在黑客入侵了信用局可笑的安全薄弱环节之后

2019-09-30 14:23:28    来源:    作者:

将2017年标记为违反年份很容易。窃取个人信息的数据泄露事件似乎几乎每天都在发生,而最大的事件发生在年底。同时,与数据泄露相关的事件也发挥了作用。

其中最大的漏洞是Equifax漏洞,在黑客入侵了信用局可笑的安全薄弱环节之后,该漏洞几乎破坏了美国每个人的个人身份信息。

但是,2016年发生的一次违规事件在2017年的新闻中占据了主导地位。俄罗斯黑客显然违反了许多政客的电子邮件帐户,并将结果出售给了WikiLeaks。随后进行的调查以及包括使用社交媒体影响2016年选举在内的其他活动在2017年成为一个重大技术故事。

实际上,此类活动的影响仍然是个大新闻,因为据报道,这些俄罗斯黑客被植入假新闻,目的是在美国和欧洲进行政治运动,包括英国投票退出欧盟。甚至有可疑的俄罗斯黑客进行了成功的攻击,以摧毁乌克兰的电网。

当不是俄罗斯黑客时,被指控创建了WannaCry恶意软件的正是北朝鲜黑客,这些恶意软件在许多国家中破坏了数据系统。

去年12月,朝鲜黑客被怀疑入侵了韩国的比特币交易所Youbit,导致该公司持有的客户资金损失多达五分之一。结果,Youbit立即申请破产,韩国政府表示将考虑在该国禁止加密货币交易。

如果违规行为证明了一件事,那就是大多数组织安全的弱点是在那里工作的人员。尽管安全系统,防火墙,入侵检测和防御系统以及反恶意软件产品可以提供帮助,但这些技术都无法抵御安全的第一大风险-用户的愚蠢。

最成功的渗透尝试是在用户单击不应有的内容时进行的。在某些情况下,这可能意味着访问包含勒索软件的网站,而在其他情况下,该电子邮件可能是带有旨在窃取登录凭据的链接的电子邮件。在其他情况下,例如对高级管理人员的网络钓鱼攻击,它是依靠员工对老板的忠诚来做一些愚蠢的事情,例如温和地将钱转移给小偷。

但是,尽管影响广泛,但并不是在2017年发生的唯一事件。也许更令人沮丧的是有关妇女和少数族裔遭受技术虐待的故事不断。

优步的公司厌恶情绪也许是科技公司中令人震惊的不良行为的最好例证,但远非唯一的例子。另一位由前Google工程师撰写的多页宣言,表达了女性为何无法在科技行业取得成功的原因。

但是事实是,硅谷和其他技术领域的“兄弟”文化使他们的企业和整个社会丧失了一半人口的才能和生产潜力。

这些公司的文化无异于在一个社会的各个层面上由于一个人的肤色或原籍地而引起的歧视。可悲的是,由于没有人想惹上技术界的好人,因此加利福尼亚州和其他地方的理论上先进的政府在执行歧视法律方面进展缓慢。

当然,2017年在IT领域有一些积极的故事。人工智能和语音识别等技术联合起来创造了许多个人助理,而在2017年,它们以惊人的数量激增。Siri和Alexa等最初是消费类玩具的公司开始从事有用的工作。

但是,人工智能的作用远不止是推动虚拟个人助理。以机器学习的形式,人工智能对于执行巨大数据集的分析变得至关重要,该数据集可以洞悉从产品计划到医疗保健再到军事情报的所有内容。尽管人工智能还有很长的路要走,但在2017年它取得了重要的进步。

新的安全技术也应运而生,尤其是苹果公司iPhone X中的人脸ID。有了它,人脸识别已经从简单地识别照片变成了对具有很高信心的人的3D图像进行分析。这只是生物识别技术在机器识别中处于领先地位的一种方式。

尽管iPhone X并不是第一款全屏手机,它也不是第一款使用面部识别的手机,甚至不是最昂贵的手机,但它无疑在人们的心中占有一席之地。对于苹果公司而言,不幸的是,这并非全都是积极的想法,因为电池束显示苹果最终为在设备老化时故意放慢设备速度而道歉。

尽管如此,2017年仍然是许多不良行为的一年。人们随意点击,其他人被黑客入侵,其他人虐待弱势群体。可以希望2018年会出现一些更正,例如,尽管用户很愚蠢,但实际上可以帮助防止数据泄露的技术。

当2017年在科技行业中被人们铭记时,众所周知,人们普遍无法投资于人及其安全。可以对员工进行安全方面的培训,对经理进行良好人事实践方面的培训。也许我们可以说的最好的一年是它可以作为一个不好的例子。

如果人们在2018年开始普遍认识到金钱不能宽恕邪恶,那就更好了。尽管有些硅谷公司(例如Uber)主要通过风险投资而致富,但这并没有授予他们滥用和压制员工的许可,以寻求通过全面致富的大手笔首次公开发行股票成本的心态乞be了公司通常的目标,即以合理的价格为客户提供优质的服务,并为员工提供一个体面的工作场所。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。