2009網(wǎng)絡(luò)災(zāi)難年:數(shù)據(jù)安全不能承受之輕
原創(chuàng)【51CTO快譯自10月16日外電頭條】在短短的一周內(nèi),微軟、蘋(píng)果和Facebook同時(shí)遭遇了數(shù)據(jù)災(zāi)難,這意味著一件事:你的數(shù)據(jù)包括你的網(wǎng)絡(luò)比你所能想象的脆弱得多,2009年正在迅速成為名副其實(shí)的數(shù)據(jù)災(zāi)難之年。——看看51CTO站上的“2009年網(wǎng)絡(luò)安全十大預(yù)言”實(shí)現(xiàn)了幾個(gè)。
證據(jù)之一:當(dāng)然是T-Mobile的Sidekick手機(jī)數(shù)據(jù)大潰敗,而作為最關(guān)鍵的技術(shù)提供者,微軟的子企業(yè)Danger的無(wú)能引發(fā)了這場(chǎng)災(zāi)難。他們?cè)谠S多方面犯下了嚴(yán)重的錯(cuò)誤,包括服務(wù)器的故障,造成了Sidekick業(yè)務(wù)中斷了長(zhǎng)達(dá)一周的時(shí)間,并且直到Sidekick的用戶(hù)們開(kāi)始忍無(wú)可忍的在論壇上展開(kāi)聲討,媒體也開(kāi)始關(guān)注時(shí)才不得不承認(rèn)他們犯下的錯(cuò)誤。
隨后微軟又花了幾天時(shí)間來(lái)特別警告Sidekick用戶(hù)們不要試圖重啟他們的手機(jī),因?yàn)檫@將毀壞他們的數(shù)據(jù),顯然稍有常識(shí)的人都知道不該這樣做。然后,他們?cè)谏现苣┞暶鲾?shù)據(jù)是永遠(yuǎn)找不回來(lái)了,但隨后又發(fā)表了另一個(gè)聲明,聲稱(chēng)也許一些丟失的數(shù)據(jù)可能會(huì)復(fù)原。
T-Mobile扮演的角色在這種情況下似乎是最無(wú)辜的,而它也做出了積極的反應(yīng):包括免費(fèi)提供10月份的數(shù)據(jù)服務(wù)、100美元的充值卡賠償,以及暫停銷(xiāo)售新的Sidekick,而且據(jù)說(shuō)可以讓用戶(hù)自由選擇結(jié)束合同。不管如何,它的聲譽(yù)還是維護(hù)的不錯(cuò)。
微軟/Danger還沒(méi)有解釋究竟發(fā)生了什么,但已經(jīng)出現(xiàn)了各種各樣的猜測(cè)。出現(xiàn)這種嚴(yán)重的失職情況只能有兩個(gè)理由:一是Danger的員工普遍無(wú)能,二是遭到了蓄意的破壞。蓄意破壞的猜測(cè)引起了很多人的興趣,這是因?yàn)槲④浽谌ツ?月份曾經(jīng)秘密解雇了Danger的一批關(guān)鍵員工,你所需要猜測(cè)就是一位心懷不滿(mǎn)的技術(shù)員工在離開(kāi)Danger時(shí)偷偷埋下了定時(shí)炸彈。
證據(jù)之二:蘋(píng)果雪豹的升級(jí)。這本是好事,但令人驚訝的是,一些不幸的Mac用戶(hù)在使用“guest”登陸他們的系統(tǒng)時(shí)得到了特殊的“款待”:雪豹消除了他們的個(gè)人資料。人們顯然不能接受這樣的待“客”之道。蘋(píng)果已經(jīng)承認(rèn)了問(wèn)題,指出只有少數(shù)用戶(hù)受到了影響,并且正在進(jìn)行修復(fù)工作。如果不是微軟在Sidekick上的失職影響太大,蘋(píng)果的問(wèn)題完全有可能在本周登上熱點(diǎn)頭條。——51CTO編者按:黑客稱(chēng)蘋(píng)果雪豹安全性不如Windows,但看這一項(xiàng)我也會(huì)同意。
證據(jù)之三:在過(guò)去10天左右的時(shí)間里,F(xiàn)acebook一直面臨著數(shù)據(jù)丟失的指責(zé),昨天它終于承認(rèn)存在著數(shù)據(jù)丟失的問(wèn)題。大約有0.05%的用戶(hù),如果相信Facebook提供的數(shù)據(jù)統(tǒng)計(jì)的話(huà)就是大約15萬(wàn),他們的個(gè)人檔案已經(jīng)被莫名其妙的扔進(jìn)垃圾箱。
我有一位朋友在Facebook上丟失了將近5000的聯(lián)系人名單,正在緩慢的重建著她的通訊錄,到她的賬戶(hù)終于恢復(fù)時(shí),她收到一封來(lái)自Facebook的郵件,稱(chēng)名單的丟失原因是“技術(shù)擴(kuò)展問(wèn)題”。嗯,你滿(mǎn)意這樣的回答?
然而,有接近Facebook的內(nèi)部人士告訴我,F(xiàn)acebook被黑客攻擊了。雖然我還無(wú)法證實(shí),或者了解更多背后的真正原因。
如果這是真的,這也不是第一次發(fā)生這樣的事情了,盡管這是第一次有如此多的用戶(hù)檔案被完全攻破。不過(guò),不管什么原因,它帶來(lái)了足夠多的麻煩,特別是很多人還不知道有什么方式來(lái)備份這些東西。
最后還是老生常談的經(jīng)驗(yàn)教訓(xùn):盡早備份,經(jīng)常備份,而且不要依賴(lài)于那些當(dāng)你最需要的時(shí)候卻可能失效的新東西。
【編輯推薦】
- 莫讓DLP成為企業(yè)數(shù)據(jù)安全的軟肋
- 專(zhuān)題:企業(yè)網(wǎng)絡(luò)安全管理為何迷失方向
- 安全關(guān)注:2009年網(wǎng)絡(luò)安全十大預(yù)言
【51CTO.com譯稿,非經(jīng)授權(quán)請(qǐng)勿轉(zhuǎn)載。合作站點(diǎn)轉(zhuǎn)載請(qǐng)注明原文譯者和出處為51CTO.com,且不得修改原文內(nèi)容。】
原文:2009: The year your data died 作者:Robert Cringely