热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

用“铁三角”保护网络安全

这两天,一条名为“有哪些需要提高警觉的网络诈骗案例”的帖子刷爆朋友圈。其中的一个真实案例,值得拿出来细说。遭遇这起网络电信诈骗案的当事人,

这两天,一条名为“有哪些需要提高警觉的网络诈骗案例”的帖子刷爆朋友圈。其中的一个真实案例,值得拿出来细说。

遭遇这起网络电信诈骗案的当事人,看起来防骗经验丰富,以至于在接到操着“粤普腔”诈骗分子电话后的第一时间,他已经意识到这是骗局,还想着同样回以“粤普”,跟诈骗分子开玩笑。

然而之后当事人一步步陷入诈骗分子精心设计的圈套,直到最终在对方精心设置的、拟真度极高的冒牌电商网站页面,输入银行卡号和密码时,方才恍然大悟,在最后时刻阻止了骗局的发生。

这是一起由诈骗分子掌握了当事人某电商网站用户名和密码、订单信息和当事人电话号码后,进行的“个性化精准诈骗”。当事人在这个帖子里承认,此骗局“精妙”。

回顾这个案例,我们可以得到两个观察:其一,哪怕是自认为防骗意识很强、或者学历较高的当事人,最近也越来越容易被骗;其二,诈骗分子掌握的个人信息越来越多,越来越私密,因此设计的骗局也越来越“精妙”。

上海市反电信网络诈骗中心平台日前披露,自今年3月21日投入试运行以来,已经冻结被骗资金折合人民币超过8000万元。该中心平台工作人员还透露,“诈骗团伙的剧本都是花了很高的价格,请那些在心理学方面的专业人士编的,有的剧本价值十几万。”

上述两个观察和中心平台提供的两则信息,都指向同一个结论——加强网络安全意识和措施,已经迫在眉睫,而这应是网民、互联网企事业单位和行政立法等部门,共同承担的责任。

先说网民。正如上文援引的防诈骗案例中提到的,“勤换密码”应成为网民最基础的网络安全共识。除此以外,网络安全专家一直呼吁的防范措施,如使用不加密的开放式WiFi时尽量不要输入密码等隐私信息,不在不可靠的网站输入个人信息,不在手机上进行越狱、安装不可信的App等等,都应成为网民应知应会的网络安全必修课。

互联网企事业单位则该承担更多的网络安全责任。近年来,网络攻击手段翻新、隐蔽性强,令不具备、也不应强求具备网络安全技术的普通网民频频中招。而这些网络攻击事件的背后,往往是宽带接入服务商、互联网企事业单位的技术漏洞所导致。

相比于由网民自身范防意识不足引发的个别诈骗事件,由互联网企事业单位的技术漏洞引发的诈骗案,一般都是批量出现,且后果更严重。近期,接连有大学生遭遇网络电信诈骗,事后查明,黑客攻破相关学校数据库后,获取了大批在读学生个人信息,进而实施“个性化精准诈骗”。

一个值得警惕的现象是,目前国内互联网看不见的“地下市场”,存在一条从获取、分发、兜售网民个人隐私的黑色产业链。黑客利用电商、论坛乃至酒店数据库等网站的技术漏洞,大量获取用户的密码和个人信息,转而出售获利,而卖家则往往是诈骗分子,他们通过这些用户个人隐私信息,制订针对不同人群的“话术”和诈骗手段,而受害者因为诈骗分子掌握其个人信息多,往往会受骗上当,损失惨重。

存在严重网络安全漏洞的互联网企事业单位,就是诈骗分子获取“目标客户”的一条捷径,而且由于这些网站存有用户大量敏感的个人信息,因此给了诈骗分子实施“个性化精准诈骗”极大的便利,危害甚大。

光靠互联网企事业单位自寻漏洞,显然不够,这就需要行政和立法部门,通过强有力的立法和执法,进行监管。我国现行针对网络安全的法律法规,着重惩处网络攻击的实施方,亦即黑客,而被攻击的网站,往往以受害方的面目出现。但如今“大数据”思潮风起云涌,网站保存大量用户个人信息,已成为常态。这些数据和信息为网站带来了可观的收益或者在资本市场估值上的提升,网站也应该对用户信息和数据安全负责。

因此,笔者认为,怠于对网站进行技术检测和升级,以至于放任网站用户信息泄露的互联网企事业单位,亦应一并受到最严厉的法律制裁,而这需要立法部门进行修法,行政部门也应充分监督和执行。

网络安全应是一个由上述三方共同形成的闭环,任何一方的缺位,都将成为短板。也正因此,筑牢网络安全的“铁三角”,正当其时。

本文转自d1net(转载)



推荐阅读
  • 无线认证设置故障排除方法及注意事项
    本文介绍了解决无线认证设置故障的方法和注意事项,包括检查无线路由器工作状态、关闭手机休眠状态下的网络设置、重启路由器、更改认证类型、恢复出厂设置和手机网络设置等。通过这些方法,可以解决无线认证设置可能出现的问题,确保无线网络正常连接和上网。同时,还提供了一些注意事项,以便用户在进行无线认证设置时能够正确操作。 ... [详细]
  • 数字账号安全与数据资产问题的研究及解决方案
    本文研究了数字账号安全与数据资产问题,并提出了解决方案。近期,大量QQ账号被盗事件引起了广泛关注。欺诈者对数字账号的价值认识超过了账号主人,因此他们不断攻击和盗用账号。然而,平台和账号主人对账号安全问题的态度不正确,只有用户自身意识到问题的严重性并采取行动,才能推动平台优先解决这些问题。本文旨在提醒用户关注账号安全,并呼吁平台承担起更多的责任。令牌云团队对此进行了长期深入的研究,并提出了相应的解决方案。 ... [详细]
  • Google在I/O开发者大会详细介绍Android N系统的更新和安全性提升
    Google在2016年的I/O开发者大会上详细介绍了Android N系统的更新和安全性提升。Android N系统在安全方面支持无缝升级更新和修补漏洞,引入了基于文件的数据加密系统和移动版本的Chrome浏览器可以识别恶意网站等新的安全机制。在性能方面,Android N内置了先进的图形处理系统Vulkan,加入了JIT编译器以提高安装效率和减少应用程序的占用空间。此外,Android N还具有自动关闭长时间未使用的后台应用程序来释放系统资源的机制。 ... [详细]
  • 腾讯安全平台部招聘安全工程师和数据分析工程师
    腾讯安全平台部正在招聘安全工程师和数据分析工程师。安全工程师负责安全问题和安全事件的跟踪和分析,提供安全测试技术支持;数据分析工程师负责安全产品相关系统数据统计和分析挖掘,通过用户行为数据建模为业务决策提供参考。招聘要求包括熟悉渗透测试和常见安全工具原理,精通Web漏洞,熟练使用多门编程语言等。有相关工作经验和在安全站点发表作品的候选人优先考虑。 ... [详细]
  • 本文介绍了互联网思维中的三个段子,涵盖了餐饮行业、淘品牌和创业企业的案例。通过这些案例,探讨了互联网思维的九大分类和十九条法则。其中包括雕爷牛腩餐厅的成功经验,三只松鼠淘品牌的包装策略以及一家创业企业的销售额增长情况。这些案例展示了互联网思维在不同领域的应用和成功之道。 ... [详细]
  • 本文介绍了Windows Vista操作系统中的用户账户保护功能,该功能是为了增强系统的安全性而设计的。通过对Vista测试版的体验,可以看到系统在安全性方面的进步。该功能的引入,为用户的账户安全提供了更好的保障。 ... [详细]
  • 目录浏览漏洞与目录遍历漏洞的危害及修复方法
    本文讨论了目录浏览漏洞与目录遍历漏洞的危害,包括网站结构暴露、隐秘文件访问等。同时介绍了检测方法,如使用漏洞扫描器和搜索关键词。最后提供了针对常见中间件的修复方式,包括关闭目录浏览功能。对于保护网站安全具有一定的参考价值。 ... [详细]
  • 本文探讨了容器技术在安全方面面临的挑战,并提出了相应的解决方案。多租户保护、用户访问控制、中毒的镜像、验证和加密、容器守护以及容器监控都是容器技术中需要关注的安全问题。通过在虚拟机中运行容器、限制特权升级、使用受信任的镜像库、进行验证和加密、限制容器守护进程的访问以及监控容器栈,可以提高容器技术的安全性。未来,随着容器技术的发展,还需解决诸如硬件支持、软件定义基础设施集成等挑战。 ... [详细]
  • 本文分享了一位Android开发者多年来对于Android开发所需掌握的技能的笔记,包括架构师基础、高级UI开源框架、Android Framework开发、性能优化、音视频精编源码解析、Flutter学习进阶、微信小程序开发以及百大框架源码解读等方面的知识。文章强调了技术栈和布局的重要性,鼓励开发者做好学习规划和技术布局,以提升自己的竞争力和市场价值。 ... [详细]
  • 物联网市场:得安全者得天下
    物,联网,市场,得 ... [详细]
  • 玩转直播系列之消息模块演进(3)
    一、背景即时消息(IM)系统是直播系统重要的组成部分,一个稳定的,有容错的,灵活的,支持高并发的消息模块是影响直播系统用户体验的重要因素。IM长连接服务在直播系统有发挥着举足轻重的 ... [详细]
  • 转自:微点阅读(www.weidianyuedu.com)微点阅读-范文大全-免费学习知识的网站电脑唯独搜不到自己家wifi,别人家的都能搜到,手机也可以搜到自己家的,就是电脑不可 ... [详细]
  • 2021最新总结网易/腾讯/CVTE/字节面经分享(附答案解析)
    本文分享作者在2021年面试网易、腾讯、CVTE和字节等大型互联网企业的经历和问题,包括稳定性设计、数据库优化、分布式锁的设计等内容。同时提供了大厂最新面试真题笔记,并附带答案解析。 ... [详细]
  • 本文介绍了MySQL数据库中常用的函数,包括数学函数、字符串函数、日期和时间函数、条件判断函数、系统信息函数、加密函数、格式化函数等。通过这些函数,可以方便地处理表中的数据,实现用户的操作需求。同时,还介绍了这些函数的使用范围和作用,以及在SELECT、INSERT、UPDATE、DELETE语句中的应用。其中,ASCII函数用于返回字符串的第一个字符的ASCII码。 ... [详细]
  • Harmony 与 Game Space 达成合作,在 Shard1 上扩展 Web3 游戏
    旧金山20 ... [详细]
author-avatar
WE艺家人-千乐
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有