從2月底到3月初,eBay遭到不明黑客的進(jìn)攻,用戶密碼、生日、郵箱地址和其他信息都被破解。eBay近日敦促1.45億名用戶更換密碼。目前,已有黑客在網(wǎng)上售賣eBay用戶信息,對(duì)方提供逾1000個(gè)有好評(píng)的eBay賬戶,每個(gè)賬戶價(jià)值24.93英鎊。
據(jù)路透社報(bào)道,由于黑客攻擊已涉及嚴(yán)重波及用戶數(shù)據(jù),eBay近日緊急敦促1.45億在線用戶更換密碼。公司表示,攻擊發(fā)生在2月底3月初,這些不明身份的黑客已經(jīng)盜取了電子郵箱、密碼、生日以及其他信息。但公司表示并不包括財(cái)務(wù)信息。
eBay新聞發(fā)言人表示,大量賬戶可能會(huì)遭受危害,但拒絕透露具體數(shù)量。eBay在Paypal支付附屬平臺(tái)上發(fā)現(xiàn)沒有證據(jù)顯示這次未經(jīng)授權(quán)的攻擊行為危及財(cái)務(wù)或信用卡信息。
eBay全球市場(chǎng)主管DevinWenig表示,在很長(zhǎng)一段時(shí)間內(nèi)eBay并不相信自己的用戶數(shù)據(jù)已被危及。但其并不愿透露eBay是在何時(shí)意識(shí)到黑客已經(jīng)攻擊到了用戶數(shù)據(jù),也并不愿提及為了準(zhǔn)備公開聲明公司準(zhǔn)備了多久。
至于黑客是如何進(jìn)攻網(wǎng)站的,eBay幾乎并未透露相關(guān)信息。公司只表示,黑客從一小部分雇員手中得到了登錄授信,允許他們進(jìn)入eBay公司網(wǎng)絡(luò)。公司在5月初發(fā)現(xiàn)了這次破壞行為,并立即召集安全專家與執(zhí)法機(jī)構(gòu)投入調(diào)查。
據(jù)英國《太陽報(bào)》透露,黑客已然開始兜售被盜賬戶細(xì)節(jié),包括用戶名與密碼,涉及上千個(gè)英國eBay賬戶。這些登錄賬戶有較好的等級(jí)與好評(píng),可以被用來欺騙消費(fèi)者做出購物評(píng)價(jià)。調(diào)查發(fā)現(xiàn)有一位黑客提供逾1000個(gè)有好評(píng)的賬戶,每一個(gè)賬戶價(jià)值24.93英鎊。也有黑客兜售無限制的eBay登錄信息與密碼,價(jià)值2100英鎊。據(jù)了解,黑客已經(jīng)得到了eBay2.33億用戶的登錄細(xì)節(jié),其中包括1800萬英國用戶。
此前eBay就遭受過黑客襲擊,2月名為SyrianElectronicArmy的黑客組織已經(jīng)對(duì)Paypal英國與eBay進(jìn)行了攻擊。去年美國百貨公司塔吉特所遭受的黑客進(jìn)攻被認(rèn)為是信息破壞最大的一次,其中有4000萬信用卡資料被泄露,7000萬消費(fèi)者記錄被盜取。
分析
2013年數(shù)據(jù)泄密事件頻發(fā),自2013.05.20”棱鏡門”事件開始,泄密案一件接一件,至今天的eBay泄密案,這些無疑給這個(gè)信息化的大時(shí)代蒙上了陰霾.電子科技日漸發(fā)達(dá)的現(xiàn)代社會(huì),信息交流工具高科技化,信息交流高速化,給人們生活方式帶來了質(zhì)的飛躍.在這個(gè)飛躍的過程中,個(gè)人的隱私通過注冊(cè)等提交數(shù)據(jù)的方式交給了商家,服務(wù)商存儲(chǔ)的客戶數(shù)據(jù)安全如果得不到保障,怎能得到消費(fèi)者的青睞.
結(jié)合國內(nèi)眾多泄密案,再看eBay泄密事件,黑客通過eBay公司內(nèi)部員工授信,竊取了2.33億用戶登錄細(xì)節(jié),我們不難看出,公司內(nèi)部信息安全是這次泄密的關(guān)鍵點(diǎn),那么我們是否可以從內(nèi)而外,從數(shù)據(jù)源頭做起,對(duì)數(shù)據(jù)源做高強(qiáng)度加密,對(duì)硬件設(shè)施做高強(qiáng)度加密,對(duì)公司環(huán)境做高安防措施,從而達(dá)到消除內(nèi)部隱患呢?
解決方案
武漢市風(fēng)奧科技股份有限公司和中船重工710研究所共同開發(fā)出了新產(chǎn)品——手指靜脈身份識(shí)別系統(tǒng)(簡(jiǎn)稱:金甲指脈),配以原有的金甲EDS系列產(chǎn)品,從內(nèi)而外,充分解決各位企業(yè)朋友的后顧之憂.
有人會(huì)問,為什么是四層,其實(shí)第四層是存在的,它就是手指靜脈本身,手指靜脈紋路被紅外線穿透掃描存進(jìn)數(shù)據(jù)庫后,由于其特性——目前無技術(shù)可以復(fù)制手指靜脈.所以說密碼本身就是一種唯一的高機(jī)密,這就是隱形的第四層保護(hù).
武漢市風(fēng)奧科技股份有限公司:國內(nèi)軟件加密專家,成立了10多年且產(chǎn)品獲得國家保密局檢測(cè)通過,服務(wù)了2000多家大型企業(yè)和多個(gè)國家重點(diǎn)研究所,研發(fā)部具有20年以上研發(fā)經(jīng)驗(yàn).
中船重工(CSIC)710研究所:我國水中兵器,電子對(duì)抗,海洋工程,磁學(xué)專業(yè)重點(diǎn)骨干研究所,海軍武器裝備合格承制方,國家863,973高技術(shù)項(xiàng)目研究單位,國家一級(jí)保密資格單位,擁有高級(jí)工程師210名,博士18名,碩士189名.
也許各位企業(yè)朋友會(huì)有疑問,我們可以用指紋,虹膜,臉型做保護(hù),為什么要選擇脈盾,我們來看這張圖:
識(shí)別表面特征的,都可以被復(fù)制,只不過難度有高低,但是靜脈紋路就目前的技術(shù),是無法復(fù)制的.而且就使用方便程度來說,脈盾相比第一代生物識(shí)別技術(shù)(指紋,虹膜,臉型),下面,為大家詳細(xì)介紹一下目前最先進(jìn)的第二代生物識(shí)別技術(shù).
第二代生物識(shí)別技術(shù)
技術(shù)介紹
手指靜脈身份識(shí)別技術(shù)利用紅外線穿透手指后所得的靜脈紋路影像來進(jìn)行身份識(shí)別,是具有高精度和高速度的世界上最尖端的生物識(shí)別技術(shù).因其利用外部看不到的生物內(nèi)部活體特征進(jìn)行識(shí)別,所以稱其為第二代生物識(shí)別技術(shù)(指紋,掌型,臉型等都是表面特征的,稱其為第一代生物識(shí)別技術(shù)).手指靜脈身份識(shí)別以活體手指作為認(rèn)證對(duì)象,不易偽造,無法復(fù)制,不會(huì)遺失,特征唯一,安全等級(jí)高,對(duì)人體無傷害.
高度防偽:靜脈隱藏在身體內(nèi)部,被復(fù)制或者盜用的機(jī)會(huì)很小.
簡(jiǎn)便易用:使用者心理抗拒性低,受生理和環(huán)境的影響因素也低,包括:干燥皮膚,油污,灰塵等影響.皮膚表面異常等.
高準(zhǔn)確度:手指輕輕一放,觸發(fā)高度準(zhǔn)確識(shí)別,誤識(shí)率<0.0001%,拒識(shí)率<0.01%.
快速識(shí)別:整個(gè)識(shí)別過程不超過1秒.
識(shí)別原理
此項(xiàng)技術(shù)利用近紅外線穿透手指后所得的靜脈紋路影像來進(jìn)行個(gè)人識(shí)別,是具有高精度,高速度的世界上最尖端的生物識(shí)別技術(shù).
產(chǎn)品展示:
No1.脈盾門禁系統(tǒng)終端
No2.脈盾電腦登錄儀