上周雲儲存服務商Dropbox遭遇了一次嚴重的安全問題,任何使用者的帳號不用密碼就可以直接存取。 問題與程式碼有關,Dropbox在當天更新了代碼,結果引進了一個影響認證系統的bug;直至4小時後他們才發現問題,並立即進行了修正。 官方博客證實,已經向在此期待登錄的帳號發送了電子HTTP://www.aliyun.com/zixun/aggregation/18686.html">郵件通知,Dropbox公司表示只有一小部分的帳戶被匿名存取。 同時Dropbox聯合創始人Arash Ferdowsi表示,他們將加強安全確保不會發生同樣事情。
許多憤怒的客戶威脅要將他們的檔存放到其競爭對手的雲服務之中。 此次的事故再一次激起了使用者以及其他青睞雲存儲公司對於伺服器端加密等安全問題的爭論。
同時上周19歲英國少年駭客瑞恩被英美警方聯合抓捕,瑞恩面臨5項指控,其中包括密謀襲擊英國唱片業協會的網站和國際唱片業聯合會的網站。
在全球一系列的打擊行動中,FBI已經打掉了兩個網路犯罪集團,他們主要散佈病毒及惡意軟體。 這兩個犯罪團夥累計獲利7400萬美元,百萬的電腦使用者深受其害。
近日Ponemon針對Juniper網路公司產品進行了調查,以583家公司為樣本的報告指出,有九成的公司表示在過去一年內至少有一次被黑的記錄;有六成表示有兩次以上的入侵, 而僅有五成的公司表示對於未來一年內的入侵稍有信心可以度過。 這些資料要比其他報告來的更高,也推測企業在這場惡意入侵網路的競賽中漸漸趨於劣勢。
在接連不斷的安全問題中也體現出使用者本身安全意識差的特點,在索尼被攻擊後,駭客公開了上億索尼的客戶資訊,其中包括了無數密碼。 微軟MVP Troy Hunt分析了索尼使用者密碼習慣。 結果顯示:93%的使用者使用6位到10位密碼,50%的密碼低於7位,67%的Sony和Gawke的帳號使用相同密碼,82%的密碼使用的是九個小寫字母字元,99%的密碼不包含一個非字母數位字元。
同時蘋果公司也公佈了Snow Leopard最後的更新,這將為下個月即將到來的Lion更新集做準備。 包括在Mac OS X 10.67內的更新還包括Snow Lepard和Snow Leopard伺服器內的36個漏洞修補。 (李智/編譯)
(責任編輯:admin)