热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

Sony成功阻止被入侵,密码安全很重要!

作者: 趋势科技 资深安全顾问 RikFerguson 这两天新闻报导将一次针对Sony PlayStatio

作者: 趋势科技 资深安全顾问 RikFerguson


Sony成功阻止被入侵,密码安全很重要!



这两天新闻报导将一次针对Sony PlayStation Network(SONY PlayStation网络)和SonyEntertainment Online(SONY娱乐在线)的攻击说成是“另一次黑客入侵”,或是“Sony又被黑了”。然而,从一篇来自Sony资深副总裁兼信息安全官的 博客文章 看来,根本就不是这回事。

这次攻击是针对Sony用户的PSN帐号,仅此而已...这个身份不明的黑客,自行建立或找到了一个帐号与密码组合的信息库,然后试图用多次尝试的方式登录到PSN和SOE。绝大多数用来试图登入的帐号密码都失败了,实际上只有低于0.1%是成功的。也因为如此,Sony认为这些帐号密码并不是直接窃取自Sony的,无论是来自现在或是过去的入侵事件。这个信息库应该是不知道从哪里拿来的电子邮件地址和密码的排列组合,然后就被用来对Sony做暴力攻击。

因为很多用户有个不好的习惯,就是在使用不同服务时,都会用一样的密码。

当Sony发现这种针对其服务的不正常活动后,立刻就将所有受影响的帐号锁定了,并且通知受影响的用户尽快更改自己的密码。在这0.1%的受害者中,只有小部分帐号在被Sony锁定前出现过不正常活动。这也代表着这次的损害被成功遏止了。

事实上,这起事情不应该被当成是Sony的失败,而是成功。他们通过自己的监控系统监测到异常行为,迅速采取行动,遏止损害并封锁受影响的帐号。他们还要求受影响的用户更改自己的密码,以便提高帐户安全性。当然,想到过去Sony被入侵的事件,这个信息库也很有可能和Sony之前被窃取的数据有关。但这也表示在事件发生之后就大规模执行密码重置政策,会让大多数被盗数据变得无法使用。

Sony已经从他们的损失中学到了教训。有没有遭到攻击并不重要,重要的是如何处理。对Sony的客户来说,重点并不在于Sony有没有记得吸取经验教训,而在于我们用户还是有些重要的事情需要学习。


多个网站上使用同一组密码一直都不是个好主意

在多个网站上使用同一组密码一直都不是个好主意,所以尽量在每个网站都使用独特的密码。虽然这听起来很复杂,也难以记忆,不过有个简单的方法可以做到。利用大小写、数字和特殊符号(例如$%&!)建立一个复杂的密码。选一种方法来区分在每个网站的密码。例如,将网站名称的第一个和最后一个字母加到最初的复杂密码的开头和结尾。这样这产生了既独特又容易记住的密码了。


安全或密码找回问题,答案不一定要是真的

至于那些安全或密码找回问题,也是最常见的入侵帐号的方法之一。如果需要提供“安全问题”的答案,请先想想这答案是否真的安全。安全指的是,你是唯一可以回答这问题的人。如果的确是这样,那就可以用它。如果被要求使用标准的问题,例如“第一所学校”或“第一只宠物”,记得答案不一定要是真的,只要是你可以记的住就行了。

@原文出处: Sony(not) hacked







本文版权为








趋势科技












所有,对于非赢利网站或媒体转载请注明作者以及原文链接。谢谢合作!






































Sony成功阻止被入侵,密码安全很重要!



Sony成功阻止被入侵,密码安全很重要!



Sony成功阻止被入侵,密码安全很重要!



Sony成功阻止被入侵,密码安全很重要!



Sony成功阻止被入侵,密码安全很重要!




Sony成功阻止被入侵,密码安全很重要!






Sony成功阻止被入侵,密码安全很重要!




推荐阅读
  • 这是原文链接:sendingformdata许多情况下,我们使用表单发送数据到服务器。服务器处理数据并返回响应给用户。这看起来很简单,但是 ... [详细]
  • Java序列化对象传给PHP的方法及原理解析
    本文介绍了Java序列化对象传给PHP的方法及原理,包括Java对象传递的方式、序列化的方式、PHP中的序列化用法介绍、Java是否能反序列化PHP的数据、Java序列化的原理以及解决Java序列化中的问题。同时还解释了序列化的概念和作用,以及代码执行序列化所需要的权限。最后指出,序列化会将对象实例的所有字段都进行序列化,使得数据能够被表示为实例的序列化数据,但只有能够解释该格式的代码才能够确定数据的内容。 ... [详细]
  • Android中高级面试必知必会,积累总结
    本文介绍了Android中高级面试的必知必会内容,并总结了相关经验。文章指出,如今的Android市场对开发人员的要求更高,需要更专业的人才。同时,文章还给出了针对Android岗位的职责和要求,并提供了简历突出的建议。 ... [详细]
  • Centos7.6安装Gitlab教程及注意事项
    本文介绍了在Centos7.6系统下安装Gitlab的详细教程,并提供了一些注意事项。教程包括查看系统版本、安装必要的软件包、配置防火墙等步骤。同时,还强调了使用阿里云服务器时的特殊配置需求,以及建议至少4GB的可用RAM来运行GitLab。 ... [详细]
  • t-io 2.0.0发布-法网天眼第一版的回顾和更新说明
    本文回顾了t-io 1.x版本的工程结构和性能数据,并介绍了t-io在码云上的成绩和用户反馈。同时,还提到了@openSeLi同学发布的t-io 30W长连接并发压力测试报告。最后,详细介绍了t-io 2.0.0版本的更新内容,包括更简洁的使用方式和内置的httpsession功能。 ... [详细]
  • 本文详细介绍了相机防抖的设置方法和使用技巧,包括索尼防抖设置、VR和Stabilizer档位的选择、机身菜单设置等。同时解释了相机防抖的原理,包括电子防抖和光学防抖的区别,以及它们对画质细节的影响。此外,还提到了一些运动相机的防抖方法,如大疆的Osmo Action的Rock Steady技术。通过本文,你将更好地理解相机防抖的重要性和使用技巧,提高拍摄体验。 ... [详细]
  • 图解redis的持久化存储机制RDB和AOF的原理和优缺点
    本文通过图解的方式介绍了redis的持久化存储机制RDB和AOF的原理和优缺点。RDB是将redis内存中的数据保存为快照文件,恢复速度较快但不支持拉链式快照。AOF是将操作日志保存到磁盘,实时存储数据但恢复速度较慢。文章详细分析了两种机制的优缺点,帮助读者更好地理解redis的持久化存储策略。 ... [详细]
  • Skywalking系列博客1安装单机版 Skywalking的快速安装方法
    本文介绍了如何快速安装单机版的Skywalking,包括下载、环境需求和端口检查等步骤。同时提供了百度盘下载地址和查询端口是否被占用的命令。 ... [详细]
  • Monkey《大话移动——Android与iOS应用测试指南》的预购信息发布啦!
    Monkey《大话移动——Android与iOS应用测试指南》的预购信息已经发布,可以在京东和当当网进行预购。感谢几位大牛给出的书评,并呼吁大家的支持。明天京东的链接也将发布。 ... [详细]
  • 电话号码的字母组合解题思路和代码示例
    本文介绍了力扣题目《电话号码的字母组合》的解题思路和代码示例。通过使用哈希表和递归求解的方法,可以将给定的电话号码转换为对应的字母组合。详细的解题思路和代码示例可以帮助读者更好地理解和实现该题目。 ... [详细]
  • 本文介绍了闭包的定义和运转机制,重点解释了闭包如何能够接触外部函数的作用域中的变量。通过词法作用域的查找规则,闭包可以访问外部函数的作用域。同时还提到了闭包的作用和影响。 ... [详细]
  • YOLOv7基于自己的数据集从零构建模型完整训练、推理计算超详细教程
    本文介绍了关于人工智能、神经网络和深度学习的知识点,并提供了YOLOv7基于自己的数据集从零构建模型完整训练、推理计算的详细教程。文章还提到了郑州最低生活保障的话题。对于从事目标检测任务的人来说,YOLO是一个熟悉的模型。文章还提到了yolov4和yolov6的相关内容,以及选择模型的优化思路。 ... [详细]
  • 安装mysqlclient失败解决办法
    本文介绍了在MAC系统中,使用django使用mysql数据库报错的解决办法。通过源码安装mysqlclient或将mysql_config添加到系统环境变量中,可以解决安装mysqlclient失败的问题。同时,还介绍了查看mysql安装路径和使配置文件生效的方法。 ... [详细]
  • 本文介绍了Python高级网络编程及TCP/IP协议簇的OSI七层模型。首先简单介绍了七层模型的各层及其封装解封装过程。然后讨论了程序开发中涉及到的网络通信内容,主要包括TCP协议、UDP协议和IPV4协议。最后还介绍了socket编程、聊天socket实现、远程执行命令、上传文件、socketserver及其源码分析等相关内容。 ... [详细]
  • GetWindowLong函数
    今天在看一个代码里头写了GetWindowLong(hwnd,0),我当时就有点费解,靠,上网搜索函数原型说明,死活找不到第 ... [详细]
author-avatar
mobiledu2402851377
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有