【專家視點】“網(wǎng)絡(luò)信息安全”互聯(lián)浪潮中的 tataUFO
根據(jù)未來派學(xué)者約瑟夫科茨的觀點“一個常被忽視的情況是犯罪組織對信息技術(shù)的使用”系統(tǒng)向外界提供任何服務(wù),隨之而來就是安全威脅。企業(yè)接入國際互聯(lián)網(wǎng)絡(luò),等于將一個內(nèi)部封閉的網(wǎng)絡(luò)建成一個開放的網(wǎng)絡(luò)環(huán)境,各種安全問題隨之產(chǎn)生。
全球經(jīng)濟日益融合的今天,一家剛剛崛起的社交板塊app剛剛經(jīng)歷了一次洗禮,繼2011年csdn遭黑客攻擊泄漏600萬客戶信息以及天涯社區(qū)用戶數(shù)據(jù)泄漏和最近幾家電商相繼出現(xiàn)漏洞。互聯(lián)網(wǎng)行業(yè)一時人心惶惶。由于更多行業(yè)使用云計算,使得更多的企業(yè)和政府部門更容易受到破壞和網(wǎng)絡(luò)襲擊。所以tataUFO的遇襲事件并不是個別現(xiàn)象。
近期國家正在提倡大眾創(chuàng)業(yè),萬眾創(chuàng)新,推廣扶持青年創(chuàng)業(yè)。這場信息戰(zhàn)爭可能對于一個還在摸索階段的青年創(chuàng)業(yè)團隊來說,過于殘酷。對于襲擊的損失都是難以估計的。尤其是對于更加長遠的客戶體驗和信任的影響。tataUFO一直在各大高校用戶心中有著很高的口碑,在大學(xué)生社交圈里也是數(shù)一數(shù)二的優(yōu)質(zhì)社交軟件。
但探尋此次事故原因,tataUFO相關(guān)負責(zé)人表示:問題在于當(dāng)黑客入侵時,黑客在嘗試獲取更多訪問權(quán)限的過程中進行了大量執(zhí)行程序的盲操作,也包括觸發(fā)了關(guān)聯(lián)用戶短信發(fā)送功能的程序。該程序是帶有bug且已經(jīng)被停用的程序,用作用戶自己給通訊錄指定好友發(fā)送邀請短信,但如不設(shè)參數(shù)會默認向通訊錄進行群發(fā)。而tataUFO的技術(shù)上失誤就在于對停用的程序沒有及時清除,導(dǎo)致被黑客利用。
期待小tata和眾多受害創(chuàng)業(yè)企業(yè)勇敢面對來自信息化時代的挑戰(zhàn),度過這個寒冷的冬天。