您当前的位置:偶偶电脑知识网 -> 死机&其它 -> 电脑内容-> Twitter安全问题很严重

Twitter安全问题很严重

Twitter安全问题很严重

目前美国最大的
微型博客网站之一Twitter前些时候被黑客入侵,被盗取了很多机密文件,高达几百份。价值非常高,使得Twitter一度恐慌,拼命堵住漏洞,但是为题在哪里了呢?
原因就在于没有专人负责安全工作。提高系统安全已成为Twitter的当务之急。

  一名黑客窃取了Twitter的数百份文档,其中包括商业合同和电话记录。Twitter联合创始人埃文·威廉姆斯(Evan Williams)表示,他和其妻子以及至少另外一名员工的电子邮件账户被黑客攻破,黑客利用这些电子邮件获取了一个Google Docs账户的访问权限,该账户存储有机密文件——包括会议记录和财务预期。

  这并非黑客首次光顾Twitter,也不会是最后一次。Twitter为什么没有吸取教训,增强系统安全性?一个可能的解释是:没有能胜任这项工作的人才。

  安全咨询公司Echelon One信息安全专家鲍勃·韦斯特(Bob West)表示,如果早点在安全方面投资,Twitter本来可以避免接二连三的安全问题。Twitter似乎没有专门负责安全的员工——至少在管理层没有。韦斯特说,这是极其罕见的,这会导致Twitter没有强有力的安全规章制度。

  Echelon One提供兼职首席信息安全官(以下简称“CISO”),全美只有约1000名CISO.正是由于存在像Twitter这样的泄密事件,对CISO的需求非常高。向Echelon One聘请一名兼职CISO,Twitter需要每年支付6万美元至10万美元费用。

  考虑到泄密事件带来的损失,这笔钱还是“物有所值”的。据科技博客网站Techcrunch编辑迈克尔·阿灵顿(Michael Arrington)称,Twitter泄露的大多数文档包含有机密内容,“这是非常可怕的,我没有打开所有文档”。

  CISO可以指导Twitter加强其他方面的安全性,例如缩短链接方便用户共享内容的功能。趋势威胁研究人员简兹·亚内扎(Janz Yaneza)表示,Twitter的链接共享功能“不过问”链接指向的内容,给黑客利用Twitter传播垃圾邮件和恶意件提供了可乘之机,“用户应当了解的是,并非所有链接都经过了核查。事实上,我认为目前所有链接都没有经过核查”,Twitter应当在内容过滤方面投入大量技术资源,提高平台的安全性。

  Twitter泄密事件也给其同行提出了一个问题:创业公司在由“业余”阶段向“正规”阶段的过渡中,应当何时开始重视信息安全问题?韦斯特表示,“吸引投资者时,企业就需要开始重视信息安全问题了。投资者在进行尽职调查时应当考虑到安全问题。”

如果Twitter还不加强安全管理,堵住漏洞,拒绝黑客的黑手入侵的话,大家都会离开Twitter的。

因为不安全,谁愿意自己的隐私被窃取呢?