ProgramiOS University ProgramiOS University Program程序是免费的,面向科研和教学人员。它也提供了完整的Xcode和iPhone模拟器,但不支持将应用程序在真实的iPhone(iPod Touch或iPad)中运行,而且也不支持通过App Store发布应用程序。iOS Developer Pro...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8编译安装MySQL8.0.19
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- Mario游戏-低调大师作品
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS8安装Docker,最新的服务器搭配容器使用
- CentOS7安装Docker,走上虚拟化容器引擎之路