免费注册 查看新帖 |

ChinaUnix.net

  平台 论坛 博客 文库 频道自动化运维 虚拟化 储存备份 C/C++ PHP MySQL 嵌入式 Linux系统
最近访问板块 发新帖
查看: 2914 | 回复: 1

30亿条公民信息裸露!SSL证书可防止网络信息泄露 [复制链接]

论坛徽章:
0
发表于 2018-08-23 15:40 |显示全部楼层
近日,各大媒体都在争相报道浙江绍兴公安机关成功侦破国内最大规模的数据窃取案,该案件涉嫌非法窃取用户信息竟达30亿条,几乎涵盖了我国所有的网民信息。

今年六月,有市民由于忍不了被陌生人添加好友骚扰,长期收到垃圾短信等,以疑似公民信息泄露的情况向警方报警。在阿里巴巴安全部提供的技术协助下,经过各种技术侦察,犯罪嫌疑人终于逐渐浮出水面。此案件涉及三家信息科技公司,其中一家还是以新媒体营销为主的上市公司。从 2014 年开始,相关的企业就以竞标的方式,与覆盖全国十余省市的网络通讯运营商签订营销广告系统服务合同,为运营商提供精准广告投放系统的开发、维护,进而拿到了运营商服务器的远程登录权限,然后利用非法手段,劫持cookie 数据,从运营商流量池中获取用户数据。从而操纵用户账户加粉、刷量,并进行恶意弹窗推广等方式非法获利。该案波及电信、移动、联通、铁通、广电等全国多个省市的20多家运营商,继而导致百度、腾讯、阿里、今日头条等全国96家互联网公司的用户数据被泄露,几乎国内所有的核心互联网企业均被“雁过拔毛”、无一幸免。

其实,对个人信息泄露、网络劫持这些常见的网络攻击,首先要对网络传输协议进行信息加密;对服务器进行身份认证,避免网络被劫持。所以互联网目前正在努力切换到加密传输协议HTTPS,放弃不安全的HTTP明文协议。而HTTPS加密协议主要是因为它在HTTP的基础上添加了SSL证书,SSL证书具有信息加密、对服务器身份认证的功能。

论坛徽章:
0
发表于 2018-08-23 15:42 |显示全部楼层
新人初来咋到,相关各位网络达人探讨网络安全方面的知识
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

数据风云,十年变迁
DTCC 第十届中国数据库技术大会已启航!

2019年5月8日~5月10日,由IT168旗下ITPUB企业社区平台主办的第十届中国数据库技术大会(DTCC2019),将在北京隆重召开。大会将邀请百余位行业专家,就热点技术话题进行分享,是广大数据领域从业人士的又一次年度盛会和交流平台。与SACC2018类似,本届大会将采用“3+2”模式:3天传统技术演讲+2天深度主题培训。大会不仅提供超100场的主题演讲,还会提供连续2天的深度课程培训,深化数据领域的项目落地实践方案。
DTCC2019,一场值得期待的数据技术盛会,殷切地希望您报名参与!

活动入口>>
  

北京盛拓优讯信息技术有限公司. 版权所有 16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122
中国互联网协会会员  联系我们:huangweiwei@it168.com
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP