有消息称,2月12日晚间,Telegram某机器人泄露国内45亿条快递信息,数据包大小达435GB!
据悉,仅需输入手机号,即可通过该机器人查询相关数据。据国内网友查询得知,这些数据涉及姓名、手机号码、收货地址,泄露来源直指国内多家知名电商平台。有网友称,自己10年前的收货信息都被扒了出来。但经过小范围测试,预估大多数数据来自最近两三年内(也有说法是五到六年内)。
目前网络上已流出多个机器人查询地址,但可能因用户访问量过大,机器人暂时无法使用。对于如此大规模的泄密,广大用户需要提高警惕,因为信息被不法分子利用的网络诈骗可能迎来高峰时刻。
随着社会的发展,企业内部有大量的网络设备、业务系统、操作系统等各种设备,但还有很多企业是采用静态口令进行登录这些设备,而静态口令所带来的风险及损失,是不可估量的,所以信息安全是企业、医疗、金融等任何一个单位都必须十分重视的问题.
其中密码技术是解决数据安全问题最有效最经济保障手段,并通过《密码法》等相关配套政策明确开展密码技术应用和推广是一项关系网络安全和数据安全的重要工作,为密码技术的广泛应用奠定了政策基础。
分析一下安全能力提升的根本方法众所周知,网络安全的发展其实就是“攻击”与“防御”双方对抗的结果,对抗才是网络安全能力提升的源动力。只有防御没有攻击的能力只是纸上谈兵、只是想当然、只是理论上的能力,这样的能力在复杂的环境下不堪一击,中看不中用。
密码算法,是密码技术中最基础、最核心的部分,它的发展无时无刻不充斥着对抗,也正是因为这样,密码算法才拥有网络安全行业中的至高地位,其安全性也是被广泛认可。
而动态密码是一种安全便捷的帐号防盗技术,可以有效保护交易和登录的认证安全,采用动态密码就无需定期密码,安全省心,这是这项技术的一个额外价值,对企事业内部应用尤其有用。
动态密码**的优点在于:
1、用户每次使用的密码都不相同,使得不法分子无法仿冒合法用户的身份。
2、加密算法的安全性极高,由于采用物理隔离,因此在交易发起与传输过程中,不可能被黑客替换或截获。到目前为止,国内外还没有出现过针对动态密码的安全事件;
3、系统实施很简单及相对投资少;对用户来说使用非常方便,并且应用范围广。
中科恒伦提出通过在原有的账号+静态口令的基础上增加动态密码,增强企业设备入口安全,而这种方式即是双因素认证;
中科恒伦双因素认证系统能够代替基本的密码安全机制,有效抵御非法入侵,使宝贵的设备资源获得完善的保护,免受意外造成的破坏及恶意入侵。由于动态密码生成器上每隔60 秒转换一次6 位数的、无穷尽的、无重复的口令,无论多么高明的黑客都无法在如此短暂的时间内猜测出如此复杂的动态密码,这也就是中科恒伦双因素认证产品之所以如此有效的原因。
而口令生成器包括硬件令牌、软件令牌、短信认证、PC令牌、微信令牌、小程序令牌、飞书令牌、钉钉令牌、H5令牌、挑战令牌、USB KEY等,生物技术包括人脸识别、指纹认证、虹膜、静脉、声音等。
北京中科恒伦科技有限公司(简称“中科恒伦”)是一家全行业/全场景身份鉴别与统一设备管理(AAA)提供商,至今已经深耕网络安全行业身份认证细分领域近十年,获得了数千家企业客户的认可,保护了数百万终端用户的安全,数十家央企企业选择中科恒伦产品。
网络安全和信息化工作座谈会:全天候全方位感知网络安全的态势。知己知彼,才能百战不殆。没有意识到风险是**的风险。网络安全具有很强大的隐蔽性,一个技术漏洞、安全风险可能隐藏几年都发现不了,结果是“谁进来了不知道、是敌是友不知道、干了什么不知道”,长期“潜伏”在里面,一旦有事就发作了。