移动时代的网络安全:案例分析与应对策略
在当今数字化的时代,网络安全已经成为了个人、企业和社会面临的重要挑战。本文将通过分析几个典型的网络安全事件,探讨其中暴露出的问题,并提出相应的应对策略。
eBay 密码安全问题
eBay 采用加密或哈希算法来保护用户密码,但这些算法并未公开。这就使得一些有针对性的攻击者有可能通过逆向工程破解算法,从而获取用户的明文密码。此外,用户在多个网站重复使用相同密码的现象非常普遍,即便用户更改了 eBay 的密码,如果在其他网站(如亚马逊)仍使用相同密码,其网络安全依然存在风险。因此,为了确保安全,eBay 用户必须更改所有使用了已泄露密码的网站的密码。
Target 数据泄露事件
2013 年 12 月 19 日,美国第二大零售商店 Target 报告了一起数据泄露事件,约 4000 万张信用卡和借记卡信息被盗。受影响的是在 2013 年 11 月 27 日至 12 月 15 日期间在 Target 实体店(不包括 Target.com)使用支付卡购物的消费者。2014 年 1 月 10 日,该公司进一步宣布,除了被盗的 4000 万张卡信息外,约 7000 万客户的个人信息(包括姓名、电话号码、邮政和电子邮件地址)也因该事件遭到泄露,这几乎影响了美国近三分之一的人口。
此次数据泄露事件对 Target 造成了严重的影响。2014 年 2 月,Target 报告称其假日季的净利润同比下降了 46%。3 月 5 日,公司首席信息安全官辞职,两个月后,公司董事长、总裁兼首席执行官 Gregg Steinhafel 也离职,他表示对此次数据泄露事件“个人承担责任”。
据 Target 解释,
超级会员免费看
订阅专栏 解锁全文
1306

被折叠的 条评论
为什么被折叠?



