黑客公司被黑 企業(yè)數(shù)據(jù)如何加密保安全

最近一段時(shí)間,全球著名黑客公司Hacking Team被黑,其400GB資料外泄,這引起了黑客界的軒然大波。黑客公司都能被黑,那么對(duì)于大多數(shù)企業(yè)來(lái)說(shuō),又該如何保障其安全呢?

黑客公司被黑 企業(yè)數(shù)據(jù)如何加密保安全

此次,Hacking Team公司泄露的數(shù)據(jù)中,包括其開發(fā)的能夠監(jiān)控幾乎所有桌面計(jì)算機(jī)和智能手機(jī)的監(jiān)聽軟件,以及為實(shí)現(xiàn)監(jiān)控而搜集的大量零日漏洞(0day,未經(jīng)公開、沒(méi)有修補(bǔ)程序的漏洞)。更驚人的是,數(shù)據(jù)中還有若干國(guó)家政府與其交易的信息存檔。

據(jù)悉,早期黑客的攻擊主要是以政府機(jī)關(guān)為目標(biāo),最近幾年,才慢慢轉(zhuǎn)移到商業(yè)機(jī)密的竊取上。對(duì)于這種有目標(biāo)的持續(xù)性攻擊,防范是非常困難的。

大家都知道,前段時(shí)間,被吵得沸沸揚(yáng)揚(yáng)的美國(guó)人事局泄密事件,最糟糕的是,他們雖然有入侵偵測(cè)系統(tǒng),但沒(méi)有合理的防護(hù)措施,所以東西(黑客)進(jìn)來(lái)他們知道,但沒(méi)有辦法把它(黑客)擋下來(lái),人事資料也沒(méi)有加密,所以人家一進(jìn)來(lái)就偷走了。

而目前解決這一問(wèn)題,最好的方法還是使用專業(yè)的加密軟件對(duì)其機(jī)密數(shù)據(jù)進(jìn)行加密,這樣的話,加密直接作用于數(shù)據(jù)本身,只要加密算法不被破解,數(shù)據(jù)依然是安全的。

小知識(shí)之零日漏洞

“零日漏洞”(zero-day)又叫零時(shí)差攻擊,是指被發(fā)現(xiàn)后立即被惡意利用的安全漏洞。通俗地講,即安全補(bǔ)丁與瑕疵曝光的同一日內(nèi),相關(guān)的惡意程序就出現(xiàn)。這種攻擊往往具有很大的突發(fā)性與破壞性。