2011年重大安全事件记载

2024-03-14 14:08

本文主要是介绍2011年重大安全事件记载,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

1、国内多家银行网银用户遭到大规模钓鱼攻击,损失巨大;
相关链接:5万中银用户遭网银升级骗局!( http://bbs.cisps.org/viewtopic.php?t=26792)
事件点评:损失金额之大,受害人数之广,在国内已知网络安全事件中应该是首屈一指。
2、DigiNotar、Comodo等多家证书机构遭到攻击,攻击者得以伪造google、live、gmail、s
kype等多家知名网站证书,使互联网安全遭遇严重威胁,DigiNotar公司已经宣布破产;
相关链接:DigiNotar因证书泄露事件倒闭 Vasco损失巨大( http://bbs.cisps.org/viewtopic.php?t=29220)
事件点评:公钥基础设施(PKI)是很多关键网络安全技术所依赖的基础,PKI屡遭严重入侵

凸显出互联网安全基础的脆弱性。

3、美联合航空电脑故障,全国服务大乱;

相关链接:美联合航空电脑故障 全国服务大乱( http://bbs.cisps.org/viewtopic.php?t=27932)
事件点评:类似事件前几年在国内机场也发生过多起,不知这起事件为何受到如此关注。
4、腾讯网大面积访问异常;
相关链接:11年5月腾讯网大面积访问异常讨论帖( http://bbs.cisps.org/viewtopic.php?t=29222)
事件点评:像百度、腾讯这样的互联网公司出现网络故障往往会受到广泛关注和议论。
5、新浪微博病毒大范围传播; 相关链接:新浪围脖遭遇XSS! ( http://bbs.cisps.org/viewtopic.php?t=27990)
事件点评:类似XSS蠕虫05年就攻击过知名社交网站MySpace,这次事件可以算是samy蠕虫在
新浪的翻版,但随着web2.0技术的广泛应用这种攻击的影响可能会加剧。

6、花旗银行网站遭遇黑客,20万信用卡用户信息被盗;

相关链接:11年6月“花旗银行网站遭遇黑客 20万信用卡用户信息被盗”( http://bbs.cisps.org/viewtopic.php?t=29223)
事件点评:从盗取信用卡信息的数量及其内容敏感性来说这起事件都很平常,之所以引起大

家关注可能是出于该银行本身的知名度。

7、团购宝中毒3万淘宝卖家商品"被1元";

相关链接:11年6月“团购宝中毒3万淘宝卖家商品”“被1元” ( http://bbs.cisps.org/viewtopic.php?t=29224)
事件点评:最近一些年,由于第三方软件或内容导致的安全问题层出不穷,给互联网企业及
其用户带来了很大损失。
8、723温州动车追尾事故导致数十人死亡,一百多人受伤,据报道此次事故与信号系统软件
缺陷、调度组织管理问题、列控操作人员培训不到位及气象条件恶劣有关;

相关链接:温州动车追尾事故中的信息安全!(http://bbs.cisps.org/viewtopic.php?t=28149)

事件点评:由于这起不幸事件造成的巨大社会影响,大部分人都并不将其视为信息安全事件,但事件暴

露出的问题不但直接与信息系统有关,而且其中的安全管理问题也值得信息安全工作者深思。

9、支付宝部分用户帐号遭盗用,资金“被捐款”;相关链接:11年10月“支付宝部分用户帐号遭盗用,资金被捐款”

( http://bbs.cisps.org/viewtopic.php?t=29225)
事件点评:今年以来某些国内重要互联网服务纷纷出现用户账号成批被盗用的现象,很可能
与最近业界盛传的“撞号”攻击手段有关。
10、广发网银手机短信动态验证设计问题导致部分用户网银账户被盗;
相关链接:11年9月“广发网银被指系统存漏洞 12人信用卡遭盗刷” ( http://bbs.cisps.org/viewtopic.php?t=29258)
事件点评:这种明显的安全机制逻辑设计错误导致网银被盗的事件好像还不太多。
11、两高联合制定的《关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释
》9月1日开始施行,国内知名黑客“孤独剑客”王献冰遭司法机关起诉;
相关链接:《最高人民法院、最高人民检察院关于办理危害计算机信息系统安全刑事案件应
用法律若干问题的解释》( http://bbs.cisps.org/viewtopic.php?t=28499)
事件点评:中国的司法机关这些年不断加大对信息安全犯罪活动的打击力度,作为信息安全
从业人员必须了解法律规定,强化守法意识,关注自身风险。
12、亚马逊云服务因硬件故障导致服务中断和部分客户数据丢失;
相关链接:亚马逊云服务中断事件的七大教训:缺透明度( http://bbs.cisps.org/viewtopic.php?t=29270)
事件点评:当云计算以不可阻挡之势在世界范围内蔓延之时,此次故障让人们对云计算中隐
藏的风险有了切实的感受。
13、维基泄密事件中加密数据包密钥意外泄漏导致大量情报人员身份泄漏,已有情报线人遭政府通缉;
相关链接:“维基解密”网站也被解密!( http://bbs.cisps.org/viewtopic.php?t=28450)
事件点评:安全技术,特别是密码技术的复杂性往往会导致操作的失误,由于使用这些技术
带来的虚假安全感最终会导致极其严重的后果。
14、继去年apache官网遭到黑客攻击之后,今年mysql、php和linux内核等多家知名开源软件官网遭到黑客入侵,

使人们对开源软件的安全性产生忧虑;

相关链接:Linux基金网站遭黑客入侵被迫下线(http://bbs.cisps.org/viewtopic.php?t=28450) 事件点评:开源软件官网屡遭侵入,

使人们对开源软件的安全性产生忧虑。

这篇关于2011年重大安全事件记载的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/808658

相关文章

【python】—— Python爬虫实战:爬取珠海市2011-2023年天气数据并保存为CSV文件

目录 目标 准备工作 爬取数据的开始时间和结束时间 爬取数据并解析 将数据转换为DataFrame并保存为CSV文件         本文将介绍如何使用Python编写一个简单的爬虫程序,以爬取珠海市2011年至2023年的天气数据,并将这些数据保存为CSV文件。我们将涉及到以下知识点: 使用requests库发送HTTP请求使用lxml库解析HTML文档使用dateti

九度考研真题 浙大 2011-3浙大1004:Median

题目1004:Median //#include<iostream> //long long a1[1000010],a2[1000010]; //using namespace std; //int main(){ // long long n1,n2; // long long num; // // long long t; // wh

九度考研真题 浙大 2011-2浙大1002:Grading

题目1002:Grading #include<iostream> #include<stdio.h> #include<math.h>  using namespace std; int main() { double P,T,G1,G2,G3,Gj; double num; while(cin>>P) { cin>>T>>G1>>G2>>G

九度考研真题 浙大 2011-1浙大1001:A+B for Matrices

//题目1001:A+B for Matrices #include<iostream> #include<string.h> using namespace std; int main() { int M,N; int a1[11][11],a2[11][11]; int a_s[11],b_s[11]; int num=0; while(cin

初等数学几百年重大错误:N各元n的对应n+1的全体是N的真子集N+——百年病态集论的症结

黄小宁 数学图可是“离散”的点组成的点集N={0,1,2,…,n,…0}(各数是点的坐标)。设本文所说集合往往是元不少于两个的集。定义:若数(点)集A可保距变为B则称A≌B。显然A≌A。 变量n取自然数∈N,“自然数集”N一切≥1的元n≥1组成N+={n≥1}中的 n≥1只是表示n可取N一切≥1的数。读者画出点集N、N+的图像可一眼看出N={x=n≥0}不≌其子部N+。点集N={x=n≥0}={0

安卓15发布日期确定,安卓15 谷歌GMS认证截止日期有重大变化!安卓版本GMS认证截止时间更新,谷歌GMS认证之MADA/EDLA设备认证截止时间介绍

谷歌正式公布安卓15发布日期,即9月3号,到时,安卓版本的认证时间将会有改变!以下是深光标准整理的最新安卓版本的到期时间 详细讲解如何看懂这个图 第一列:OS version (API level) 指安卓版本 第二列:AOSP release 安卓版本发布时间 第三列:谷歌GMS认证——MADA认证截止时间 注意:这里有New DEVICE 跟New s/w BUILD两种截止

2011年SAT数学考试内容介绍

SAT数学考试内容了解的透彻与否对大家备考SAT数学考试的效率和成果有很大的影响,下面就为大家搜集整理了20-11年SAT数学考试内容,包括了代数和几何的部分,供大家参考,希望给大家带来帮助。   SAT数学考试内容中,代数部分是十分主要的。   运算方面增加了连续运算、正向增量指数运算、集合论中的并集、交集及素的概念和简单计算   在代数和函数的知识上,增加了绝对值概念、有理数的等式与

微信重大更新!3.0 终于来了!

蜗牛带你看看微信大版本更新的内容! 你可能不知道,微信最近做了重大版本更新! 过去一般是在移动端,这次在 PC 端也看到了重大变化,那就是微信 3.0! 我们来看看都更新了哪些内容。 第一条就很劲爆,可以在电脑端浏览朋友圈了! 以前你想刷朋友圈的时候还得拿起个手机,但如果你工作中这么干,很容易被人发现你在摸鱼。 电脑端有这功能就好很多了,再也不用担心摸鱼会不会被发现了~就问你开不开心! 第

最新消息,IBM中国研发部门重大调整

IBM中国研发部门重大调整,IBM继续推进AI战略 北京 —— 2024年8月28日 —— IBM近日对其中国研发部门进行了重大调整,涉及上千名员工的访问权限被收回,此举可能预示着IBM在中国的新一轮人事调整。与此同时,IBM重申了其在中国市场的发展战略,继续聚焦于企业级AI的应用扩展。 IBM中国研发部门调整 据界面新闻报道,IBM于8月24日晚间关闭了中国研发和测试岗位员工的访问权限。此

消防认证-火灾显示盘GB 17429-2011

一、消防认证 消防认证是指消防产品符合国家相关技术要求和标准,且通过了国家认证认可监督管理委员会审批,获得消防认证资质的认证机构颁发的证书,消防产品具有完好的防火功能,是住房和城乡建设领域验收的重要指标。 二、认证依据 GB 17429-2011 火灾显示盘 三、认证模式 型式试验+工厂条件文件审查+获证后监督 四、认证单元划分原则 1)主要电路布局不同不能作为一个单