您的位置:首页 > 媒体评论

黑客攻击美国事件_美科技巨头频遭黑客攻击背后 一个严重的问题浮出水面

发布时间:2022-09-29 02:02:41  来源:互联网     背景:

人成为黑客攻击的薄弱环节

凤凰网科技讯 北京时间9月26日消息,科技公司以技术著称,本应该最懂得如何对抗黑客。但是一连串的黑客攻击事件表明,就连这些科技大厂也存在薄弱环节,尤其是人。

就在最近,打车巨头Uber和《盗猎车手6》游戏开发商Rockstar Games都披露了影响其运营的重大黑客攻击事件。今年,已经有多家公司成为了黑客攻击的受害者,其中包括目前世界上一些最擅长技术的公司,例如芯片巨头英伟达、身份验证公司okta。

美国遭黑客

薄弱的“护城河”

传统上,企业采用的是一种“城堡与护城河”的网络安全模型。网络外的任何人都无法访问内部数据,但网络内的每个人都可以。企业的内部网络可以想象成城堡,网络边界可以想象成护城河。一旦吊桥被降低且有人穿过它,他们就可以在城堡内自由行动。

“我们只是在城堡周围建了一条巨大的护城河。一旦你突破了护城河,你就进去了。”高盛前首席技术官鲍伊·哈特曼(Boe Hartman)表示。他在高盛领导的团队建立了消费者银行基础设施,使得苹果的信用卡及其引以为自豪的隐私功能成为可能。

当企业网络主要由物理连接在办公大楼里的个人电脑组成时,这种外围安全是有意义的。但是如今,从个人移动设备、家用电脑到云服务和物联网设备,各种各样的设备、员工和外部合同工以越来越多的方式连接到企业系统。仅仅依靠保护每一个可能连接到公司系统的设备和账户不仅困难,而且往往是灾难性的,因为攻击者只需攻破一个门就能进入整个系统。

Uber遭到网络攻击

以Uber为例,攻击者使用被霸占的合同工账户进入了内部系统,在一个全公司使用的Slack频道上发布消息,并接管了一个用于与安全研究人员沟通的账户。Uber不得不暂时中断对内部通信系统的访问。Uber在上周一发表的声明中称,公司没有发现任何迹象表明黑客访问了用户账户或Uber用于存储敏感用户信息的数据库。

这些黑客攻击的共同点在于,他们通过欺骗目标公司内部人员或与目标公司关系密切的人,让他们交出网络接入证书或其他关键信息,这种技术被称为“社会工程”。以Uber为例,该公司表示,黑客触发了自动生成的访问请求,导致一名合同工的手机受到了垃圾邮件的骚扰,最终批准了一项请求。其他例子还包括伪造的“网络钓鱼”电子邮件,诱骗员工将登录凭证发送给攻击者。

零信任

现在,科技公司得出了一个引人注意的结论:自特洛伊战争以来,安全领域最薄弱的环节就是人类。他们越来越多地采取了一种新的安全方法:不相信任何人。

这种理念被称为“零信任架构”,假定无论一家企业的外部防御系统多么强大,黑客都能侵入。因此,企业需要确保即使是网络内的用户也不会造成严重破坏。

美国及全球每周平均遭到的网络攻击数量

其实,许多指导工程师构建零信任系统的设计原则都很容易理解。如果你发现自己最近不得不更频繁地登录公司系统或银行网站,这就是一种“零信任”策略,即定期“轮换”证书,从而允许人和电脑访问其他系统。其理念是,即使攻击者进入了你的账户,他们也只有有限的时间进行破坏。

美国黑客技术

另一个被称为“行为分析”的零信任原则是,软件应该监控网络上人们的行为,并标记出任何做了不寻常事情的人,比如试图从银行取一大笔钱。例如,当你去一个新城市旅行时,如果发生了一笔不符合你一贯风格的信用卡购物,银行就会给你发短信,这也是基于同样的分析。

谷歌超前部署

虽然许多企业现在才采用真正的零信任系统,但安全行业对信任问题的讨论已经持续了十多年。

其中一家公司很早就意识到城墙和护城河已无法提供足够的保护,它就是谷歌。在2009年吸取了网络安全教训后,谷歌开始部署自主版本的零信任系统,并将其称为BeyondCorp。

谷歌很早就部署“零信任”系统

谷歌发言人说,该公司的防御方法适用于IT系统的所有部分:用户、设备、应用和服务,不考虑所有权、物理或网络位置。所有这些因素都会被以同样固有的怀疑态度对待。自然地,谷歌也把它变成了一种产品,供那些为其云服务付费的公司使用。

弊端

哈特曼称,为一家公司现有的IT基础设施创建一个从上到下的零信任架构需要公司最高层领导的承诺,最终可能需要对其系统进行本质上的内部改造。哈特曼目前是医疗创业公司Nomi Health的联合创始人。

在遭到攻击的几个月前,美国市值最高的半导体公司英伟达发布了一款名为Morpheus的数字指纹工具,可在英伟达的硬件上运行。它使用人工智能每周分析数千亿的用户行为,并在用户似乎在做一些不寻常的和潜在高风险的事情时标记实例。例如:一个通常使用Microsoft Office的用户突然试图访问公司源代码所在的工具和存储库。

因此,英伟达对“零信任”是略知一二的。然而,今年3月,它的系统还是遭到了攻击。在这之后,英伟达CEO黄仁勋(Jensen Huang)表示,这一事件给英伟达敲响了警钟,并誓言要加速拥抱零信任架构。

黄仁勋称攻击事件敲醒警钟

然而,推出“零信任”系统并非没有缺点,包括它可能会限制工程师的工作效率,因为他们都希望获得尽可能多的访问系统。英伟达企业计算副总裁贾斯汀·博伊坦诺(Justin Boitano)表示,要在安全和可访问性之间取得平衡,就意味着安全团队和他们服务的员工之间要不断进行对话。他补充说,这是有帮助的,其CEO黄仁勋在3月的攻击后直言不讳地点出了网络安全问题,“员工们似乎明白了,我们现在生活在一个新世界里,你的网络中可能有坏人”。

哈特曼指出,这种变化的广度意味着重建旧系统的公司需要设定优先级,首先要保护他们的掌上明珠:源代码、其他知识产权、客户信息等等。在这之后,他们可以通过系统的其他部分进行工作。微软企业安全副总裁瓦苏·贾卡尔(Vasu Jakkal)指出,这种挑战的规模从一定程度上解释了为什么只有22%的公司实施了多重认证,尽管这是最好的一线网络访问防御措施之一。

就连“零信任”的支持者也承认,“零信任”不是灵丹妙药,这在很大程度上是因为它需要花费大量的时间和努力才能做到。但是在一个监管机构、股东和客户都准备让企业及其领导者为黑客攻击和数据泄露负责,攻击者比以往任何时候都更机智、更激进的世界里,企业可能没有太多选择,他们必须致力于让自己变得不那么脆弱。

微软win11更新计划

“在新的世界里,你必须假设你的网络上总是会有坏人,”英伟达的博伊坦诺表示,“问题是你如何保护你的资源和公司的知识产权。”(作者/箫雨)


返回网站首页

本文评论
美食up主有多卷?有人复刻了曹雪芹“编”的菜谱
现如今,教人做菜的短视频已经不流行了,越来越多美食博主开始另辟蹊径,不约而同地做起了同一件事:复刻美食。如果说看人吃播会饿,看人探店会想打卡,那么这可能是唯一一类你看过之后...
日期:08-30
vivo x70 pro+摄像_vivo X90 Pro+十年积累 终成影像旗舰?
凰家评测 凤凰网科技 凤凰新闻客户端 出品这是vivo X90 Pro+,vivo X系列最新最顶的旗舰,也是vivo X系列创立十年以来的集大成之作。蔡司一英寸T*主摄、自研V2芯片、蔡司双焦段...
日期:12-14
微信图片文字怎么提取文字_微信“快速提取文字”功能上线,一键提取图片文字
  【ITBEAR科技资讯】6月28日消息,微信官方今日宣布正式在微信中推出“快速提取文字”功能,支持快速提取聊天界面图片中的文字信息。小米10首发骁龙865搜狗ai录音笔s1体验实...
日期:07-10
2.3亿年前 地球下了200万年的大雨?真的吗?「2.3亿年前,下了200万年暴雨」
卡尼期洪积事件咋回事,为什么说这个时期地球下了200万年大雨?我们经常可以看到一些文章指出,地球曾经下过一场持续几百万年的大雨,很多人甚至认为恐龙的进化就是这场持续百万年...
日期:09-07
岂单止于快!盘点近年手机快充闪充发展史「手机快充市场分析」
近些年来,随着手机性能的不断提升,以及人们生活对手机依赖性的增强,对快充的需求也与日俱增。2022年7月19日,iQOO发布了iQOO10Pro,这是第一款突破200W功率快充的手机,从最初的5V1A...
日期:10-22
扎克伯格元宇宙第二季:“天价”VR和企业版_扎克伯格投资元宇宙
图源:东方IC10月12日凌晨,Meta Connect大会如期举办,Meta CEO扎克伯格的“元宇宙”迎来2.0版本。去年同期,扎克伯格在Connect大会上宣布将Facebook改名为Meta,将“元宇宙”视为今...
日期:10-14
英特尔明年CPU_英特尔进入“蛰伏期”
今年,各个行业的发展处境都不太好,大家都进入到寒冬。Strategy Analytics公布的最新数据显示,第三季度全球手机出货量同比下降9%,仅为2.97亿部。其中除了苹果取得6.4%的小幅增长...
日期:11-02
从iPhone全球价值链看中国技术创新「苹果手机有什么领先技术」
如果要评选本世纪以来全球高科技产品的翘楚,iPhone很可能会成为最高票选得主。不夸张地说,iPhone引领并改变了全球数十亿人的生活,也引发了一众学者以研究视角切入iPhone的各个...
日期:09-24
马斯克今天在推特说什么_马斯克收购推特第一件大事,是把那个男人请回来?
许多人都被一张叫“川普祝贺马斯克收购推特”的声明刷屏了。这是从外网传起的截图,一路火到了中文朋友圈。内容写着,“川普表示,他将于下周一重返推特”。21年新发布7.2寸大屏...
日期:11-13
直播带货,未来堪忧?「直播带货前景预测」
图片来源@视觉中国文 | 王智远目前主播带货,算是带动消费最重要手段之一,原因在于,它能使商品更多暴露在人们视野中,并通过一系列可显性手段,刺激用户潜在需求,从而促进供给和供需...
日期:11-03
多位用户投诉多邻国App试用期后自动扣取588元年费_多邻国appplus现在多少钱
原标题:多位用户投诉多邻国App试用期后自动扣取588元年费,自动展期“套路”下消费者如何捍卫知情权与选择权?南方财经全媒体记者 吴立洋 21世纪经济报道记者 王峰 实习生叶子凌...
日期:09-20
从辉煌到没落,虎牙“播”不动了?_虎牙湮灭为什么不播了
原标题:虎牙“播”不动了?一、从辉煌到没落?2012年成立的虎牙,在资本的助推下,依靠天价签约头部主播,拿下大量游戏直播和赛事版权,迅速完成了主播端和用户端的积累,成为了国内游戏主...
日期:10-06
ios14.0.1微信闪退_微信iOS版8.0.24发布:iOS 16测试版终于不闪退了
  日前,微信iOS版8.0.24正式发布,除了新增缓存分类清理等功能外,还对iOS 16测试版进行了适配。  根据iOS 16 Beta2用户反馈,在8.0.24版本中刷朋友圈或是看订阅号等内容时,不...
日期:03-12
支持微信支付!华为手环7固件更新「华为荣耀手环固件更新」
  【ITBEAR科技资讯】6月29日消息,华为手环7作为智能穿戴领域备受关注的设备之一,在发布前有消息称将支持微信支付功能。在后来的发布会上证实了这一消息,但是微信支付功能需...
日期:07-13
手机是卫星通信吗_手机上卫星通信 和6G可能有点关系
文 | 雷科技leitech乐视电视社区前阵子,天风国际分析师郭明錤爆料称,苹果iPhone 14系列将支持卫星通信功能,并赶在发布会之前完成该功能的硬件测试。不过,苹果是否会在开放连接,...
日期:09-06
微软重构资源管理器进程:Windows 11运行速度大提升_win10资源管理器进程
  微软日前披露,在改善Windows 11运行速度这件事上,团队做了一项很重要的工作就是,重构了资源管理器进程,即explorer.exe。科大讯飞人工智能2.0时代奋斗目标  在过去,explore...
日期:12-24
蔚来、比亚迪反攻BBA老家「蔚来跟比亚迪」
文 | 蓝媒汇“欢迎来到蔚来柏林(NIO Berlin)!”10月7日晚,柏林藤普杜音乐厅的舞台上,蔚来创始人李斌对着现场几百位欧洲老外说出这句开场白。这场发布会是介绍蔚来在柏林推出的三...
日期:10-26
上线仅2年 网易云音乐旗下K歌App“音街”将于9月30日关停「网易云音乐有k歌吗」
  9月4日消息,网易云音乐旗下独立K歌App“音街”对外发布公告称,因业务发展的调整,音街App将于2022年9月30日关闭,停止使用。俄罗斯智能手机销量施密特 google  具体安排如...
日期:09-05
年轻人不换手机了?国产手机如何“活下来”_为什么年轻人经常换手机
有份量的国产品牌当华为Mate 50将于9月6日发布的消息公布后,因为紧邻iPhone14的发布时间,让外界嗅到了一丝火药味。作为华为颇具代表性的高端旗舰机,本该在去年发布的华为Mate5...
日期:09-02
暴风CEO_暴风雨之前 CEO、CFO们都开溜了
文|Juny编辑|VickyXiao如果你关注着美国各大科技公司的动向,你可能会发现最近一股暗流正在很多公司中涌动——一大批美国公司的高管、特别是首席财务官相继宣布了离职。对于整...
日期:10-31