在黑客入侵了信用局可笑的安全薄弱環(huán)節之后

2019-09-30 14:23:28    來(lái)源:    作者:

將2017年標記為違反年份很容易。竊取個(gè)人信息的數據泄露事件似乎幾乎每天都在發(fā)生,而最大的事件發(fā)生在年底。同時(shí),與數據泄露相關(guān)的事件也發(fā)揮了作用。

其中最大的漏洞是Equifax漏洞,在黑客入侵了信用局可笑的安全薄弱環(huán)節之后,該漏洞幾乎破壞了美國每個(gè)人的個(gè)人身份信息。

但是,2016年發(fā)生的一次違規事件在2017年的新聞中占據了主導地位。俄羅斯黑客顯然違反了許多政客的電子郵件帳戶(hù),并將結果出售給了WikiLeaks。隨后進(jìn)行的調查以及包括使用社交媒體影響2016年選舉在內的其他活動(dòng)在2017年成為一個(gè)重大技術(shù)故事。

實(shí)際上,此類(lèi)活動(dòng)的影響仍然是個(gè)大新聞,因為據報道,這些俄羅斯黑客被植入假新聞,目的是在美國和歐洲進(jìn)行政治運動(dòng),包括英國投票退出歐盟。甚至有可疑的俄羅斯黑客進(jìn)行了成功的攻擊,以摧毀烏克蘭的電網(wǎng)。

當不是俄羅斯黑客時(shí),被指控創(chuàng )建了WannaCry惡意軟件的正是北朝鮮黑客,這些惡意軟件在許多國家中破壞了數據系統。

去年12月,朝鮮黑客被懷疑入侵了韓國的比特幣交易所Youbit,導致該公司持有的客戶(hù)資金損失多達五分之一。結果,Youbit立即申請破產(chǎn),韓國政府表示將考慮在該國禁止加密貨幣交易。

如果違規行為證明了一件事,那就是大多數組織安全的弱點(diǎn)是在那里工作的人員。盡管安全系統,防火墻,入侵檢測和防御系統以及反惡意軟件產(chǎn)品可以提供幫助,但這些技術(shù)都無(wú)法抵御安全的第一大風(fēng)險-用戶(hù)的愚蠢。

最成功的滲透嘗試是在用戶(hù)單擊不應有的內容時(shí)進(jìn)行的。在某些情況下,這可能意味著(zhù)訪(fǎng)問(wèn)包含勒索軟件的網(wǎng)站,而在其他情況下,該電子郵件可能是帶有旨在竊取登錄憑據的鏈接的電子郵件。在其他情況下,例如對高級管理人員的網(wǎng)絡(luò )釣魚(yú)攻擊,它是依靠員工對老板的忠誠來(lái)做一些愚蠢的事情,例如溫和地將錢(qián)轉移給小偷。

但是,盡管影響廣泛,但并不是在2017年發(fā)生的唯一事件。也許更令人沮喪的是有關(guān)婦女和少數族裔遭受技術(shù)虐待的故事不斷。

優(yōu)步的公司厭惡情緒也許是科技公司中令人震驚的不良行為的最好例證,但遠非唯一的例子。另一位由前Google工程師撰寫(xiě)的多頁(yè)宣言,表達了女性為何無(wú)法在科技行業(yè)取得成功的原因。

但是事實(shí)是,硅谷和其他技術(shù)領(lǐng)域的“兄弟”文化使他們的企業(yè)和整個(gè)社會(huì )喪失了一半人口的才能和生產(chǎn)潛力。

這些公司的文化無(wú)異于在一個(gè)社會(huì )的各個(gè)層面上由于一個(gè)人的膚色或原籍地而引起的歧視??杀氖?,由于沒(méi)有人想惹上技術(shù)界的好人,因此加利福尼亞州和其他地方的理論上先進(jìn)的政府在執行歧視法律方面進(jìn)展緩慢。

當然,2017年在IT領(lǐng)域有一些積極的故事。人工智能和語(yǔ)音識別等技術(shù)聯(lián)合起來(lái)創(chuàng )造了許多個(gè)人助理,而在2017年,它們以驚人的數量激增。Siri和Alexa等最初是消費類(lèi)玩具的公司開(kāi)始從事有用的工作。

但是,人工智能的作用遠不止是推動(dòng)虛擬個(gè)人助理。以機器學(xué)習的形式,人工智能對于執行巨大數據集的分析變得至關(guān)重要,該數據集可以洞悉從產(chǎn)品計劃到醫療保健再到軍事情報的所有內容。盡管人工智能還有很長(cháng)的路要走,但在2017年它取得了重要的進(jìn)步。

新的安全技術(shù)也應運而生,尤其是蘋(píng)果公司iPhone X中的人臉I(yè)D。有了它,人臉識別已經(jīng)從簡(jiǎn)單地識別照片變成了對具有很高信心的人的3D圖像進(jìn)行分析。這只是生物識別技術(shù)在機器識別中處于領(lǐng)先地位的一種方式。

盡管iPhone X并不是第一款全屏手機,它也不是第一款使用面部識別的手機,甚至不是最昂貴的手機,但它無(wú)疑在人們的心中占有一席之地。對于蘋(píng)果公司而言,不幸的是,這并非全都是積極的想法,因為電池束顯示蘋(píng)果最終為在設備老化時(shí)故意放慢設備速度而道歉。

盡管如此,2017年仍然是許多不良行為的一年。人們隨意點(diǎn)擊,其他人被黑客入侵,其他人虐待弱勢群體??梢韵M?018年會(huì )出現一些更正,例如,盡管用戶(hù)很愚蠢,但實(shí)際上可以幫助防止數據泄露的技術(shù)。

當2017年在科技行業(yè)中被人們銘記時(shí),眾所周知,人們普遍無(wú)法投資于人及其安全??梢詫T工進(jìn)行安全方面的培訓,對經(jīng)理進(jìn)行良好人事實(shí)踐方面的培訓。也許我們可以說(shuō)的最好的一年是它可以作為一個(gè)不好的例子。

如果人們在2018年開(kāi)始普遍認識到金錢(qián)不能寬恕邪惡,那就更好了。盡管有些硅谷公司(例如Uber)主要通過(guò)風(fēng)險投資而致富,但這并沒(méi)有授予他們?yōu)E用和壓制員工的許可,以尋求通過(guò)全面致富的大手筆首次公開(kāi)發(fā)行股票成本的心態(tài)乞be了公司通常的目標,即以合理的價(jià)格為客戶(hù)提供優(yōu)質(zhì)的服務(wù),并為員工提供一個(gè)體面的工作場(chǎng)所。

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時(shí)間聯(lián)系我們修改或刪除,多謝。