2014年度信息安全十大关键词
信息安全与加密技术在计算机系统中的应用研究

信息安全与加密技术在计算机系统中的应用研究摘要:随着信息技术的快速发展,信息安全与加密技术在计算机系统中具有越来越重要的地位。
本文深入探讨了信息安全与加密技术在计算机系统中的应用,包括数据加密、身份认证、防火墙技术等方面的研究。
通过实践案例分析,证明了这些技术的应用对于保障计算机系统的安全具有重要意义。
关键词:信息安全;加密技术;计算机系统;数据加密;身份认证引言:在数字化时代,计算机系统已经成为人们生活和工作中不可或缺的工具。
然而,随着信息技术的迅猛发展,信息安全问题也日益凸显。
如何保障计算机系统的安全,防止信息泄露和恶意攻击,成为了亟待解决的问题。
信息安全与加密技术作为解决这一问题的关键手段,受到了广泛的关注和研究。
本文将深入探讨信息安全与加密技术在计算机系统中的应用,以期为相关领域提供有益的参考。
一、信息安全与加密技术的概述随着信息技术的迅猛发展,信息安全已成为一个全球性的问题。
信息安全旨在保护信息免受未经授权的访问、泄露、破坏、修改或摧毁,而加密技术则是实现这一目标的重要手段之一。
加密技术通过对数据进行编码,使得只有拥有特定密钥的人才能解密和访问数据,从而确保数据的机密性和完整性。
(一)信息安全与加密技术的研究涉及多个领域,包括密码学、网络安全、软件工程和数据管理等。
密码学作为其中最为核心的领域,主要研究如何使用密码算法对数据进行加密、解密、签名和验证等操作,以确保数据的机密性和完整性。
网络安全则关注如何通过各种技术手段保护网络通信的安全,防止数据泄露和恶意攻击。
软件工程和数据管理则从系统和应用的角度出发,研究如何设计和实现安全可靠的软件系统和数据库系统。
(二)信息安全与加密技术在计算机系统中具有广泛的应用价值。
首先,数据加密是保障计算机系统安全的重要手段之一。
通过对敏感数据进行加密,可以确保即使数据被窃取或截获,也无法被非授权人员轻易解密和访问。
其次,身份认证是确保计算机系统访问安全的重要措施。
2012年中国通信产业十大关键词点评文章(七) 网络与信息安全

带 来的新威 胁让我 们再一 次关 注网络与信 息安全 。
但还不能完全适应通信网络 、 业务快速 网 络 与 信 息 安 全 在 近 几 年 来 持 续 受 到 关 了一些进步 ,
病毒 、 电脑病毒 以及垃圾信息给 国家安全 、 经济活动 实施 网络信息安全综合行动 ,包括成立政府顶层决 和 日常 生 活带 来极 大 的困扰 ;关键 设 备 和核 心 技术 策 机 构 、配套 信 息安全 立 法 、参 与 互联 网施 展 演 习 我 国通信网络与信息安全工作有序展开 , 保障能 过 分 依 赖 国外 始 终 是 通 信 网 络 较 大 的潜 在 安 全 威 等。 网络安全态势总体平稳 ; 面对外部压力 胁 ;互联网灰色产业链 的形成给通信网安全保障工 力逐步提升 , 我 国信息安全形势依然严峻。 网 作提 出更高的要求 ;网络舆论需要进行积极正面的 以及 内部机制问题 ,
蜂窝 电话 、 智能手机 、 卫星 电视迅速传遍全球各地 , 全形 势依 技 网络舆论引发危机 , 社交/ 微博等新应用推波助澜 ; 移 术新业 务 的开 展不 断 涌现 ,多 数 老 问题也 没有 得 到
动互 联 网新 添安全 隐患 , 智 能手机 显现新 安全 问题 。 有效 的解 决 ,充分 体 现 了网络 与 信息 安 全 “ 道 高一 2 0 1 1 年 网络 空 间 国际行 动 升温 ,网络 战争 威 胁 尺 , 魔高一丈” 的特点 , 需要我们做好持久战 的准备 。 加 剧 :以国家利 益 为代 表 的 国别 利益 部分 地转 移 到 幸 运 的是 ,网络 与信 息 安全 已经 得 到 国家 层 面 网络 空 间 ,国际关 系 中 的国家 利益 冲突 随之 转移 到 高度 重视 , 在 十八大 报告 中多次 涉及 。 在 推进经 济结 网络空 间 , 并 呈交 织放 大之势 。 西 方大 国 以维护 网络 构 战略性 调整 中指 出 : 建设 下 一代 信 息基 础设 施 , 发
计算机网络教学与信息安全意识培养

计算机网络教学与信息安全意识培养江西南昌330038摘要:计算机网络已经成为了现代社会不可或缺的重要组成部分,它不仅连接了世界各地的人们,也为人们的生活带来了极大的方便和便利。
随着网络的普及和应用日益广泛,信息安全问题也日益突出。
教育引导人们正确使用计算机网络,培养信息安全意识变得尤为重要。
关键词:计算机;网络教学;信息安全培养引言计算机网络教学与信息安全意识培养是当今数字化时代不可忽视的重要任务。
通过计算机网络教学,人们可以拓宽知识面、提高学习效果;信息安全意识培养能够提高个人和企业的信息安全保护水平;加强计算机网络教学与信息安全意识培养,不仅能够提高人们对网络风险的认知,还能够提升个人的网络安全素养和应对能力。
一、计算机网络教学与信息安全的重要性计算机网络教学的重要性在于其能够提供广阔的学习资源和便捷的学习环境。
通过计算机网络教学,学生可以轻松获取各种学习资源,无论是课程资料、学术论文还是在线视频教程,都能够快速地获取到。
计算机网络教学也提供了互动交流的平台,学生可以通过网络与老师和同学进行实时交流和讨论,促进了学习效果的提高。
信息安全意识培养对于个人和企业来说至关重要。
随着技术的不断发展,网络攻击和信息泄露的风险也在不断增加。
个人和企业如果没有足够的信息安全意识,就很容易成为网络攻击的目标,造成重大的损失。
通过信息安全意识培养,个人和企业能够了解网络攻击的常见手段和防范措施,提高自己的信息安全保护水平,更好地保护个人隐私。
二、计算机网络教学的关键要素(一)教学内容和教学方法的选择选择适宜的教学内容是保证计算机网络教学成功的基础。
在确定教学内容时,需要兼顾学生的实际需求和教育目标。
教师应该了解学生的背景知识和熟悉度,以便根据不同学生的特点设置合适的教学内容。
考虑到计算机网络技术的快速发展和变化,教师还应不断更新教学内容,引入前沿的研究成果和实践案例,提升学生的学习兴趣和动力。
教师应从多种教学手段中选择最适合的方法。
网络时代要特别加强个人信息安全防护

网络时代要特别加强个人信息安全防护发表时间:2020-12-16T05:09:23.870Z 来源:《防护工程》2020年26期作者:王庆[导读] 随着互联网和信息化时代的到来,人们的学习、工作、生活越来越离不开网络,网络在方便人们生活的同时,也给人们的个人信息安全带来了极大的隐患。
重庆工贸职业技术学院摘要:随着互联网和信息化时代的到来,人们的学习、工作、生活越来越离不开网络,网络在方便人们生活的同时,也给人们的个人信息安全带来了极大的隐患。
个人信息安全事关人们的切身利益,要解决网络背景下的个人信息安全问题,不仅需要网络的净化,还需要加强学习与防范,确保个人信息安全。
关键词:个人信息;安全意识;防护措施互联网的飞速发展正改变着人们的生活方式、工作方式和思维模式,但是,人们在使用网络的同时,稍有不慎个人信息就会通过多种渠道被他人盗用,造成不可挽回的损失,影响人们工作生活,本文就如何在现代网络背景下的个人信息安全,提出了进行防范的措施。
一、个人信息的主要内容个人信息,是指一切可以识别本人的信息的所有数据资料。
网络时代的个人信息,主要是指存储于个人计算机、手机或网络上一切与个人利益有关的数字信息,主要包括姓名、年龄、性别、生日、身份证号码等个人基本资料,手机号码、固定电话、电子邮箱、通信地址、QQ、微信号等个人联系方式,网银账号、游戏账号、网上股票交易账号、支付宝账号等个人财务账号,网页浏览记录、网上交易记录、论坛和聊天室发言记录等个人网络习惯,个人不愿被公开浏览、复制、传递的照片、录像、各类文档等个人文件数据。
二、个人信息泄漏的危害个人信息泄露一般是指不愿意让外界知道的个人信息被外界知晓。
个人信息一旦泄漏,轻则导致被骚扰、个人隐私被曝光,还会导个人经济利益损失,甚至威胁到人身安全和国家安全。
1、个人信息泄露导致个人备受骚扰。
个人信息手机号码泄露后,可能会不时接到广告短信和电话。
比如经常收到某些商场打折广告,购房者经常收到房屋中介、装修公司的推销短信,购车者经常会接到推销保险的电话等等。
大数据时代计算机网络信息安全及防护策略

Hot-Point Perspective热点透视DCW165数字通信世界2021.02对大数据进行收集和分析,可以用来优化业务流程、提供决策建议,大数据的广泛应用也逐渐成为企业之间相互竞争的关键因素之一,然而企业也面临着大数据安全风险的挑战。
因此,如何应对大数据时代计算机网络信息安全风险,做好计算机网络的信息安全防护工作,已经成为企业需要思考的核心问题。
1 大数据时代计算机网络信息安全的特点(1)大数据的特点。
首先就体现为数据量大,随着互联网等技术的快速发展,数据量呈现指数型增长,存储单位也从过去的GB 、TB 至现在的PB 、EB 级别。
其次是广泛的数据来源,决定了大数据形式的多样性,存储和利用的数据不再只是文字、表格、日志之类的结构化数据,而是包含像图片、音频、视频这些非结构化数据。
接着大数据的产生非常快速,主要通过互联网传输。
并且产生数据是需要及时处理的,因为历史数据不及时处理会导致数据存储的压力,所以大数据对处理速度也有非常严格的要求。
最后,大数据可以创造很大的价值,现实中有价值的数据是很少的,然而可以通过从大量数据中挖掘出对未来趋势的预测和分析有价值的数据。
(2)大数据时代下计算机网络信息安全防护的重要性。
很多企业想着如何收集和分析更多的信息来获得最大的利益,对大数据信息安全的防护不够重视,缺乏系统的安全保护,存在很大的安全隐患。
大数据高度依赖对数据的读取、采集和应用,一旦服务器等网络设备遭到攻击可能导致数据丢失或泄露,对企业的信息安全产生重大的影响。
因此企业应当做好安全防护工作,增强计算机网络信息安全的防护能力,从而确保大数据的信息安全。
2 大数据环境下常见的网络信息安全问题(1)系统漏洞。
系统漏洞主要是应用系统或操作系统存在缺陷,而这种缺陷容易被黑客利用,导致重要的资料和信息的泄露和丢失。
而大数据所存储的数据非常巨大,往往采用分布式的方式进行存储,正是由于这种存储方式,导致数据保护相对简单,黑客较为轻易利用相关漏洞,实施不法操作,造成安全问题。
2014年度信息安全十大关键词

2014年度信息安全十大关键词当你刚挂断骚扰电话的那一刻一定会很纳闷:对方怎么会知道我的信息的?其实很早以前,公民个人信息在很多人眼中就俨然一座储量无尽的“金矿”。
早在有线电话普及的时候,很多人就发现自家的电话号码出现在《黄页》上,这应该算是用户信息泄露的雏形吧。
而在互联网时代,个人信息的泄露更是每时每刻都在发生,不仅各类推销、骚扰电话和信息纷至沓来,甚至有时还会带来巨大的财产损失。
下面我们就来总结一下过去的2014年度信息安全十大关键词。
关键词1:“Superfish”虽然联想Superfish事件是在今年正月里面爆发,但是这款不请自来的广告应用早在2014年9月就被发现并被安全软件列为不安全的程序。
Superfish会在用户首次激活新购买联想电脑的时候自动安装,并且会以中间人的方式劫持SSL链接,同时在未经用户许可的情况下影响浏览器在搜索引擎上的搜索结果。
或许对于联想来说这无可厚非,但是Superfish会为自己颁发一个可信赖证书,然后在系统中安装带有自己签名的CA证书,该证书允许这其对包括银行、社交网站等安全连接进行嗅探,也就是说如果该软件出现安全漏洞将可能会造成更为严重的外部攻击。
尽管联想已经发布了卸载程序,但是依然招致了集体诉讼。
关键词2:“Wi-Fi万能钥匙”或许你没用过这玩意,但是一人一辆特斯拉Model S这让人眼球爆炸的年终奖让我们记住了这个公司。
不过这所谓的Wi-Fi万能钥匙可不是破解无线密码的,我们知道它的工作原理是“共享”。
当你的移动设备安装了这个App并连上某个无线网络,这个App就会自动把该无线的SSID和对应的密钥上传到服务器中,并生成数据库文件下载到手机中供App调用。
也就是说一旦你访问某个未知的无线网络,但是这个网络在恰好在数据库中有登记的话,你就可以顺利的进行访问。
关键词3:“12306”就在大家刷回家的火车票的时候,一篇题为《大量12306用户数据在互联网疯传包括用户帐号、明文密码、身份证邮箱等(泄漏途径目前未知)》的帖子称,有黑客获取了12306的所有用户信息并在一些黑客群体中进行流传和买卖。
如何确保邮件信息安全

如何确保邮件信息安全作者:邓楚燕来源:《信息安全与技术》2014年第01期【摘要】电子邮件作为数据信息的载体,承载着很多有价值的资料和数据。
一旦邮箱被盗,将直接对企业经济安全、企业机密安全、企业形象和个人隐私造成不可预估的损失。
盈世Coremail邮件系统从存储、登录、传输、反垃圾、管理、防御六方面,基于邮件生命周期的安全防护体系,重点提供用户登录行为安全防护、邮件收发安全管控、邮件数据传输安全防护、邮件信息管理措施。
【关键词】邮件系统;信息安全;邮件通讯安全;Coremail邮件系统How to Ensure the Safety of E-mail MessagesDeng Chu-yan[Mailtech Information Technology (Beijing) Co.,Ltd. GuangdongGuangzhou 510305]【 Abstract 】 E-mail, as a data carrier, envolves a lot of valuable information and data. Once the mailbox is hacked, it will directly cause adverse consequences of corporate finance,information security, enterprise image and personal privacy. Coremail mail system focus on email for 15 years, and successfully develope Email information security solutions, at aspects of data storage, email delivery, login, anti spam, anti-virus, data management etc.【 Keywords 】 mailing system; information security; e-mail communication security;coremail e-mail system1 引言电子邮件作为数据信息的载体,承载着很多有价值的资料和数据。
大数据时代个人信息安全保护对策

摘要:大数据时代已经来临,我们在庆幸大数据时代带来的大机遇同时,不可避免地因为个人信息安全问题而感到担心,特别是2013年爆发的“棱镜门”事件更加剧了人们对大数据时代的担忧。
大数据时代,个人数据作为“一种新的资产类别”、“未来新石油”,其价值被各类机构和个人广泛发掘和开采;e生活方式的流行也使得我们将过多的个人数据所有权转移给各类服务商;而多重交易和各类第三方渠道的介入也使得个人数据的权利边界更加模糊,甚至逐渐消失。
这无疑给个人信息安全带来了前所未有的挑战,加强个人信息安全保护在大数据时代显得尤为迫切。
关键词:大数据;个人信息安全;隐私保护中图分类号:tp393 文献标识码:a 文章编号:1009-3044(2015)29-0018-03随着科技的飞速发展,互联网时代如期而至,伴随着移动技术推陈出新,互联网+、大数据、云计算等新兴技术被广泛运用和认可,我们的生活也逐渐的发生变化。
数字化生活的改变,在带来高速便捷的同时,也让我们的个人隐私由隐性变成显现,往往让我们不知所措。
信息的泄露给不法分子带来了可乘之机,提供了利益驱动,特别是社交网络中的个人信息已经成为大数据时代商家博弈的一大焦点。
大数据时代的利弊就如同双刃剑一样,在给我们带来惊喜的同时,也给我们带来后怕和困惑,并且后者往往更加严重,因为在造成财富受损的同时,甚至还会带来个人隐私安全的重大隐患,影响个人的身心健康和安全问题。
也正如此,所以个人的信息安全防护在当下被社会大众所关注。
1 大数据时代个人信息安全面临的挑战第一、个人的账户与隐私信息安全问题,已经构成了大数据时代最大的威胁。
在大数据时代,我们几乎无处遁形。
凡是你走过的地方,身后都留下一片数据。
一旦这些数据被泄漏,被倒卖,就成为了商家牟利的有力工具,甚至有可能被不法分子获取,从事电信诈骗、非法讨债甚至绑架勒索等犯罪活动,从而严重威胁人身和财产安全,而你同样一无所知。
被广泛使用的支付宝,其对客户数据的收集包含了身份证、手机号、工作性质、收入状况、购物习惯、银行账号、账户余额等,已近乎个人的全部信息。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
2014年度信息安全十大关键词
当你刚挂断骚扰电话的那一刻一定会很纳闷:对方怎么会知道我的信息的?其实很早以前,公民个人信息在很多人眼中就俨然一座储量无尽的“金矿”。
早在有线电话普及的时候,很多人就发现自家的电话号码出现在《黄页》上,这应该算是用户信息泄露的雏形吧。
而在互联网时代,个人信息的泄露更是每时每刻都在发生,不仅各类推销、骚扰电话和信息纷至沓来,甚至有时还会带来巨大的财产损失。
下面我们就来总结一下过去的2014年度信息安全十大关键词。
关键词1:“Superfish”
虽然联想Superfish事件是在今年正月里面爆发,但是这款不请自来的广告应用早在2014年9月就被发现并被安全软件列为不安全的程序。
Superfish会在用户首次激活新购买联想电脑的时候自动安装,并且会以中间人的方式劫持SSL链接,同时在未经用户许可的情况下影响浏览器在搜索引擎上的搜索结果。
或许对于联想来说这无可厚非,但是Superfish会为自己颁发一个可信赖证书,然后在系统中安装带有自己签名的CA证书,该证书允许这其对包括银行、社交网站等安全连接进行嗅探,也就是说如果该软件出现安全漏洞将可能会造成更为严重的外部攻击。
尽管联想已经发布了卸载程序,但是依然招致了集体诉讼。
关键词2:“Wi-Fi万能钥匙”
或许你没用过这玩意,但是一人一辆特斯拉Model S这让人眼球爆炸的年终奖让我们记住了这个公司。
不过这所谓的Wi-Fi万能钥匙可不是破解无线密码的,我们知道它的工作原理是“共享”。
当你的移动设备安装了这个App并连上某个无线网络,这个App就会自动把该无线的SSID和对应的密钥上传到服务器中,并生成数据库文件下载到手机中供App调用。
也就是说一旦你访问某个未知的无线网络,但是这个网络在恰好在数据库中有登记的话,你就可以顺利的进行访问。
关键词3:“12306”
就在大家刷回家的火车票的时候,一篇题为《大量12306用户数据在互联网疯传包括用户帐号、明文密码、身份证邮箱等(泄漏途径目前未知)》的帖子称,有黑客获取了12306的所有用户信息并在一些黑客群体中进行流传和买卖。
经过相关机构的仔细分析比对,这个文件名为《12306 邮箱-密码-姓名-身份证-手机(售后群:31109xxxx).txt》、文件大小为14MB文档共有131653条用户数据皆是真实的,并呼吁12306用户修改登录密码。
不过该批数据基本确认为黑客通过“撞库攻击”所获得而非12306网站数据库泄露。
随后中国铁路官方微博表示,该案两名犯罪嫌疑人已于2014年12月25日晚被铁路公安机关抓获。
关键词4:“The Interview”
被称为“有史以来最棒的圣诞礼物”的电影《The Interview》的电影险些难产。
原来其制作公司索尼影业遭遇了黑客的大规模入侵,不仅瘫痪了公司的服务器,甚至连员工的工作电脑也无法使用。
这次攻击影响令人感到震惊:不仅公司的影片摄制计划、明星隐私、未发表的剧本等敏感数据都被黑客窃取并逐步公布在网络上,高管的邮件甚至员工的个人信息也被窃取。
此次攻击估计经济损失高达1亿美元,仅次于2011年被黑客攻击的损失。
由于黑客的叫嚣威胁,此事件甚至被提升到美国国家安全层面并得到奥巴马的支持,但是“嫌疑人”朝鲜却否认了攻击行为,尽管他们对这部贬低敬爱领袖的电影非常不满。
关键词5:“小米手机”
小米迈出国门走向世界了,众米粉高潮了!虽然小米仍然在台湾和印度开启了抢购模式,但是这两个地方的人民可就没有中国大陆这般好糊弄了。
抛去在印度的专利禁售和台湾的抢购数量风波不谈,小米手机竟然在台湾还曝露出隐私问题:有人发现小米手机竟然会向北京的服务器传输数据!而小米公司第一时间否认此事,辩称小米手机内置的所有服务器都会去的用户同意后才搜集资料,但两
天后又发声明推翻了之前的说法,确认有一项“网路简讯”服务会在未经使用者同意的情况下自动启动,将用户的电话号码、IMSI以及IMEI码回传到小米的服务器上,而且传输的信息竟然不加密(采用明码传递),这种情况震惊了小米用户。
关键词6:“智联招聘”
再告诉你们一条泄露个人信息的新途径吧。
12月初,白帽子“天地不仁以万物为刍狗”在乌云平台提交了一个关于“导致智联招聘86万用户简历信息泄露”的漏洞,该漏洞将导致智联招聘数据库中86万份用户简历能够被获取,包括户口、身份证号等用户重要信息。
而智联招聘表示,提交的疑似漏洞信息所指向的IP地址并非智联招聘,而是一家新兴招聘网站。
但是该网站遭泄露的数据却都被标注为来自智联招聘,而对此智联招聘方面进行了否认:“智联招聘所有建立的数据库在互联网上无法访问。
”你信么?后来白帽子“路人甲”又提交了一个关于“智联招聘信息泄露进入内部邮箱”的漏洞,智联对此未给出回应。
关键词7:“好莱坞艳照门”
自从冠希哥的“艳照门”爆发后,各地“艳照门”层出不穷。
9月初,外国黑客疑利用苹果公司的iCloud云盘系统的漏洞,非法盗取了众多好莱坞当红女星的裸照,继而在网络论坛发布。
其中24岁的奥斯卡影后詹妮弗·劳伦斯因好莱坞艳照门受害最严重,被曝光艳照高达100多张。
对此苹果公司回应:黑客并没有直接进入iCloud等存储服务系统,而是侵入女星个人账户并窃走照片。
在此事件之后苹果加强安全防范措施并推出两步验证功能。
至于流出的艳照,众网友反映“一般”或“一点也不好看”。
有意思的是当年“艳照门”的受害者阿娇强调自己绝不会看这些照片,还称网友不应对这些女星横加指责。
关键词8:“1400万”
快递导致用户个人信息泄露应该不算啥新鲜事了。
3月中下旬,位于杭州下
沙的某快递公司报案称意外发现公司的一些物流面单被人在网上进行兜售。
4月至6月,杭州下沙警方先后奔赴多地侦查并成功破案。
令人震惊的是,这起案件的主犯小葛竟然是一个22岁的大学生,正在某大学计算机专业读大学二年级。
他通过对国内两个大型物流公司的内部系统发起网络攻击,非法获取公民个人信息1400多万条。
经快递公司和警方联合统计,这些记载客户详细地址和电话、姓名信息的快递单以图片形式出现,已经发现了12000张左右,而且是真实信息。
令人大跌眼镜的是这些信息竟然被小葛以1000元低价卖掉。
关键词9:“心脏出血”
“心脏出血(Heartbleed)”漏洞简称为心血漏洞,是一个出现在开源加密库OpenSSL的程序错误,通过读取网络服务器内存,攻击者可以访问敏感数据,从而危及服务器及用户的安全。
据悉,早在2011年年底该漏洞就已经存在,而随着OpenSSL版本1.0.1的公布,有缺陷的代码被广泛使用。
2014年4月,这个重大安全漏洞被曝光。
一位安全行业人士透露,他在某著名电商网站上用这个漏洞尝试读取数据,在读取200次后,获得了40多个用户名、7个密码并成功地登录了该网站。
具有讽刺意味的是,“心脏出血”漏洞还曝出OpenSSL这一开源协议负责维护的团队人手严重不足(严格来说全职只有一人)且报酬过低。
关键词10:“携程安全门”
3月,携程网被白帽子爆出漏洞,可导致用户个人信息泄露,包括但不限于持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin等,要知道这些信息一旦被黑客得到的话,就会发生信用卡盗刷的情况。
而随后携程官方给出的说法是在调试过程中,有两小时左右用户的支付信息是被明文保存在服务器上的,而且只是存在日志中。
这看起来很像是一场意外,比起一些直接明文保存私密信息进数据库的行为,这个漏洞从责任上看很像是疏忽,不算是恶劣。
好在最后没有发生任何数据被恶意下载和信用卡盗刷的情况。
尽管携程很快修复这一漏洞,并承诺会全额赔偿以后因此带来的损失,但是依然有大量用户跑到银行换卡了。