ウェブサイト

ハッキングされた気候変動Eメールはセキュリティの懸念を浮き彫りにする

MusikkDVD «Jesus elsker alle barna»

MusikkDVD «Jesus elsker alle barna»
Anonim

United Hadley Climate Research Centerのサーバー王国は侵害され、攻撃者は何千もの電子メールメッセージと機密文書を取得し、その後ロシアのFTPサーバーにアップロードし、世界中で一般に公開され、分析されています。少なくともその一部は合法的であると確認されているが、データの真正性。声明のなかで、当局は違反を確認しました。「大学のある地域にあるサーバーの情報が公開されているWebサイトで利用可能になっていることを認識しています。」[

] [その他の情報: Windows PC]

もちろん、電子メールによるハッキングのために潜在的に有害な情報が流出したのは初めてではありません。昨年の大統領選挙で、Sarah Palinの個人的なYahooの電子メールアカウントがハッキングされたことを思い出すかもしれない。

Twitterは今年2回犠牲になった。最初に、1月にいくつかの有名なTwitterアカウントが危うくなり、CNNのアンカーであるRick Sanchezのような偽のメッセージにつながりました。「私は今、クラックが高いです。そして、5月には、内部の文書や従業員の給与情報を侵害してWebに投稿することができました。

これらの攻撃は、残念ながら孤立したものではありません。 Palinのハッキングと少なくとも1つのTwitter違反の場合、弱いリンクはWebベースの電子メールサービスのセキュリティコントロールにまでさかのぼることができます。攻撃者はユーザーが紛失したユーザー名とパスワードを回復するためにシステムを利用することができ、代わりに不正なアクセスを取得することができました。

Hadleyの気候変動違反と機密文書の妥協は、パブリックインターネットに公開されることを意図していない内部サーバー上のデータであっても、データを暗号化するために重要です。

BT Global Servicesの上級セキュリティコンサルタントであるBen Rothkeは次のように述べています。「これらのデータは暗号化されていないため、暗号化されていないため、攻撃のタイプは、単純にハックティビスト、ブロードバンド、貧弱なセキュリティと安価なストレージが出会う完璧な嵐です。

侵害、ハック、妥協、攻撃のすべてが別の点を強調しています。それを何らかの形で文書化したりアーカイブしたりすることは、いつか一般の人に見られると仮定します。事実上無限のデジタルストレージとオンラインコミュニケーションの社会的性質のために、データを保証することはできません。

「空が落ちている」とは言わず、セキュリティは死んでいると宣言していません。強力なパスワード、堅牢なセキュリティプラクティス、十分な暗号化機能を備えているため、大部分のデータは日中の光を見ることはありません。しかし、あなたの最善の努力にもかかわらず情報が開示される可能性があること、そしてあなたが電子メールやFacebookのステータスアップデートで投稿したものについて何度も考えなければならないと言っています。

ロチケは、「すべての組織が真剣にセキュリティを講ずる必要があるというメッセージがありますが、議論の余地のある組織や、銀行、大使館、オペレーティングシステムの開発者、政治組織など、彼らのインフラストラクチャを確保する上で特別な努力が必要です。」

不正なアクセスを防ぐために、セキュリティコントロールを設置してください。セキュリティ制御が失敗してもデータが漏洩しないようにデータを暗号化する。そして、最終的に、ニューヨークのタイムズスクエアで大画面で放送したくない電子メールには、物事を書いてはいけません。

ベストを願っていますが、最悪の場合を考えてください。ロスケが「それをするまでは、イースト・アングリア大学はそのような攻撃の一つに過ぎないでしょう」と話す。

彼の

Facebookページ