上周云儲存服務(wù)商Dropbox遭遇了一次嚴(yán)重的安全問題,任何用戶的帳號不用密碼就可以直接訪問。問題與程序代碼有關(guān),Dropbox在當(dāng)天更新了代碼,結(jié)果引進(jìn)了一個影響認(rèn)證系統(tǒng)的bug;直至4小時后他們才發(fā)現(xiàn)問題,并立即進(jìn)行了修正。官方博客證實,已經(jīng)向在此期待登錄的帳號發(fā)送了電子郵件通知,Dropbox公司表示只有一小部分的賬戶被匿名訪問。同時Dropbox聯(lián)合創(chuàng)始人Arash Ferdowsi表示,他們將加強(qiáng)安全確保不會發(fā)生同樣事情。
許多憤怒的客戶威脅要將他們的文件存放到其競爭對手的云服務(wù)之中。此次的事故再一次激起了用戶以及其他青睞云存儲公司對于服務(wù)器端加密等安全問題的爭論。
同時上周19歲英國少年黑客瑞恩被英美警方聯(lián)合抓捕,瑞恩面臨5項指控,其中包括密謀襲擊英國唱片業(yè)協(xié)會的網(wǎng)站和國際唱片業(yè)聯(lián)合會的網(wǎng)站。
在全球一系列的打擊行動中,F(xiàn)BI已經(jīng)打掉了兩個網(wǎng)絡(luò)犯罪集團(tuán),他們主要散布病毒及惡意軟件。這兩個犯罪團(tuán)伙累計獲利7400萬美元,百萬的電腦用戶深受其害。
近日Ponemon針對Juniper網(wǎng)絡(luò)公司產(chǎn)品進(jìn)行了調(diào)查,以583家公司為樣本的報告指出,有九成的公司表示在過去一年內(nèi)至少有一次被黑的記錄;有六成表示有兩次以上的入侵,而僅有五成的公司表示對于未來一年內(nèi)的入侵稍有信心可以度過。這些數(shù)據(jù)要比其他報告來的更高,也推測企業(yè)在這場惡意入侵網(wǎng)絡(luò)的競賽中漸漸趨于劣勢。
在接連不斷的安全問題中也體現(xiàn)出用戶本身安全意識差的特點,在索尼被攻擊后,黑客公開了上億索尼的客戶信息,其中包括了無數(shù)密碼。微軟MVP Troy Hunt分析了索尼用戶密碼習(xí)慣。結(jié)果顯示:93%的用戶使用6位到10位密碼,50%的密碼低于7位,67%的Sony和Gawke的帳號使用相同密碼,82%的密碼使用的是九個小寫字母字符,99%的密碼不包含一個非字母數(shù)字字符。
同時蘋果公司也公布了Snow Leopard最后的更新,這將為下個月即將到來的Lion更新集做準(zhǔn)備。包括在Mac OS X 10.67內(nèi)的更新還包括Snow Lepard和Snow Leopard服務(wù)器內(nèi)的36個漏洞修補(bǔ)。(李智/編譯)