当前位置:首页 > 物联网 > 区块链
[导读] 可以肯定地说,每隔一周,至少会有一次明显的数据泄露事件发生。事实上,这种情况经常发生,每天都有超过600万条记录被盗,但谁在计算呢? 社交媒体占这些被盗记录的76%也就不足为奇了,因为人

可以肯定地说,每隔一周,至少会有一次明显的数据泄露事件发生。事实上,这种情况经常发生,每天都有超过600万条记录被盗,但谁在计算呢?

社交媒体占这些被盗记录的76%也就不足为奇了,因为人们平均每天花2-10个小时在Twitter和Facebook等平台上。

在安全性方面,几乎所有这些平台都有一个共同点——使用密码。不幸的是,在2017年报告的所有数据泄露事件中,密码泄露是导致这类事件发生的直接原因。很多时候,黑客都是使用被盗密码访问敏感信息。

尽管绝大多数社交媒体账户属于个人,但他们并不是唯一容易被密码数据泄露的账户。尽管采取了一些网络安全措施,但组织的密码数据库遭到黑客攻击的频率比大多数人想象的要高。

2016年,Steemit的260个账户遭到黑客攻击,造成8.5万美元损失。2011年,索尼PlayStation Network的7700万个密码被黑客窃取。2018年6月,阿迪达斯也成为了200万客户记录泄露的受害者。

密码是最薄弱的环节

事实上,许多泄露都是人为错误造成的。由于网络钓鱼和不小心使用公共电脑,密码都极有可能被盗。

选择容易猜测的弱密码,比如出生年份或常用单词,也是助长数据泄露的一个因素。难以置信的是,2014年使用最多的密码是“123456”、“password”和“qwerty”。

虽然你可能想知道为什么有人会选择这么简单的密码,因为有一个很好的理由是:它们很容易记住。

您可能使用过市场上许多密码管理器中的一个,比如LastPass,它在安全存储用户密码数据方面非常流行。这样的管理器真的很有用,尤其是当你懒得记住你的100万个社交账户的密码时。然而,只有一个大问题:它们也可以被黑客攻击。

例如,2015年黑客攻击LastPass,暴露了用户密码、电子邮件地址,甚至密码提示。另一个受欢迎的密码管理软件OneLogin也在2017年遭到入侵。两名管理人员都有相应的措施来避免这种情况,但由于密码存储在一个集中的位置,黑客很容易访问密码并猜测薄弱的密码。

加密货币世界也不例外

显然,即使是加密货币的世界也存在数据泄露情况。正如Cointelegraph在之前的一篇文章中所报道的那样,加密货币遭受黑客攻击在2018年前9个月内造成了约9.27亿美元的损失。

2018年6月,全球第六大加密货币交易所Bithumb也遭到黑客攻击。那次入侵让Bithumb损失了价值约3,000万美元的加密货币。

2018年被黑客攻击的其他交易所包括Bitgrail、Bancor和Zaif,它们的密码损失分别为1.5亿美元、1200万美元和5970万美元。

尽管一些交易所依赖于双因素身份验证(2FA)来保护用户帐户,但是与电子邮件地址和密码相关的漏洞仍然存在。这些攻击包括像网络钓鱼这样的社会工程攻击。

那么,这个世界还得继续使用一个被视为不安全的体系多久呢?希望不会太久。

区块链如何拯救这一天

传统的密码存储数据库是集中式的,可以从单一位置访问。另一方面,区块链通常是分散的,这意味着它可以建模来存储和验证数据,而不会出现单点故障。

这与用户身份验证有什么关系?简单来说,即使用户选择弱密码,恶意参与者也很难从一个点访问所有密码数据。

一些区块链公司已经开始使用这种技术。从Trezor Connect by Satoshi Labs到安全可靠的快速登录(SQRL),世界正迅速转向无密码登录。这种技术证明根本不需要密码和电子邮件地址。

另一家初创公司REMME也在解决这个问题,它将认证过程中的人为因素完全剔除。

REMME不提供密码,而是为每个设备提供一个惟一的SSL证书,该证书可以在其区块链上进行身份验证。使用这种方法,不需要服务器或密码数据库,黑客没有明确的目标。这确保了即使是网络钓鱼攻击也变得毫无用处。

自从50多年前世界开始使用密码进行用户身份验证以来,帐户安全已经取得了长足的进步。然而,它还有更长的路要走。在我们彻底摆脱密码之前,个人和组织还需要遭受多少打击?归根结底,世界是多么愿意抛弃旧技术,拥抱新技术。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

9月2日消息,不造车的华为或将催生出更大的独角兽公司,随着阿维塔和赛力斯的入局,华为引望愈发显得引人瞩目。

关键字: 阿维塔 塞力斯 华为

加利福尼亚州圣克拉拉县2024年8月30日 /美通社/ -- 数字化转型技术解决方案公司Trianz今天宣布,该公司与Amazon Web Services (AWS)签订了...

关键字: AWS AN BSP 数字化

伦敦2024年8月29日 /美通社/ -- 英国汽车技术公司SODA.Auto推出其旗舰产品SODA V,这是全球首款涵盖汽车工程师从创意到认证的所有需求的工具,可用于创建软件定义汽车。 SODA V工具的开发耗时1.5...

关键字: 汽车 人工智能 智能驱动 BSP

北京2024年8月28日 /美通社/ -- 越来越多用户希望企业业务能7×24不间断运行,同时企业却面临越来越多业务中断的风险,如企业系统复杂性的增加,频繁的功能更新和发布等。如何确保业务连续性,提升韧性,成...

关键字: 亚马逊 解密 控制平面 BSP

8月30日消息,据媒体报道,腾讯和网易近期正在缩减他们对日本游戏市场的投资。

关键字: 腾讯 编码器 CPU

8月28日消息,今天上午,2024中国国际大数据产业博览会开幕式在贵阳举行,华为董事、质量流程IT总裁陶景文发表了演讲。

关键字: 华为 12nm EDA 半导体

8月28日消息,在2024中国国际大数据产业博览会上,华为常务董事、华为云CEO张平安发表演讲称,数字世界的话语权最终是由生态的繁荣决定的。

关键字: 华为 12nm 手机 卫星通信

要点: 有效应对环境变化,经营业绩稳中有升 落实提质增效举措,毛利润率延续升势 战略布局成效显著,战新业务引领增长 以科技创新为引领,提升企业核心竞争力 坚持高质量发展策略,塑强核心竞争优势...

关键字: 通信 BSP 电信运营商 数字经济

北京2024年8月27日 /美通社/ -- 8月21日,由中央广播电视总台与中国电影电视技术学会联合牵头组建的NVI技术创新联盟在BIRTV2024超高清全产业链发展研讨会上宣布正式成立。 活动现场 NVI技术创新联...

关键字: VI 传输协议 音频 BSP

北京2024年8月27日 /美通社/ -- 在8月23日举办的2024年长三角生态绿色一体化发展示范区联合招商会上,软通动力信息技术(集团)股份有限公司(以下简称"软通动力")与长三角投资(上海)有限...

关键字: BSP 信息技术
关闭
关闭