九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

由linkedin數據庫泄漏引發的思考

發布時間:  2012/8/21 14:31:54
 上周三晚上(6月6日),知名專業社交網站LinkedIn爆出部分用戶賬戶密碼失竊,LinkedIn主管文森特·希爾維拉(Vicente Silveira)在其個人博客中證實了此事。根據Venturebeat的報道,650w被偷竊的LinkedIn賬戶密碼列表已經被上傳至一家俄羅斯黑客服務器,但目前尚不能確認是否只是650w的用戶帳號被竊。

備注:

截取來自百度百科的簡介:

LinkedIn是一家面向商業客戶的社交網絡(SNS)服務網站,網站的目的是讓注冊用戶維護他們在商業交往中認識并信任的聯系人,俗稱“人脈”(Connections)。Linkedin目前用戶過億,平均每一秒鐘都有一個新會員的加入。其會員大約一半的成員是在美國,1100萬來自歐洲。

 

 

【黑客是怎么做到的?】

國內國外在近兩年來,數據被竊事情不斷頻發,CSDN,索尼PlayStation,Linkedin,這些攻擊的具體細節至今沒有對外公布過,那么我們大膽猜測下,黑客是怎么把黑手伸向用戶數據庫的?

 

 

由linkedin數據庫泄漏引發的思考

安全的短板理論,最容易出問題的地方往往都是很細小的地方,可能你只是少打了個補丁,亦或者代碼少寫了個符號,當然也有種可能,黑客是拿著大錘去撬機房服務器。:)壞人的眼睛一直在盯著我們,一次錯誤就足以致命。

【應該怎么做?】

我們應該如何去防止這種事情發生呢?

進不來,進來了帶不走,帶走了用不了,縱深防御的思維可以得到體現。

進不來

想讓黑客們進不來,那就需要知道黑客進來的入口在哪里?

1.對web服務器的攻擊,信息獲取的來源有工具掃描(nmap,nessus等),Google hacking,信息獲取的目的是為了獲取更多的信息去攻擊web端。

2.黑客對我們內網或者vpn進行攻擊,企圖通過辦公網進入服務器。

如何控制住入口?

1. 制度

一:開發遵循SDL開發流程,上線前進行安全測試,確保無安全問題再上線。

二:不允許員工將辦公郵箱去注冊互聯網網站賬戶。

三:VPN或者其他第三方媒介的安全制度

四:漏洞修復流程

2. 流程:

一:通過IDS,對黑客嘗試入侵進行報警。

二:定期對在線業務進行安全測試,并輸出總結性報告

三:內網(VPN)與服務器區隔離,或者有較強的安全認證。

帶不走

黑客入侵后,為了獲取更多的權限和以后的操作方便(例如帶走大量數據),通常會進行進一步的提權或者是放置后門的操作。

在服務器上裝好“后門”,就可以在夜黑風高的晚上對服務器數據進行偷竊,那么換位思考下,黑客偷竊會有什么樣的行為?

一:首先會上傳web木馬,web木馬根據腳本會分不同的版本,但是每種惡意腳本中都會有關鍵字。

二:成功通過web木馬控制服務器后,黑客會對服務器進行系統探測,比如Linux版本,權限,網絡配置等等

三:熟悉服務器信息后,下一步就是基于黑客的目的而觸發的行為,比如通過已控制的服務器去滲透其他服務器,或者入侵數據庫,偷竊數據。

四:目的達到,清理日志,安裝系統后門。

在上述每個行為都會有自己的特征行為,可以基于行為通過主機監控系統進行防范。

在入侵者的典型入侵環節上都設置相關的探頭和監控點,比如當入侵者上傳網頁后門時,或者是使用木馬時系統都會及時發出告警,又或者入侵者通過漏洞操作系統的shell進行入侵時,監控平臺也會記錄下所有操作,便于事后追查。

用不了

一:密碼用不了

Linkedin密碼樣本,加密方式為SHA1,比起直接粗暴的明文要強很多,但是SHA1加密真的安全嗎?很多人都意識中,認為標準的hash算法(md5 sha1 sha256等)用于密碼加密是安全的,這個是一個誤區。我在網上截取了知名GPU破解工具破解指標對比表。

【事件回放】

5000M c/s可大約換算對應20億條每秒,那么暴力去“撞庫”,密碼真的安全嗎?

咨詢了國內最大的密碼破解網站的站長,他給出來的建議是非標準hash+salt。

二:文件用不了

在互聯網上,經常有人爆出某某絕密文件,某某公司財務報表等等,這些數據的價值無可非議,如何保證數據即使被偷竊也不會造成損失。推薦企業內部使用文件加密系統。

應急響應

假如數據庫泄漏了怎么辦呢?

于周四,Linkedin發布聲明

在此事中,Linkedin在不斷的去補救密碼泄漏帶來的負面影響。發布公告—>限制被竊號碼登錄(止損)—>引導用戶修改密碼—>承諾整改。下面做了整理了一個表格,對Linkedin的應急響應做了梳理。

廠商

響應時間

處理方法

態度

Linkedin

事件發生到發布聲明不超過12小時

引導用戶在網站修改密碼,不通過第三方媒介修改

承諾安全保護,在加密的密碼上再加強驗證

應急響應是門大學問,處理好可以達到亡羊補牢的作用,處理不好會帶來更多的危機。

【其他】

帳號的強弱鑒定

CSDN數據庫泄漏以后,有好事之人把數據庫進行熱門密碼匹配,出現了普通,文藝,2B密碼排行榜。這次也不例外,有人把linkedin的密碼也做了下分析,如下圖所示:

【事件回放】

從圖中可以看到,“link”是最容易被獲取的密碼,其次是“work”和“job”,宗教如“god”、“angel”、“jesus”也是流行的密碼主題。另外,數字串“1234”和“12345”也榜上有名。

在帳號體系中,1.單點設置密碼是有強密碼策略,那么很多人就習慣性的去輸入1qazxsw2,完全符合策略,可是這個只能算大眾強密碼。2.預防這種符合策略又不安全的密碼,我們在帳號體系中有比較有效的方法防止自動化密碼驗證行為。

可是筆者擔心的是,隨著密碼庫泄漏的數量越來越多,不能在密碼設置中去徹底解決弱密碼問題,需依靠堵截自動化行為密碼驗證的行為難免百密一疏。

隱私保護

這次linkedin密碼泄露的問題,衍生出了一個隱私問題,有關科技網站爆料,linkedin的IOS客戶端存在偷偷上傳用戶的日歷,待辦事件,通訊錄或者還有密碼信息,linkedin的解釋是上傳一些非必要的數據,是為了做數據分析,更好地為用戶服務,但是這個在隱私保護意識強的國外,無疑是會受到指責的,在IOS客戶端中,Path等也出現過這樣的問題。不過都在被爆出來后迅速修復了。

 

 

由linkedin數據庫泄漏引發的思考

我們不僅要保護我們的客戶端沒有危害用戶隱私和密碼明文存儲的行為,而且要保護我們的用戶不受到惡意程序的侵害,特別是在安卓平臺下,未經用戶允許,讀取短信,圖片,甚至是吸費的程序一直層出不窮。

【尾聲】

安全無小事,僅靠網絡安全工作者的努力是遠遠不夠的,一方面我們在前行,另外一方面安全需要大家的參與和配合,這樣黑客才無處遁形。

寫完這篇稿子的時候,在微博上得知last.fm的數據庫也泄漏了,在日益嚴峻的網絡安全環境下,安全工作任重道遠。


本文出自:億恩科技【www.23lll.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看
    国产嫩草影院久久久久| 国产一区二区三区久久悠悠色av | 亚洲视频一区二区免费在线观看| 91久久精品视频| 欧美在线精品一区| 午夜在线视频观看日韩17c| 亚洲一区二区三区影院| 一区二区三区欧美激情| 妖精成人www高清在线观看| 亚洲欧洲日本一区二区三区| 在线日韩一区二区| 亚洲高清视频一区二区| 91久久精品日日躁夜夜躁国产| 亚洲第一网站免费视频| 亚洲国产婷婷香蕉久久久久久| 亚洲大片一区二区三区| 亚洲激情中文1区| 亚洲人成亚洲人成在线观看图片| 亚洲高清中文字幕| 亚洲激情校园春色| 亚洲精品免费电影| 日韩一二在线观看| 在线亚洲自拍| 亚洲愉拍自拍另类高清精品| 亚洲欧美中文在线视频| 欧美中文字幕视频在线观看| 亚洲国产一区二区三区青草影视| 亚洲日本成人在线观看| 99精品免费| 亚洲一区二区三区在线视频| 亚洲综合社区| 久久国内精品自在自线400部| 久久精品123| 免费欧美视频| 欧美日本三区| 国产精品久久久一区二区| 国产精品午夜av在线| 国产午夜久久久久| 亚洲动漫精品| 一本不卡影院| 欧美一区二区视频在线| 亚洲国产高清高潮精品美女| 亚洲免费激情| 亚洲欧美中文字幕| 久久视频在线看| 欧美精品首页| 国产麻豆综合| 亚洲国产视频一区| 中日韩视频在线观看| 欧美亚洲视频一区二区| 亚洲国内精品| 亚洲影音一区| 久久永久免费| 欧美视频一区二区三区| 国产一区二区丝袜高跟鞋图片| 在线高清一区| 亚洲午夜羞羞片| 91久久精品国产91久久性色tv| 亚洲一区二区三区高清不卡| 久久先锋资源| 欧美日韩中文另类| 国内精品久久久久久| 亚洲最新视频在线播放| 久久国产精品网站| 在线视频你懂得一区二区三区| 久久电影一区| 欧美日韩国内自拍| 国产在线拍揄自揄视频不卡99| 亚洲精品在线视频| 午夜在线精品偷拍| 一本到12不卡视频在线dvd| 久久av二区| 欧美日韩精品免费观看视一区二区| 国产欧美日韩亚州综合| 999在线观看精品免费不卡网站| 久久精品国产精品亚洲综合| 亚洲一区免费| 欧美激情在线| 激情综合中文娱乐网| 亚洲一区二区高清| 亚洲精品久久久久中文字幕欢迎你| 欧美一区二区视频观看视频| 欧美日本高清视频| 精品成人国产| 性欧美暴力猛交69hd| 亚洲综合电影一区二区三区| 欧美黄色影院| 在线观看91久久久久久| 亚洲欧美三级在线| 在线亚洲一区| 欧美高清在线精品一区| 狠狠色噜噜狠狠色综合久| 亚洲尤物视频在线| 亚洲一区二区三区乱码aⅴ| 欧美高清在线视频观看不卡| 黑人巨大精品欧美一区二区| 亚洲欧美区自拍先锋| 亚洲午夜精品网| 欧美片在线观看| 亚洲国产成人高清精品| 亚洲第一偷拍| 久久久久99精品国产片| 国产精品免费一区二区三区观看| 亚洲精品字幕| 99成人精品| 欧美激情视频在线播放 | 韩国精品主播一区二区在线观看| 亚洲自拍高清| 性伦欧美刺激片在线观看| 欧美日韩亚洲一区二| 91久久国产综合久久| 亚洲激情图片小说视频| 久久一日本道色综合久久| 国内精品伊人久久久久av影院| 性欧美暴力猛交69hd| 欧美一区二区视频在线观看2020| 国产精品久久激情| 在线亚洲免费视频| 亚洲在线一区二区三区| 欧美系列电影免费观看| 一本色道久久99精品综合| 亚洲午夜在线视频| 欧美视频一区二| 制服丝袜激情欧洲亚洲| 亚洲欧美国产精品va在线观看| 国产精品xvideos88| 亚洲小视频在线观看| 性欧美暴力猛交另类hd| 国产欧美综合在线| 欧美一区二区三区四区视频| 久久噜噜亚洲综合| 黄网站免费久久| 亚洲黄色有码视频| 欧美大片在线看| 亚洲精品中文字幕女同| 亚洲专区一区二区三区| 国产精品午夜在线观看| 欧美一级精品大片| 免费h精品视频在线播放| 亚洲大胆视频| 在线视频你懂得一区| 国产精品久久久久高潮| 亚洲欧美日韩爽爽影院| 久久久久国产一区二区三区四区 | 亚洲一区二区三区免费在线观看 | 久久av老司机精品网站导航| 国产亚洲欧美激情| 亚洲国产中文字幕在线观看| 欧美精品综合| 一区二区三区四区五区视频| 小处雏高清一区二区三区| 国产一区二区三区黄| 亚洲狠狠丁香婷婷综合久久久| 欧美—级a级欧美特级ar全黄| 一区二区成人精品| 久久久福利视频| 亚洲精品免费在线观看| 亚洲综合成人在线| 国内揄拍国内精品少妇国语| 亚洲美女电影在线| 国产精品视频第一区| 久久精品国产v日韩v亚洲| 欧美激情精品久久久久久蜜臀| 一区二区三区国产| 久久不射中文字幕| 亚洲电影免费观看高清| 亚洲综合三区| 黄色成人在线| 亚洲天堂成人在线观看| 国产一区二区中文| 9色精品在线| 国产亚洲精品资源在线26u| 亚洲三级视频在线观看| 国产精品久久国产三级国电话系列 | 欧美另类久久久品| 香蕉久久夜色| 欧美久久久久久久久久| 亚洲欧美成人一区二区三区| 欧美+亚洲+精品+三区| 亚洲性视频网站| 免费看av成人| 亚洲欧美一区二区三区在线| 欧美精品一区二区高清在线观看| 午夜精品久久久久久久99黑人| 欧美精品一区二区蜜臀亚洲| 欧美一区二区三区在线看| 欧美日韩中文字幕精品| 亚洲第一精品久久忘忧草社区| 国产精品v片在线观看不卡| 最新国产成人在线观看| 国产精品视频久久| 亚洲另类黄色| 国产亚洲欧美一区在线观看| 亚洲少妇自拍| 在线观看视频一区二区| 午夜精品三级视频福利| 亚洲三级视频| 老司机午夜精品视频| 亚洲一区二区三区777| 欧美精品观看|