2013年国内网络安全领域十大事件
- 格式:doc
- 大小:505.00 KB
- 文档页数:7
2013年国际十大互联网安全事件盘点2013年即将过去了,回顾这一年在国际互联网安全领域发生的事件,有很多安全问题一直在侵害我们的电脑和移动设备,为此,我们根据过去一年在安全问题上的重要性,对国际上重大事件进行了一一盘点。
一、“棱镜门”事件爆发美国国家安全局监控用户隐私2013年6月5日,美国前中情局(CIA)职员爱德华·斯诺顿披露给媒体两份绝密资料,一份资料称:美国国家安全局有一项代号为"棱镜"的秘密项目,要求电信巨头威瑞森公司必须每天上交数百万用户的通话记录。
另一份资料更加惊人,美国国家安全局和联邦调查局通过进入微软、谷歌、苹果等九大网络巨头的服务器,监控美国公民的电子邮件、聊天记录等秘密资料。
此后斯诺登现身香港,声称自己良心感悟,无法允许美国政府利用“棱镜”项目侵犯全球民众隐私以及互联网自由。
他表示,美国政府早在数年前就入侵中国一些个人和机构的电脑网络,其中包括政府官员,商界人士甚至学校。
斯诺登后来前往俄罗斯申请避难,获得俄罗斯政府批准。
二、微软2013年补丁数量超过100个明年停止对WindowsXP安全更新12月初,微软公布12月份11个安全更新补丁,至此2013全年微软补丁数量已达到106个,最近5年已是第三次补丁数量"破百".据统计,今年微软高危漏洞补丁为42个,占比达到39.6%;9月补丁数量最多,达到13个。
中国安全公司已成为提升Windows安全性的重要力量,今年360七次报告漏洞而获得微软致谢,迄今共十三次协助微软修复漏洞。
微软近期宣布,到2014年4月8日为止,将不再为WindowsXP系统提供漏洞补丁。
目前360等国内安全厂商已经宣布继续对XP系统漏洞进行保护。
三、比特币席卷全球诈骗案件频发2013年比特币大受追捧,造就比特币神话的原因之一,就是其宣称的“安全性”。
不过最近这一年多时间爆出的几次虚拟货币“大劫案”。
根据美国FBI查获的案件显示,今年9月份,FBI查获毒品交易网站“丝路”(SilkRoad)后,有两大比特币网站涉嫌数千万美元以上金额的比特币。
2013十大网络安全事件及网络威胁 (1)发布时间:2014.01.06 05:14 来源:赛迪网作者:子鉃【赛迪网-IT技术讯】2013年的棱镜门事件至今余波未了,新型安全威胁也层出不穷。
本文搜集整理了国内外安全企业所发布的2013年网络安全事件及威胁TOP榜单,列举出其中最为重要的十大如下。
1.棱镜门事件引发网络安全新思考2013年6月,美国国安局(NSA)前雇员斯诺登曝出的“棱镜门”事件震惊全球,它造成的一个明显影响就是导致诸如Lavabit和Silent Circle这样的加密邮件服务商迫于压力而关闭,因为它们拒绝向法律机构和政府部门提供这样的服务。
由此还引发另外一个揭露隐私安全问题的事件:美国国家安全局关于椭圆曲线加密算法的阴谋,该算法由美国国家标准与技术研究院(NIST)发布。
美国前中情局(CIA)职员爱德华•斯诺顿披露给媒体数份绝密资料显示,美国国家安全局(以下简称“NSA”)通过恶意软件感染了全球超过5万台计算机,以窃取各种敏感信息;美国政府早在数年前就入侵中国一些个人和机构的电脑网络,其中包括政府官员,商界人士甚至学校;美国的“八大金刚”(思科、IBM、谷歌、高通、英特尔、苹果、甲骨文、微软)一直就跟NSA合作,向NSA提供它所感兴趣的信息。
由于这些公司的产品都被用在了中国国家关键信息基础设施的建设上。
国家的信息安全所面临的威胁十分严重,信息安全的自主创新和贯彻国家意志已经成为事关国家安全的重大战略问题。
该事件的爆发导致下半年一批信息安全上市公司如启明星辰、北信源、蓝盾、卫士通等的股票迭创新高。
据中信证券报告指出,未来三年政府在信息安全上的投入意愿将大幅加强,行业复合年均增长率有望达到35%-40%,并伴随进口替代过程,政策力推国产替代,中国本土的软硬件生产、系统集成、网络安全提供商以及中国本土的互联网公司将迎来重大利好。
2.韩国政府爆发大规模黑客攻击凸显国家间网络战争雏形2013年3月20日,据韩国联合通讯社报道,韩国广播公司、文化广播电台、韩联社电视台等媒体以及新韩银行、农协银行等金融机构的计算机网络当天全面瘫痪。
2月,中国人寿80万份保单信息可上网任意查询,包括险种、手机号、身份证号和密码一应俱全。
3月,支付宝转账信息被谷歌抓取,直接搜索“site:”就能搜到转账信息,数量超过2000条。
4月,英国离岸金融业200多万份邮件等文件泄密,全球数千名匿名财富持有者的身份首次遭曝光。
这些材料涉及170个国家的13万人,信息量多达260G,其中也包含来自中国的富人。
5月,雅虎日本疑再遭入侵2200万用户信息或被窃取。
6月,爱德华·斯诺顿将美国国家安全局关于PRISM监听项目的秘密文档披露给了《卫报》和《华盛顿邮报》,随即遭美国政府通缉,事发时人在香港,随后飞往俄罗斯。
6月,搜狗手机输入法漏洞导致大量用户敏感信息泄露。
8月,如家等快捷酒店开房记录被泄露,包括客户名(两个人的话都会显示)、身份证号、开房日期和房间号等。
10月,Adobe安全漏洞被黑客利用,近300万账户隐私信息泄露。
10月,圆通百万客户信息遭泄露,客户的地址、姓名、手机号码等信息一览无余,其近百万条信息,购买者可随意挑选。
技术专家证实,能随时看到全国所有客户的实时信息,除了圆通内鬼,即便黑客也很难做到。
10月,东航等多家航空公司疑泄露乘客信息。
分析2013年的信息泄密事件,明朝万达注意到:一方面信息泄密的途径和方式进一步复杂化及多样化,既有利用系统及应用漏洞攻击的方式,也有基于商业软件植入后面的方式,甚至社工手段也在普及;另一方面,信息泄密的领域进一步扩大,既涵盖了衣食住行等个人隐私泄密,也包括了金融安全、商业秘密及国家秘密等领域。
明朝万达同时观测到,移动互联网及云计算的普及,大大提升了信息泄密的风险,由于这些创新信息化模式导致的信息泄密事件呈现快速增多的态势。
此外,诸如圆通快递泄密和雅虎信息泄密事件屡次发生的事件表明,部分收集和使用个人信息的企事业单位对于保护用户个人信息依然持漠视态度,这也是信息泄密事件屡发不止的原因。
基于2013年信息泄密事件的分析,结合多年服务于政府及企事业单位数据安全的经验,明朝万达认为,要降低信息泄密事件,根源在于政府及企事业单位等要负起保护个人隐私和单位敏感数据的责任,通过管理措施和成熟的数据安全技术手段强化单位信息安全防护水平,尽快建立数据安全管理及防护体系。
2013年国内外重大互联网安全事件盘点2013-12-24 19:48 IT专家网佚名(网友上传)关键字:互联网安全2013年国内外发生了诸多的互联网安全事件,这些事件给用户们在个人信息安全、生活习惯等方面造成了重大的影响。
“棱镜门”事件席卷全球,搜狗和腾讯频频泄露用户隐私信息,比特币诈骗案件频频爆发。
接下来我们来盘点一下过去一年国内外的重大互联网安全事件。
一、搜狗输入法和浏览器频频泄露用户信息2013年6月5日安全平台乌云曝出搜狗输入法导致大量用户敏感信息泄露,时隔五个月,央视又曝出搜狗浏览器致用户QQ、支付宝等信息泄露。
随后虽然搜狗方面极力回应称漏洞并不存在,但已有众多用户反馈亲历过此事,不少媒体、安全专家提醒搜狗用户,只有尽快修改账户密码才能保证账户安全。
二、“棱镜门”事件爆发美国国家安全局监控用户隐私2013年6月5日,美国前中情局(CIA)职员爱德华·斯诺顿披露给媒体两份绝密资料,一份资料称:美国国家安全局有一项代号为"棱镜"的秘密项目,要求电信巨头威瑞森公司必须每天上交数百万用户的通话记录。
另一份资料更加惊人,美国国家安全局和联邦调查局通过进入微软、谷歌、苹果等九大网络巨头的服务器,监控美国公民的电子邮件、聊天记录等秘密资料。
此后斯诺登现身香港,声称自己良心感悟,无法允许美国政府利用“棱镜”项目侵犯全球民众隐私以及互联网自由。
他表示,美国政府早在数年前就入侵中国一些个人和机构的电脑网络,其中包括政府官员,商界人士甚至学校。
斯诺登后来前往俄罗斯申请避难,获得俄罗斯政府批准。
三、金山“蓝屏门”致数千万用户受损2013年6月,大量金山毒霸用户反馈在更新6月微软补丁后出现系统蓝屏、崩溃等故障。
日本金山6月12日晚间向日本市场用户致歉,承认错误并放出更新解决该问题。
6月13日,微软发布官方公告称使用金山毒霸的用户更新安全补丁时可能出现问题。
此后,金山官方才于当日傍晚向中国内地用户致歉。
国内网络安全大事近年来,国内网络安全问题时有发生,不仅给用户造成了巨大经济损失,也严重威胁国家安全。
以下将介绍一些在国内发生的重大网络安全事件。
首先,2011年,中国网络安全产业联盟发布报告指出,中国成为全球最大的网络安全威胁来源国。
中国的黑客被认为是全球网络攻击的主要幕后黑手,不论是政府机构还是私营企业,频频遭受网络攻击。
其次,2015年,人人公司旗下的在线教育平台“人人网校”遭到黑客攻击,近2000万账户信息被泄露。
这次事件不仅导致用户隐私受到侵犯,也对人人公司声誉造成了极大的损害。
更为严重的是,2016年,我国最大的人力资源服务供应商“猎云网”遭到黑客攻击,5000多万用户的个人隐私信息被窃取。
这种信息泄露的后果非常严重,会给用户带来极大的困扰和风险,如身份盗用等。
除了个人隐私泄露外,金融领域也经常成为黑客攻击的目标。
2017年,全国信用信息服务专业委员会发布数据显示,我国个人信息泄密事件增长近三成,其中金融行业受到的攻击最为严重。
黑客借助各种手段从金融机构窃取用户的账户密码、身份证信息等敏感信息,给用户造成了巨大经济损失。
此外,互联网游戏也经常遭受黑客攻击。
2017年,有数十个国内游戏公司的用户账号信息被大规模盗取,造成用户无法正常登陆和玩游戏。
这种攻击不仅影响了用户体验,也对游戏公司的盈利能力造成了重大威胁。
针对这些网络安全事件,我国政府也采取了一系列措施来保障网络安全。
2017年,国家互联网信息办公室发布了《网络安全法》,加强了对网络数据的保护和管理。
此外,加强网络监管,提升民众的网络安全意识也成为了政府的重点工作。
尽管我国政府在网络安全领域加强了监管和管理,但是网络安全问题仍然时有发生。
对于个人用户来说,保护个人信息的安全意识要提高,尽量避免在不可信任的网站上输入个人信息。
对于企业来说,建立健全的网络安全体系和加强员工安全培训都是必要的。
总的来说,国内网络安全问题严重影响了经济发展和国家安全。
信息技术重点领域2013年度热点事件评选结果软件领域一、国务院印发《政府机关使用正版软件管理办法》。
2013年8月15日,国务院印发了《政府机关使用正版软件管理办法》,成为我国软件正版化进程中的里程碑事件。
二、北京、上海获评“中国软件名城”,厦门、沈阳等城市积极申报“中国软件名城”。
2013年4月、5月,工信部先后为上海市、北京市“中国软件名城”揭牌。
厦门、沈阳、武汉、杭州等城市积极创建“中国软件名城”。
三、软件产业“十二五”规划部分指标提前完成。
截至2013年年底,《软件产业和信息技术服务业“十二五”发展规划》中部分指标提前完成,表明我国软件产业在软件名城创建、两化深度融合等政策和措施的推动下呈现出健康发展的态势,为全面完成《规划》中的各项指标奠定了基础。
四、计算机信息系统集成特一级资质企业名单公示。
2013年9月29日,电子信息工程网公示了由工信部计算机信息系统集成资质认证工作办公室首次评审出的特一级资质企业名单,这是国家为完善计算机信息系统集成企业资质管理工作的一项重要举措。
五、软通动力和华为合资公司正式挂牌运营。
2013年1月24日,软通动力技术服务有限公司在武汉东湖高新区正式挂牌成立,对于推动区域经济发展具有重要积极影响。
六、智能设备操作系统三大阵营格局初步显现。
2013年上半年,由于移动互连设备的迅猛增长以及传统PC的衰退,全球智能设备操作系统呈现的谷歌、苹果、微软三大阵营的格局已经初步显现。
七、“12306”网上售票系统订票高峰期遭遇考验。
12306网上售票系统在订票高峰期遭遇重重考验,产生了较大社会影响,反思其背后的技术原因对于软件开发和软件产业发展具有重要启示作用。
八、中科红旗因资金链断裂面临倒闭危机。
2013年,中科红旗因资金链断裂开始陷入困境并引发员工请愿讨薪事件,折射出国产基础软件产业发展面临的诸多困难和挑战。
开源领域一、CCN开源软件创新联合实验室正式成立。
2013年3月21日,CSIP携手国防科技大学与CANONICAL公司合作成立CCN开源软件创新联合实验室。
2013年网络安全八大威胁2012年的大门正在关闭,展望新一年的时候到了。
就在你为2013年制定商业与IT计划的同时,网络罪犯们也正在制定新年规划,准备着针对特定计算机系统与大大小小的组织发起愈加复杂的攻击。
在过去的一年中,企业遭受了多起严重的黑客攻击与破坏事件。
随着攻击者与企业间的“军备竞赛”在2013年进一步升级,IT部门与安全专家将需要时时都比黑客罪犯技高一筹,以保护企业不受攻击威胁。
2013年,恶意黑客们将使用哪些顶尖手段,对企业带来哪些最大的安全威胁呢?第一大威胁:社会工程这一切将开始于社会工程——一种无论在实体还是数字世界级都久经沙场的“黑帽战术”。
在计算机时代来临之前,它就是凭借巧言令色偷偷绕过一家公司的防线。
如今,社会工程已经开始利用起了包括Facebook和LinkedIn 在内的社交网络。
攻击者正扩展社会工程的使用面,不再仅限于致电目标雇员,然后钓出信息。
在过去,他们也许会打电话到前台,要求转接到目标雇员,这样从来电显示看就像是一个公司内部电话。
然而,如果网络罪犯所寻找的细节信息早已被发布在社交网络之上,那么就不需要以上战术了。
毕竟,社交网络就是用来建立与经营人脉的,只消一个令人信服的公司或个人主页,再加之以一个加好友请求,就足以成就一场社会工程骗局。
第二大威胁:高级持续性威胁警惕社会工程的重要性不言而喻,因为它可能预示着某一旨在突破公司防御墙的复杂攻击。
过去一年发生了多起针对企业和政府的高调攻击。
这些攻击被称为高级持续性威胁。
他们高度复杂,是精心构建的产物,背后的用意是获取某个网络的访问权限并神不知鬼不觉地盗取信息。
他们采取“韬光养晦”的策略,通常难以被发现,因而成功率颇高。
此外,APTs不需要每次都将MicrosoftWord这样的知名软件作为攻击对象,它们也可以攻击其他载体,比如嵌入式系统。
随着眼下拥有互联网地址协议的设备日益增多,建设系统安全性的需要从未如今天这样迫切。
2013年度十大网络事件盘点第一篇:2013年度十大网络事件盘点盘点那些有槽点的基情/爱情/奸情/商情(2013年度十大网络事件盘点)1、沙逼北京猪投上海岁月是把杀猪刀,养肥了的2013年又到了瓜熟蒂落割肉的时候,各位是不是都在磨刀霍霍准备上菜了呢?不过,煮熟的鸭子都有可能飞走了,更何况是还没有到嘴的肥肉。
这不眼馋沙师弟飞北京的二师兄大手一挥,带领孩儿们游上海去了。
于是乎新闻标题”沙逼北京”总算有绝对的下联了:”猪投上海”。
2、王力宏李云迪分别公布恋情西游师兄弟的分道扬镳,令人心酸,不知道明年的哥伦比亚大学还有没有他们的一席之地。
要知道,哥伦比亚大学可是以盛产“基友”而文明的,著名基情人士李云迪和王力宏的女友都是哥伦比亚大学的好基友。
只是,基情恒久远,新娘变了人,以致李云迪和王力宏相继曝光女友消息后很多网友痛哭“再也不相信爱情了”。
3、王菲李亚鹏离婚再也不相信爱情的又何止是网友,还有昔日的姐弟恋夫妻楷模王菲与李亚鹏。
“我要的是一个家庭,你却注定是一个传奇”李亚鹏的声明有着难掩的失落和遗憾。
但是,不得不说天后就是天后,王李离婚的微博不仅让娱记在周五晚上下不了班并无法安度周末,甚至连号称海纳百川有容乃大的微博都被网友高密度刷屏至一度瘫痪,让人不得不感慨天后的气场。
4般汪峰上头条不是所有歌手都叫王菲,叫汪峰也不行。
因此,尽管同是天涯沦落人,差别咋就这么大呢?更让汪峰泪奔的事,离婚撞车事件就好像是开启了魔咒一样。
向章子怡表白时,撞上了恒大夺冠;好不容易发首新歌,吴奇隆和刘诗诗、刘恺威和杨幂又纷纷爆出喜讯……峰哥你就认命吧!要不让新晋女友章子怡换个名称也行,比如头条神马的就不错。
不过俗话说得好,只要人人都献出一点爱,汪峰也能上头条。
据说,在广大网友的帮助下,“帮汪峰上头条”终于成了一次头条,可谓是喜大普奔。
5恒大夺亚冠恒大亚冠了,举国球迷喜大普奔,即便是我这个足球小白也深有同感与有荣焉。
不过,恒大夺冠固然可喜可贺,但俱乐部的胜利不能代表中国足球的胜利!相反恒大夺冠更彰显中国国家队的疲软,中国足球的改革之路,任重道远!6嫦娥三号登月任重道远的除了中国足球还有穿越时空跨越千万年终于能够回家看看的嫦娥。
盘点网络金融安全十大事件1、支付宝转账信息被谷歌抓取2013年3月27日,有网友在微博上曝出,使用谷歌搜索输入“site:shenghuo.alipay转账付款”,即可看到各种转账信息,包括付款账户、收款账户、姓名、日期等。
这一事件立即引发“隐私泄露”恐慌。
支付宝表示,不排除有极少量用户将自己支付结果页面分享到公共区域,造成某些搜索引擎可抓取。
支付宝已经主动将用户支付结果页面做部分信息隐藏,进一步帮助用户保护个人隐私信息。
但对这一解释,不少用户表示仍然心存疑虑。
2、超级网银曝授权漏洞2013年6月,“超级网银”授权漏洞风波爆发,安徽的陈女士在网购时被骗子诱导进行了“超级网银”授权支付操作,短短24秒内10万元被骗。
事实上,“超级网银”是一种标准化跨银行网上金融服务产品,能方便用户实时跨行管理不同的银行账户。
问题在于一旦有不法分子恶意利用“超级网银”,就可以将对方账户余额全部偷走。
用户往往是收到QQ发来的一条链接,打开也没有任何病毒的提示。
只要输入相应的资料,就有可能让别人完全控制你的银行账户。
业内评论指出,这表明银行的风险提示和安全防护能力仍有待加强,用户的风险防范意识也亟须进一步提高。
3、光大乌龙指事件2013年8月16日11时5分,上证指数出现大幅拉升,大盘一分钟内涨超5%。
最高涨幅5.62%,指数最高报2198.85点,盘中逼近2200点。
11时44分,上交所称系统运行正常。
下午2时,光大证券发布公告,声称策略投资部门自营业务在使用其独立的套利系统时出现问题。
2013年8月30日,证监会披露对光大乌龙指事件调查结果———事件当日,光大证券首先获知其交易系统出现问题,却未选择戒绝交易,反而在信息公开前将股指期货合约等大量卖出,构成“内幕交易”行为。
对光大证券处以超过5.2亿元巨额罚款。
4、“网赢天下”停业2013年8月,网络借贷平台“网赢天下”由于不堪挤兑压力,宣布永久停止服务。
第三方机构统计,这家运营仅仅4个月的网贷平台累计成交额近7.8亿元,目前仍“欠债”近1.8亿元,有上千名投资人无法提现。
1.D-Link路由器被曝重大漏洞近日,国内安全专家发现友讯集团(D-Link)新产品“云路由”使用的固件系统中存在漏洞,黑客可轻易攻破路由器后台,获取用户网银密码等隐私。
漏洞涉及17个型号,预计全球受影响用户高达300万。
此次受影响的路由器系列为D-Link新推出的产品云路由,与传统路由器相比,云路由相当于一个小型的家庭控制中心。
此次漏洞,黑客只需要向路由器提交几个“指令”便可以拿到路由器权限,获取权限后,除了可以借此推送广告、获取推广佣金、劫持正常网站到钓鱼挂马网站外,还可以通过获取用户的上网流量,解析出用户的所有上网信息,获取用户的宽带账号密码,网银、支付宝等账号密码2.十大酒店泄露大量房客开房信息2月11日,据漏洞盒子白帽子提交的报告显示,知名连锁酒店桔子、锦江之星、速八、布丁;高端酒店万豪(丽思卡尔顿酒店等)、喜达屋(喜来登、艾美酒店等)、洲际(假日酒店等)网站存在高危漏洞——房客开房信息大量泄露,一览无余,黑客可轻松获取到千万级的酒店顾客的订单信息,包括顾客姓名、身份证、手机号、房间号、房型、开房时间、退房时间、家庭住址、信用卡后四位、信用卡截止日期、邮件等等大量敏感信息。
3.机锋被曝泄露2300万用户信息用户信息安全遭威胁1月5日,就在机锋科技二度易主仅半月后,机锋科技旗下机锋论坛被曝出存在高危漏洞,多达2300万用户的信息遭遇安全威胁。
这也成为2015年国内第一起网络信息泄露事件。
据知情人士称,机锋论坛泄露的2300万用户数据包括用户名、注册邮箱、加密后的密码等信息,由于机构数据库对用户密码仅使用了简单的MD5(计算机安全领域广泛使用的一种散列函数)加密,黑客能够快速破解出绝大部分明文密码。
对此,机锋方面通过微博回应称,技术部门已展开深入调查,“目前初步判断是2013年泄露的老数据”,并强调,“机锋所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息并不能破解密码并盗取用户账号”。
1999年至2014年中国重大网络安全事件1999年,中国围剿千年虫20 世纪90 年代,由于当时生产生活中使用的很大一部分计算机或微机不支持四位数字的年份,即把2000 年仍按照00 年来计算,这将引发信息系统的计时紊乱,好像计算机的大脑生了病,无法满足人们的正常使用,甚至影响整个世界正常的经济社会生活。
中国也不例外,金融、通信、交通、供电等众多领域均受“千年虫”威胁。
北京市截至1999 年5 月底,市相关部门组织专家对全市水、电、气、热等重点行业的重点单位进行了大检查;6 月19 日中午12 时至20 日中午12 时,全国银行业统一停业测试,对银行业解决2000年问题的技术改造工作进行检验。
一场剿灭“千年虫”的实战打响。
所谓“千年虫”(计算机2000 年问题),就是指当初为节省存储空间,在某些使用了计算机程序的智能系统(包括计算机系统、自动控制芯片等)中,只采用了两位十进制数来表示年份。
因此,当系统进行(或涉及到)跨世纪的日期处理运算(如日期跨越、多个日期之间的计算或比较等)时,就会出现错误的结果,进而引发各种各样的系统功能紊乱甚至崩溃。
大部分老一些的主机系统、许多个人计算机和数以百万计的嵌入软件程序以及安装在各类控制系统中的半导体芯片,到2000 年1 月1 日都有可能因时间判断的混淆发生故障,不能正确处理有关数据,造成混乱甚至崩溃,从而引发经济上、军事上、科学计算与人类社会生活的一系列连锁反应。
以北京为例,1999 年4 月下旬至5 月底,北京市2000 年办公室同部分市政协委员、专家,对全市的水、热、电气、医疗、电信、银行、消防、交通等涉及国计民生的重点行业进行了一次大检查。
结果表明,北京市水、电、气、暖等与老百姓生活密切相关的行业,都有较好的准备与应急措施,确保了2000 年过渡前后未出现大的问题,大部分单位已进入测试阶段。
2001年,中美网络大战2001 年五一长假期间,由美军侦察机在中国海南岛东南104公里处撞毁中国军机并侵入中国领空的事件,引发的一场大规模的中美红黑客网上对决。
十大网络暴力事件大全网络暴力是一种危害严重、影响恶劣的暴力形式。
本站为大家整理的相关的十大网络暴力事件,供大家参考选择。
十大网络暴力事件20XX年,有网民在猫扑网贴出一张“自己女朋友”的美女照片,引起网友关注并开始搜索。
很快,这位名叫“陈某某”的女子大量个人资料被公布于网络,“陈某某事件”被视为人肉搜索的第一例,但那时候还没有“人肉”的说法。
自该事件之后,网络暴力愈演愈烈。
20XX年2月,一网友公布了一组虐猫视频截图,一名时髦女子用高跟鞋将小猫踩死。
不久,有网友发出“宇宙通缉令”,不少网友悬赏捉拿“凶手”。
很快,该女子虐猫地点和她的工作单位等信息曝光。
事件的结果是,虐猫女被解除职务。
20XX年12月29日,北京一女白领跳楼身亡。
她在“死亡博客”中将寻死原因归咎于丈夫的不忠,并在博客贴出丈夫和第三者的照片。
随后,有网站将该女子丈夫的住址、工作单位等信息全部披露。
部分网民到该女子丈夫和其父母住处骚扰,甚至在墙壁上刷写“逼死贤妻”、“血债血偿”等标语。
最终,法院宣判该女子丈夫起诉的三家网站赔偿8000元。
20XX年5月21日,一段视频中一名女子用轻蔑的口气大谈对四川地震和灾区难民的看法,激烈和脏话充斥其中。
随后,有网友发帖说,知道该女子的详细信息,包括身份证号、家庭成员、具体地址、QQ密码以及家人的电话。
随后,警方将女子拘留,该女子向受害人道歉,但被人肉方未就信息泄露继续追责。
20XX年4月24日,一名90后女孩在豆瓣网上发了一篇《诶!真该买个私人飞机》日志,后被网友称为“晕机女”。
很快,其各种信息均被公布,不少人留下攻击性语言。
事发后,女生委托律师发声明,希望网友停止传播。
20XX年12月8日,陈女士和一名环卫工人因口角打起来。
经调解,陈女士赔了环卫工人500元钱。
然而,事情经过被网友发到网上,同情环卫工人的网友将陈女士店面位置、老公的电话号码、车牌号码等信息进行了公开,陈女士频频受到电话辱骂,生意也受到影响。
盘点2013年国内网络安全领域十大事件不亚于斯诺登"棱镜门"
在即将结束的2013年里,国内网络安全领域硝烟四起,互联网巨头纷纷投身安全领域,网络安全事故也是隔三岔五曝出,其猛烈程度丝毫不亚于斯诺登引爆的“棱镜门”。
更值得关注的是,很多网络安全事故本身就出自各大巨头后院起火。
接下来让我们一起回顾下,2013年业界发生的十大安全事件。
一、7000多万QQ群数据公开泄露
11月20日,国内知名漏洞网站乌云曝光称,腾讯QQ群关系数据被泄露,在迅雷上很容易就能找到数据下载链接。
据测试,该数据包括QQ号、用户备注的真实姓名、年龄、社交关系网甚至从业经历等大量个人隐私。
数据库解压后超过90G,有7000多万个QQ群信息,12亿多个部分重复的QQ号码。
随后腾讯公司回应称,此次QQ群泄露的只是2011年之前的数据,黑客攻击的漏洞也已经修复。
不过这么大规模数据在网上公开,由此引发的后遗症很难消除。
目前已有网站打出“精准营销”的旗号,根据QQ用户的真实姓名、爱好、经历、从业特征发送垃圾邮件;更让人担心的是,这些数据可能被不法分子利用进行诈骗。
如果一个人的真实姓名和QQ号、
群关系都在网上暴露出来,诈骗信息将更加难以防范。
二、12306新版上线就曝漏洞
为配合新一轮的春运工作,新版中国铁路客户服务中心12306网站两天前正式上线试运行。
不过,就在上线第一天(12月6日),擅长“挑刺”的IT高手们就发现12306新版网站存在漏洞。
漏洞发现者指出,12306网站漏洞泄露用户信息,可查询登录名、邮箱、姓名、身份证以及电话等隐私信息。
另一个漏洞的发现者也曝出“新版12306网站存在多个订票逻辑漏洞”,该漏洞可能导致后期订票软件泛滥,造成订票不公。
铁路总公司对此回应,“上线当晚漏洞已经弥补”,但12306的安全性也由此被人们打上一个大大的问号。
三、伪基站致各地垃圾短信肆虐
今年9月工信部颁布了《电话用户真实身份信息登记规定》和《电信和互联网用户个人信息保护规定》,按这一规定用户办理移动电话卡入网时,必须进行实名制登记。
“手机实名制”一度被解读为对虚开号卡、垃圾短信、诈骗短信等行为的一种遏制。
奇怪的是政策实施了两个多月,用户手机中的垃圾短信并没有消停,究其原因竟是伪基站作怪。
该事件引发舆论关注后,全国多地公安部门迅速行动,接连破获多起非法基站案件,查获了一批伪基站。
继续,伪基站已经成为垃圾短信的主要源头,而这些伪基站不仅对市民日常生活造成骚扰,甚至威胁了其财产安全,也对通信运营商的网络质量和安全,以及一些金融机构的形象造成了恶劣影响。
四、360卸载手机预装软件遭围攻
“六大派围攻光明顶”,360在十一长假前又摊上大事了。
风暴的核心是360手机助手推出的一项“管理预装软件”功能,在该功能的PC界面上,用户可对手机一键Root,并对任何手机预装软件进行卸载操作。
在节前的测试版本中,360手机助手对预装软件做出了“建议卸载”、“建议保留”、“XX%用户选择卸载”的提示,被包括百度、小米、金山等互联网公司,以及联想、华为等硬件厂商的认为存在诱导卸载嫌疑,因此集体对360手机产品做出下架处理,网络甚至戏称这种紧张局势为“六大门派围攻光明顶”。
此后360表态称,鉴于手机厂商及应用开发者的意见,360对预装软件卸载的提示进行了修改,但卸载预装软件功能仍得到保留。
随着与手机厂商之间的和解,360手机产品在各类应用商店都恢复上架。
五、“蓝屏门”重创金山
2013年对网络安全公司来说都不平静,一边360和手机厂商激烈交火,另一边金山和微软补丁也较上了劲。
6月,大量金山毒霸用户反馈在安装微软补丁后出现系统蓝屏、崩溃等故障。
在金山停止推送补丁前,整个上午金山论坛里蓝屏反馈不断,几乎100%可以重现。
究竟是微软补丁的“毛病”还是金山毒霸惹祸?按照金山官方公告,微软补丁在发布前没有和安全软件做兼容性测试,但随即有网友发现,金山日本官网已经挂出致歉声明,原来蓝屏风波蔓延到了日本岛国。
微软官网也打破沉默,直指是金山软件问题造成蓝屏。
同样是打补丁蓝屏,在日本金山道歉,在国内则推卸责任。
让人们寒心的不是技术漏洞,而是诚信的缺失。
六、酒店开房记录大规模泄露
今年乌云太火了!8月,有人通过乌云提交漏洞称,国内一大批快捷酒店开房记录被泄露,泄露住客开房信息的如家等酒店全部或者部分使用了浙江慧达驿站网络有限公司开发的酒店WiFi管理、认证管理系统,慧达驿站在服务器上实时存储了这些酒店客户的记录,包括客户名、身份证号、开房日期和房间号等隐私信息。
随之而来的,在线查询部分酒店住客信息的网站也开始出现,并迅速在网上流传。
很多网友在登录该网站后也都发微博直呼,“上面查询到的信息真是太准了,姓名、手机号、身份证都对得上。
”
泄露的已经泄露了,对于中招者来说,姓名、身份证号、手机号都不是能随便换掉的。
或许就开了一次房,留下的是长远的伤害。
七、超级网银曝授权漏洞
在收到QQ发来的一条链接,在打开也没有任何病毒提示的情况下,输入相应的资料,就会让别人完全控制你的银行账户?今年6月,“超级网银”授权漏洞风波爆发,安徽的陈女士在网购时被骗子诱导进行了“超级网银”授权支付操作,短短24秒内10万元被骗。
事实上,“超级网银”是一种标准化跨银行网上金融服务产品,能方便用户实时跨行管理不同的银行账户。
问题在于一旦有不法分子恶意利用“超级网银”,通过欺诈手段获取他人银行账户的授权,就可以将对方账户余额全部偷走。
业内评论指出,面对“超级网银”层出不穷的安全问题,银行的风险提示和安全防护能力仍有待加强,用户的风险防范意识也亟
须进一步提高。
八、搜狗浏览器“泄密”疑云
这是一次颇为蹊跷的事件,其口水战意味远远超出产品问题本身。
11月5日,先是论坛和微博上有人爆料“搜狗浏览器存重大漏洞泄露大量用户密码”,360安全卫士微博也转载证实此事,当天下午搜狗浏览器发表官方声明,否认存在所谓的“重大漏洞”。
本来是360和搜狗双方各执一词,之后央视也“不甘寂寞”卷入其中,记者证实亲测搜狗漏洞存在,能够登录陌生人的淘宝、QQ邮箱、公积金、12306等重要账号。
湖南卫视也加入战团,联系到上海一位搜狗浏览器用户,在其电脑上实拍了搜狗泄露的数千个账号密码。
一向孤军奋战的360,终于有央视和芒果台两大电视媒体作为旁征。
此后随着漏洞无法重现(360说搜狗偷偷修复了,搜狗说根本不存在),此事也不了了之。
最可怜的还是那些搜狗用户,至今也不知道该不该修改密码,自己的账号是不是还足够安全。
九、安卓应用大面积挂马漏洞
都知道安卓系统不安全,但真的中招,恐怕不是像电脑一样杀杀毒就OK的,手机话费、通讯录、短信等等全都暴露在黑客眼下。
更可怕的是,因为安卓系统本身的特点,很多知名厂商的产品也经常会暴露出漏洞。
以今年9月安卓系统WebView开发接口引发的挂马漏洞为例,看看一长串中招的应用名单:手机QQ、微信、百度、快播,以及QQ浏览器、360手机浏览器、UC浏览器、金山猎豹浏览器等绝大多数手机浏览器。
血淋淋的事实也告诉我们,不靠谱的链接千万不要点。
对手机来说:中招很危险,后果很严重。
十、微软确认将停止对XP提供安全更新
毫无疑问,微软将对XP终止服务是网络安全的压轴大戏。
已经确认的消息是,2014年4月8日,微软将不再为Windows XP系统提供漏洞补丁。
但是XP真能如微软所愿退出历史舞台么?答案显然是否定的。
根据最新市场统计数据,目前国内XP市场份额仍高达60%左右,出于硬件配置、升级成本、使用习惯等多方面因素,大多数中国电脑用户还离不开相伴超过12年的XP。
不出意料的是,安全厂商和微软对XP的态度完全是冰火两重天。
搜索“XP终止服务”相关新闻,明确宣称继续保护XP的名单包括:趋势科技、360、瑞星、金山、北信源,等等。
而我们所期待的,也只能是这些厂商真如他们所言,有意愿、更有能力继续守护着XP。