美文网首页网易企业服务互联网科技企业邮箱
黑客再次出击,这次中招的是星巴克

黑客再次出击,这次中招的是星巴克

作者: 3aa70f0c67a7 | 来源:发表于2017-12-18 13:30 被阅读12次

    虚拟货币,一般分为加密与非加密两种,非加密虚拟货币是由公司或者私人自我固定发行的 ,可无限发行不需要通过计算机的显卡CPU运算程序解答方程式获得,如q币、百度币等。

    而加密虚拟货币则是种不依靠法定货币机构发行,不受央行管控,依据全世界的计算机运算一组方程式开源代码,通过计算机的显卡、CPU大量的运算处理产生,并使用密码学的设计以确保货币流通各个环节安全性的一种新兴电子货币。

    如今,我们步入了大数据时代,虚拟货币早已不再只是供少数人把玩的物件儿,越来越多的加密虚拟货币正影响着普通人的生活,即使你不使用它们,却也无法摆脱它们带来的影响了。

    近日,国外一家软件公司Stensul的CEO Noah Dinkin在推特爆料,当他在星巴克喝咖啡时,他所使用的个人电脑会突然变慢,所有程序都异常卡顿,而导致这一情况的原因,竟然是由于使用了咖啡店里的公共免费Wi-Fi。由于店里的公共Wi-Fi被黑客暗藏了挖矿页面的导流代码,所以当个人电脑连接上该店Wi-Fi后,该导流代码能够未经用户允许侵占CPU/GPU等硬件资源,在电脑后台偷偷挖矿。

    Dinkin这条推文发出后,Hackread.com(黑客研究网站)和Blockexplorer.com(比特币挖矿网站)均表示,该脚本其实是Coinhive代码(专门提供一个用来挖矿的JS引擎),专门负责帮黑客挖掘门罗币。

    有趣的是,就在Dinkin爆料后不久,CNBC便发表了个人理财博客“千禧一代理财”(Millennial Money)的创始人格兰特-萨巴蒂尔(Grant Sabatier)关于虚拟货币的文章,他曾经破产失业,但在5年内成功翻身,30岁时实现财务自由,目前拥有69.2枚比特币是位白手起家的百万富翁。

    文章中,格兰特-萨巴蒂尔以比特币这种虚拟货币为例,有针对性地做了3点分析,内容如下:

    1.对比特币估值实际上是不可能的

    比特币狂热席卷全球。甚至我的理发师也在买,尽管他对区块链一无所知。因为如此多的新人正在购买(而且这么快!),准确估值是不可能的。

    当任何东西的价格一天内波动达到20-30%时,显然是不稳定的,因此你可能很快赔光所有的钱。特别是如果你在未来一年内需要用钱,那么不要购买比特币。在这样疯狂的短期波动中,比特币是一种短期赌博,而不是投资。

    2.比特币可能根本毫无价值

    比特币背后的价值是区块链技术,后者很容易被其他数字货币复制。很多数字货币实际上已建立了更好和更容易使用的版本。

    莱特币就是一个很好的例子。当然,比特币具有先行者的优势,但它之所以被创造是为了让人们安全在网上购买和出售东西,而现在已经没有人这样做,比特币的价格已如此疯狂,交易成本正在飞速上升。

    比特币转账的成本也在飙升,因为价格波动地如此疯狂,其价值可能远远高于或低于你发送之时。大部分人购买的不是这项技术的价值,他们正在购买炒作。这是赌博,而不是投资。

    3.比特币没那么安全

    你可能认为数字钱包是安全的,但加密货币交易所和钱包持续受到黑客攻击。上周,比特币挖矿算力市场NiceHash价值超过7000万美元的比特币被盗。

    类似Coinbase这样的交易所拥有2亿美元的风险投资和一个良好的市场,但这并不意味着他们就不会受到攻击。因为没有中央管理机构保证你的比特币,如果你丢了它,可能很难找回。如果被盗了,那么是你不走运。黑客攻击还将继续发生。

    如果你决定购买比特币,我鼓励你购买。但不要动用你净资产的1%以上购买,并且要对自己诚实:比特币是一种赌博,不是一种投资。这是超级冒险,有更好的地方可以安全地投入你的资金,无论长期还是短期。

    从文章中,我们不难发现格兰特-萨巴蒂尔时刻在告诫人们购买比特币这种行为是一种赌博及其并没有我们想的那么安全,而事实上伴随虚拟货币的市场价值不断提高,不少黑客也渐渐把目标转向这块“肥肉”,除去类似星巴克这类在公用Wi-Fi 加入恶意代码的方法,黑客们还会通过系统漏洞邮件入侵等方式借机入侵并控制你的电脑。

    (如永恒之蓝事件)

    而近日发布的普华永道最新发布的全球信息安全状况调查数据显示,2016年中国内地及香港企业检测到的信息安全事件平均数量高达2,577,较2014年攀升969%,是2015年的两倍。另外49%的中国内地及香港受访者认为,网络钓鱼欺诈是信息安全问题的主要手段,商务邮件受到的攻击是重中之重。此外有 46%受访者表示客户数据泄露是最直接影响, 而财务损失 (38%) 和商业邮件入侵 (36%) 紧随其后。

    本月中,在公安部网安局联合工信部、国家保密局对全国党政国企的互联网电子邮件系统安全开展专项整治工作电视电话会议中专门提出“三个到位”。即思想认识到位、工作措施到位、责任落实到位。那么该如何实现呢?

    如何实现“三个到位”

    1.按照网络安全等级保护制度要求,电子邮件系统应单独定级,且通常不能低于二级。

    2.细化分工和具体工作措施,明确责任,使邮件系统有人负责,且负责的人有能力维护。

    3.寻找安全负责优秀的第三方邮件系统提供商,如网易企业级安全电子邮箱系统,目前已获得国家信息安全测评EAL3+证书(国内首个邮件系统最高级别证书)、国家保密局涉密产品检测证书、公安部安全产品销售许可证、、可信云证书等证书,获得各单位机构认可的同时也能全面保障客户邮件系统的安全。

    以上由网易企业邮箱经销商(163hmail.com)湖南领先网络科技整理发布。

    网易企业邮箱,是网易专为企业用户定制的电子邮箱产品,根植于中文邮箱第一品牌,拥有国内最高等级邮件系统安全证书,具备顶级反垃圾实力、安全稳定、海外畅邮、高效管理、简单易用等优良品质。湖南领先网络科技是网易企业邮箱授权经销商,专业为企业提供网易企业邮箱、网易办公套件等一站式企业信息化专业解决方案。

    相关文章

      网友评论

        本文标题:黑客再次出击,这次中招的是星巴克

        本文链接:https://www.haomeiwen.com/subject/ygxmwxtx.html