瑞星今天發布的2011年上半年互聯網安全報告顯示,隨著越來越多有價值的用戶資料轉移到云端,儲存了這些資料的“云”,正成為黑客攻擊的新對象。
報告舉例稱,到今天,云計算的應用越來越廣泛:原本儲存在電腦本機上的Word文檔,現在越來越多地被儲存在Google Docs上;原來存在硬盤上的音樂、照片,現在也許放在了蘋果iCloud里;原來的QQ聊天記錄,也被儲存在了騰訊的服務器中。這些儲存了用戶資料的“云”,一旦出現漏洞,就會被黑客咬住不放,遭到“云攻擊”。
瑞星列舉了2011年上半年四個“云攻擊”典型案例,包括索尼PSN遭系列攻擊事件、Wordpress遭攻擊事件、新浪微博蠕蟲攻擊、國內多家網站遭遇“拖庫”。“拖庫”是安全行業術語,指黑客入侵企業網絡、把服務器上的用戶數據庫、財務數據庫等復制下來。
報告透露,2011年上半年,針對企業網絡的黑客攻擊有增無減,多家大型網站的數據庫被黑客復制竊取,并被用來出售獲益。婚戀網站、電商網站、團購網站、連鎖酒店等均成為黑客攻擊的重點對象。由于這些網站儲存了大量的用戶資料、購買行為信息、銀行和信用卡資料等,黑客可以借此獲取利益。
瑞星報告指出,應用廣泛的音樂分享、文檔分享、通訊錄同步、在線購物等等,其服務商的服務器通常都具有或多或少的“云”的特性。但遺憾的是,這些廠商通常沒有自己專業的安全人員,只是依靠一些兼職網管來進行安全方面的工作。
瑞星還透露,即使在一些大型公司中,“產品的可用性”要遠高于“安全性”,商業公司通常在用戶界面、功能、交互上投入很多精力,而在安全上則要放松的多。以團購網站為例,一個月注冊用戶數十萬,月交易額上千萬的公司,通常僅有5-10名程序員負責技術開發,而安全方面的事務則由其中的一人來兼職完成。在這種人員配置下,很難對黑客攻擊做出及時反映。