首页

嗨,欢迎来到品牌网

全国服务热线:

品牌商入口
关注:  

扫一扫关注品牌网

处理敏感数据的大型主机,其实并不安全

2015-08-09   09:35:44

作者:amdin

主机 软件 发现
处理敏感数据的大型主机,其实并不安全导读:

大型计算机主机存在的时间已久,早在20世纪60年代时,许多航空公司、银行和政府都开始使用它们来处理敏感事务,至今这些政府、企业和机构仍在使用性能不断提升的大型主机。但事实证明,这些大型机械也拥有和现代社交达人一样的“病症”:在互联网上过度分享信息。 安全研究员PhilYoung表示,他已经发现互联网上大约有400台大型主机,会给那些能够连接上它的人提供了相应的登录界面。在拉斯维

处理敏感数据的大型主机,其实并不安全1

大型计算机主机存在的时间已久,早在20世纪60年代时,许多航空公司、银行和政府都开始使用它们来处理敏感事务,至今这些政府、企业和机构仍在使用性能不断提升的大型主机。但事实证明,这些大型机械也拥有和现代社交达人一样的“病症”:在互联网上过度分享信息。

安全研究员 Phil Young 表示,他已经发现互联网上大约有400台大型主机,会给那些能够连接上它的人提供了相应的登录界面。在拉斯维加斯举办的 Security BSides 安全大会现场,他讲述了如何发现这些分属美国农业部、国家卫生研究院、埃及航空公司,以及许多大学的管理系统的大型主机。他利用软件将所发现的大型主机登录界面的截图,上传到了个人博客中,感兴趣的读者可以去看看(跳转)。

Young 通过其开发的软件,扫描了互联网上易受攻击的软件和设备,从而发现了这些大型主机。他表示这些发现需要引起人们的关注,因为在过去的50年时间里,虽然大型主机在许多方面都有了显著进步,但是系统缺乏必要的高级安全功能,导致不法分子能够在互联网上自由访问。

处理敏感数据的大型主机,其实并不安全2

大型主机处理的数据十分重要,如银行交易和个人数据,不过人们对此却有安全性上的错觉。多年来我们一直被告知大型主机是足够安全的,但实际上并非如此,只是没有人像关心个人电脑、手机或网站一样关心大型主机罢了。这意味着大型主机很可能已经被突破,并窃取了相关信息。

对企业而言,保持软件安全的比较佳做法是公开披露自己产品中新发现的漏洞,并发布软件补丁,就像微软对 Windows 所做的那样。这使 IT 人员可以保持许多产品处于比较新的状态。

IBM 在其大型主机的软件上并没有采用这种模式,而它又占据着市场主导地位。IBM 对大型主机软件中的安全漏洞闭口不谈,只会私下接触用户并让它们打补丁,而且不会说究竟为什么。IBM一直称,自己的大型主机具有独特的加密技术,是世界上比较安全的计算机系统。

Young 表示:“这种平台的安全性没有得到很好的管理,而且企业和政府都在使用他们的东西,安全性真正关系到我们所有的人,这是一个需要改善的盲区。”

在2014年,瑞典的文件共享服务海盗湾的创始人,因为访问了属于 IT 承包商和包含丹麦政府数据的大型主机而被判有罪,数据中包括了身份证号码和刑事记录。

本周晚些时候,在 DEF CON 黑客大会上,Young 和其合作者 Chad Rikansrud 将介绍几种开源工具来帮助安全研究人员探测大型主机软件可能会被利用的安全漏洞。他们希望能引发一波大型主机的仔细检查浪潮。

viatechnologyreview

免责声明

扫一扫添加公众号本文推荐处理敏感数据的大型主机,其实并不安全仅代表作者观点,不代表本网站立场。本站对作者上传的所有内容将尽可能审核来源及出处,但对内容不作任何保证或承诺。请读者仅作参考并自行核实其真实性及合法性。如您发现图文视频内容来源标注有误或侵犯了您的权益请告知,本站将及时予以修改或删除。

猜您喜欢

相关新闻

  • 处理敏感数据的大型主机,其实并不安全

    大型计算机主机存在的时间已久,早在20世纪60年代时,许多航空公司、银行和政府都开始使用它们来处理敏感事务,至今这些政府、企业和机构仍在使用性能不断提升的大型主机。但事实证明,这些大型机械也拥有和现代社交达人一样的“病症”:在互联网上过度分享信息。 安全研究员PhilYoung表示,他已经发现互联网上大约有400台大型主机,会给那些能够连接上它的人提供了相应的登录界面。在拉斯维

  • 安全套也能变的“不安全”

    提示:安全套是为了保证男女性爱避免怀孕。如果你的安全套从安全变的“不安全”了,反而会对自己造成伤害,甚至怀孕、感染等未知事件的发生。所以享受性爱固然好,但也要记得让安全套一直安全才好。安全套这东西让人对它恨爱有加,喜的是安全,不喜的是影响舒适度,这事儿大家都懂,但是安全套是怎么从安全变的“不安全”呢?现在的年轻人啊,太“激烈”了,不信就看看吧。一、使用不当带来的“不安全”通常来说,最易损坏的就

  • 苹果Apple Pay到底安全不安全?安全性解析

    据彭博社报道,苹果支付服务ApplePay是一种移动支付系统,可节省购物者和买家的时间,在购买商品和服务时不需要支付现金或刷卡。ApplePay是免费的,预装在最新版iPhone、iPad和Applewatch上。在安全性上,ApplePay轻易通过了所有测试。首先ApplePay利用了指尖触控ID技术验证交易。此外,该系统不会向商家直接提供持卡人的信息,而是使用“token

  • Android设备不安全?专家称就看你更不更新

    虽然谷歌为提升Android安全性做了许多工作,但其安全性能仍然不能令人满意,一个重要原因是Android设备不能及时安装更新包。据DigitalTrends网站报道,Android是世界上用户最多的移动平台,每天有逾14亿人使用Android智能手机或平板电脑。Android是开放源代码软件,供设备厂商免费使用,是它吸引如此多用户使用的一个重要原因。但开放性是一把双刃剑:它带来的

  • 为什么Linux安全 基于它的安卓不安全呢

    1确切的说安卓不是Linux大家都知道安卓是基于Linux内核,而且大家也知道Linux的安全性是公认的,那为什么和Linux有着类似嫡系关系的安卓却一直被人诟病不安全呢?要想说清楚这个问题,我们需要了解一下安卓和Linux到底是什么关系,而且这两个系统到底安全不安全,背后的原因是什么。当然,在此需要表明一个观点:世界上没有绝对安全的操作系统。确切的说,

  • 电热水龙头安不安全

    电热水龙头的安全问题,相信这个问题是很多朋友都比较关心的问题。很多朋友都会担心电热水龙头会不会导电,下面,品牌网小编就...

  • 注意以下几点 使用不粘锅不怕不安全

    今天小编介绍不粘锅相关知识,以及使用方法。家里有一口好的不粘锅是家庭幸福的关键。不少人为如何挑选一口好锅而苦恼,既要购买不粘锅,又怕不粘锅不安全,那么,不妨和小编一起来了解一下不粘锅吧。

  • 进口食品不安全 印尼进口饼干铝超标被销毁

    一些市民“迷信”进口食品,但有数据却显示,进口食品的不合格率将近10%。专家表示,虽然“不合格率”包含标识不符合标准等因素,但政府还是要加强进口食品的监管。

  • 家用净水器十大品牌阿尔瓦提醒您桶装水并不安全

    针对国内自来水污染严重威胁身体健康的情况,很多家庭甚至公司都开始购买桶装水饮用。可是桶装水真的安全吗?真的没有污染吗?家用净水器十大品牌阿尔瓦带你去了解桶装水市场现状,去看看这一市场是否真的安全。据国家食品药品监督管理总局近日公布的公告显示,全国桶装水市场上约有40%水质不达标。而且很多没有工商局核发营业执照,质监局核发的

  • 电动汽车不安全?特斯拉挖来谷歌黑客大神

    今日早些时候爆出特斯拉ModelS型号电动汽车存在可被黑客利用的重大安全漏洞,通过这一漏洞黑客可以远程控制汽车,甚至让汽车熄火,媒体报道了此消息并对电动汽车的安全性提出质疑。 特斯拉在发声明解释这一问题的同时,还表示要加强与发现漏洞的安全团队及相关安全研究社区的合作,保障汽车的安全。现在看来,特斯拉早就开始关注自家汽车的安全问题,因为它已经从谷歌挖来黑客团队的头头负责特斯拉汽车的安全

加盟排行榜
更多>

相关推荐