5个词 带你回忆2014 IT安全圈

  2014年马上就要过去了,也许很多人和我一样,弥留之际却有些舍不得。身处IT安全圈无疑是幸运的,这里从不缺新鲜话题,但也恰恰因此,削弱了我们对一些重要事情应有的专注。老话说,以史为鉴,可以知兴替,那么站在‘继往开来’的节骨眼上,就让我们一同回忆起2014年圈儿里发生的心塞且欢乐的事情吧。

  

  圈点一:DNS瘫痪

  让我们把镜头拉回2014年1月21日。这天下午3时20分左右,国内所有顶级域名根服务器出现故障,导致部分.com域名无法访问,很多网站被解析到65.49.2.178上,网友纷纷猜测该IP或为蓝翔技校……下午4时许,匿名者黑客团体宣布对在3时31分发生的DNS瘫痪负责。

  这次DNS瘫痪除了给网民带来不好的体验外,也普及了什么是根服务器:根服务器主要用来管理互联网的主目录,目前全世界只有13台,其中10台在美国,另外3台位于英国、瑞典和日本。这给我们敲响了警钟,泱泱网民大国只有根服务器的租用权可是相当危险的。

  圈点二:“心脏出血”

   

  公元2014年4月7日,OpenSSL官网发布公告,安全公司Codenomicon和谷歌安全部门的研究人员发现OpenSSL的源代码中存在Heartbleed(译为“心脏出血”)漏洞,这一漏洞可让攻击者获得服务器上64K内存中的数据。

  如果尚觉不够清晰的话,我们可以这样具象化:支付宝、淘宝、微信公众号、YY语音、陌陌、雅虎邮件、网银、门户等各种网站基本上都出了问题;美国航空航天局(NASA)也苦X躺枪。该漏洞实乃后院起火,再一次向世人宣告了线上生活的危险性。

  圈点三:“攻击世界杯行动”

   

  四年一度的世界杯可谓让巴西的黄绿色染遍了全球,但并非所有人都高兴。今年6月,一个名为“Anonymous巴西”的黑客组织,制定了一个名为“攻击世界杯行动”的计划,进行了大量拒绝服务攻击,导致世界杯相关网站无法正常使用。

  该黑客组织宣称自巴西世界杯开幕以来,已实施了一百多次网络攻击,且还将对巴西世界杯的赞助商下手。而本次攻击行动的主要目的是对巴西的贫困现象、腐败和警方暴力表示抗议。有这样任性的黑客,看来用互联网来实现乌托邦也不无可能啊。

  圈点四:好莱坞***门

   

  2014年9月1日,有外国无(有)良(才)黑客利用苹果iCloud云端系统的漏洞,非法盗取众多全球当红女星的裸照,继而在网络论坛发布。这份名单中共有101个女星……(此处省略53个字)尽管相关社交网站已使出浑身解数封阻发布裸照的用户,但仍无法阻止***的流传,情况一发不可收拾。

  此番折腾事件根本在于:苹果在账户管理方面有漏洞,对账户密码错误输入次数没有限制,这就给黑客以可乘之机,可以无限次数的验证直到得到正确的密码。现下苹果已对其进行修正,不过对于记不住密码的人来说这可是硬伤。至于照片什么的,画面太美不敢直视啊……

  圈点五:《刺杀金正恩》

   

  2014年12月17日,(咳咳,就是两天前)美国政府发表声明,声称索尼影视的新片《采访》(又名《刺杀金正恩》)遭受的大规模黑客入侵以及邮件恐吓,都是受了朝鲜方面的指使。而就在11月24日晚,索尼影视被黑客攻击,导致索尼影视的全部电脑陷入瘫痪之中。

  事到如今,最为引人关注的已经不是索尼影业,不是电影,也不是美朝政府,而是这些发动“义举”的黑客。各方纷纷猜测这些不按套路出牌的黑客们下一个攻击对象会是谁?

  木浪科技多备份的首席安全顾问彭泉表示,从数据量和数据的重要程度来看,医疗机构无疑将是最大的目标,从最近木浪科技的新增用户数量来看,医疗用户所占的比重提升了15个点。

  支持彭泉看法的还有他的同行们,信息和数据安全防护解决方案提供商Websense的安全分析师CarlLeonard则表示:黑客侵入医疗(保健)机构的计算机网络,窃取有价值个人信息的可能性越来越高。今年八月,Websense研究人员报告称,之前的十个月里,医院遭受的网络攻击增长了600%,这预示着在2015年,医疗保健相关机构的数据信息安全正面临这前所未有的挑战。

  有着这样的事在,2014剩下的两周我们也不会太寂寞。不过这一路走来不得不看到,如果说以前的IT安全事件还只是小打小闹的话,现在的已变得越来越让人心惊胆战了。且看这态势,以核武器打不起的第三次世界大战也许早已转战网络安全,而在这山雨欲来的战争中首当其冲的便是企业,于企业而言,在新一年里加力安全投资,怎么都不过分。

时间: 2024-10-12 18:50:14

5个词 带你回忆2014 IT安全圈的相关文章

随笔灬4 (回忆2014展望2015)

回忆2014展望2015 author: Mr.xml 从去年的年初到现在,在上海已经又一年左右的时间的了,新的一年又开始了,回忆2014展望2015. 对于自己2014年,简单的去总结一下,首先我应该很幸运的对自己说,自己之前没有选择去上大学这条道路,选择了编程开发这条纠结的不归路,呵呵,为什么我这样去说,对比上一个普通的大学我做编程还是比较明智的选择,上一个普通的三流大学,浪费了时间的同时在就业的道路上也会出现非常迷茫的抉择,我现在所走的这条不归路,会为我以后的发展增添动力. 2014年在工

Xsolla带你参观2014年韩国游戏展G-Star

G-Star 2014终于到来了,全世界的玩家怀着无比兴奋的心情聚集韩国釜山,来参加全球第四大游戏展. 来韩国釜山的Gstar,与Xsolla一起享受游戏盛宴!? 今年是全球游戏展会十周年,大家都很清楚,今年参展人数又破纪录了.去年一共有1235个企业参加,而今天的数字达到了1397. G-Star开始于2004年,是韩国最大的游戏展会.韩国最大的游戏公司会展现丰富多彩的活动.其中包括Nexon, NCSoft, Smile Gate, Sega,Intel和Konami. Xsolla的展台位

python爬虫爬取QQ说说并且生成词云图,回忆满满!

Python(发音:英[?pa?θ?n],美[?pa?θɑ:n]),是一种面向对象.直译式电脑编程语言,也是一种功能强大的通用型语言,已经具有近二十年的发展历史,成熟且稳定.它包含了一组完善而且容易理解的标准库,能够轻松完成很多常见的任务.它的语法非常简捷和清晰,与其它大多数程序设计语言不一样,它使用缩进来定义语句. Python支持命令式程序设计.面向对象程序设计.函数式编程.面向切面编程.泛型编程多种编程范式.与Scheme.Ruby.Perl.Tcl等动态语言一样,Python具备垃圾回收

爬虫QQ说说并生成词云图,回忆满满!比比谁更杀马特!

无图言虚空 解析器 使用方法 优势 劣势 Python标准库 BeautifulSoup(markup, "html.parser") Python的内置标准库 执行速度适中 文档容错能力强 Python 2.7.3 or 3.2.2)前 的版本中文档容错能力差 lxml HTML 解析器 BeautifulSoup(markup, "lxml") 速度快 文档容错能力强 需要安装C语言库 lxml XML 解析器 BeautifulSoup(markup, [&q

读取敏感词库内容,讲某段字符里面的敏感词替换成*

敏感词过滤SensitivewordFilter.java package aaa; import java.util.HashSet; import java.util.Iterator; import java.util.Map; import java.util.Set; import java.util.regex.Matcher; import java.util.regex.Pattern; /** * @Description: 敏感词过滤 * @Project:test * @A

回顾2014

岁月如梭,时光如流,2014年就这样从指间不经意间流过了!在这个流行写年总结的时候,我也按照惯例来份总结. 细说2014 时间总是这么不经意间地就流失了,在这不经意间我较为苦逼地,不甘地,欣慰地,满怀干劲地度过了2014.苦逼那是因为我不知道加班了多少个日日夜夜,不甘是因为我今年并没有很好地完成今年的计划,欣慰是因为我辛苦的工作得到了相应的回报,满怀干劲这也许是我的性格吧,不管遇到什么困难我都能已很好的心态来面对,在风雨面前我总是干劲十足地前进.所以苦逼.不甘.欣慰.激情这四个词是对我2014年

年终总结-致敬2014

送走2014,迎来2015,新的一年总是要有新的气象,今天的鹅毛大雪,下在了廊坊师范开学返校的日子,都说一年一度的总结要辞旧迎新,但是我这人更喜欢回忆,回忆那些旧的东西,回忆2014到底我得到了什么,失去了什么. 2014年是忙碌的一年,此时此刻我才明白一个人的潜力是无穷的,在于如何逼自己一把.都说写文章要有一个"豹头",下面就从我的晨间日记开始吧! 2014年是时间管理的一年,从进入提高班的初期,时间管理的概念已经深入到内心了,每天记录着时间的流逝,虽然自己抓不住它,但是最起码能让他

【NLP面试QA】词向量

目录 文本表示哪些方法? one-hot存在的问题 SoW & BoW tf-idf PMI 统计语言模型(N-gram模型) 神经网络语言模型(NNLM) word2vec word2vec 与 NNLM 的区别 CBoW Skip-gram 层次softmax 负采样 word2vec的其他细节 GloVe word2vec 和 fastText 对比有什么区别? 文本表示哪些方法? 基于one-hot.tf-idf等的bag-of-words: 基于词向量的固定表征:word2vec.fa

2015 年总结 - 十年

英语 没练口语,听力上升了一点. 6 级.雅思单词背完. 没练的话和没背一个样子,英语水平和高考的时候无区别. 吉他 一整年没练,每次剪指甲都会想起弹琴. 公司年会.看到了青武的演出.揉弦和泛音控制非常好.努力体会,有机会的话去弹伴奏. 工资 跳槽后实现了工资的小幅增长,但本质上没有什么变化. 听到有小伙伴说几万的闲钱随便玩玩金融. 和 V 算完去年的账目,然后说我们去买彩票吧. Idea 去年有两个自我感觉非常好的想法,当中一个已经有人做了一年了(秒赚),还有一个是手写拍卖. 这些想法已经被时