成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

利用數據文件上的水印溯源

安全 數據安全
企業移動數據安全公司Bitglass近期做了一個實驗:創建一個帶水印的虛構數據文件來測試到底是什么人在翻閱這份文件。該文件最終12天里流轉了22個國家,被查看1081次。

企業移動數據安全公司Bitglass近期做了一個實驗:創建一個帶水印的虛構數據文件來測試到底是什么人在翻閱這份文件。該文件最終12天里流轉了22個國家,被查看1081次。

[[142775]]

數字水印不能預防你的數據被盜,但能大幅縮短發現數據被盜的時間,比企業發現數據泄露平均耗時的7個月短多了。

追蹤設備不是什么新鮮事物。汽車產業中,多數廠商都爭相勸導車主在車內安裝此類設備,承諾這些設備將在汽車萬一被盜之時讓警察知道該到哪兒找回汽車。司法實踐中,緩刑期的罪犯有時候會被要求戴上一個有相同功能的腳環——告訴當局該罪犯的確切位置。

對數據當然也可以這么做。數字水印可以追蹤數據被瀏覽或下載的地點,也可以識別出IP地址和打開或下載該數據的設備類型。據專家稱,這一技術尚未大范圍使用,某些情況下涉及隱私問題,但其擁護者認為,盡管數字水印不能預防數據被盜,但它能讓被入侵的公司立即知道自身數據被盜而不是等幾個月之后才察覺。

他們的口號是:數據泄露不可預防,但可以被發現。

Bitglass產品副總裁里奇·坎帕尼亞說:“數據泄露平均要在7個月左右才會被發現。早點發現泄露事件能幫助預防進一步的數據流出,還能使被盜數據無效化。”比如說,可以在信用卡數據被盜但還未賣出之前通過凍結和重發卡來使被盜信用卡毫無用武之地。

為演示數字水印技術的有效性,以及闡明被盜數據的傳播范圍之廣,Bitglass在今年早些時候創建了一個虛構的數據文件,其中包含1568份姓名、社會安全號、信用卡號、地址和電話號碼。他們給這份文件做了數字水印,并將文件匿名放入了DropBox等8個疑似網絡犯罪交易市場的暗網網站上。

據Bitglass公司稱,該水印即使經過復制、粘貼等文件操作,也不會失去其有效性。文件每次被打開,都會發回被打開的地址和打開方式信息。

該公司報告稱,12天之后,這份文件流轉過5大洲22個國家以及地區,包括美國、巴西、尼日利亞、中國香港、西班牙、德國、英國、法國、瑞典、加拿大、俄羅斯聯邦、捷克、意大利和土耳其。

該數據被瀏覽了1081次,含47次下載,其中訪問最頻繁的是尼日利亞、俄羅斯和巴西。坎帕尼亞說:“下載了該文件的人中極少有人會采取隱蔽他們的地址或打開設備的措施。”

當然,知道你被盜數據的去向,甚至知道是誰下載了它,并不能幫你找回數據,就像被盜車輛一般也找不回來一樣,甚至連清除數據也做不到。下載行為發生的許多國家基本上都處于美國司法實踐范圍之外。

不過,知道這些信息依然有許多好處。Blancco科技集團IT安全顧問保羅·亨利說。他自己從2007年開始就在他的事件響應和取證業務中使用了水印技術。

他說:“這是個極棒的工具。我在很多電子郵件相關的案子里用它來鑒別到底是誰未經允許就查看他人的郵件。我還將之用在保留客戶的知識產權相關數據上,用來在暗網上搜索Pastebin之類的站點查看這些數據是否出現時排除誤報。”

亨利贊同能夠快速采取措施降低被盜數據造成的傷害很有價值的說法。但他也承認,水印技術提供的識別量在法律程序中也是有所幫助的。

只要用得合適,你還真能呈上符合法庭要求的證據。對企業而言,這將幫助他們在法庭上鞏固他們的知識產權防御。而且,相對而言,這花不了多少錢。坎帕尼亞稱,水印只是公司更寬泛的安全套裝的一部分,每月的許可費用也只是每用戶5美元起而已。

盡管水印仍然遠遠達不到像致力于檢測和預防惡意程序的軟件一樣常用,卻在剛剛過去的兩周內由于與Hacking Team高調被黑案有關而獲得了井噴式的曝光率。Hacking Team是向政府和司法部門售賣黑客和監視工具的一家意大利公司,被隱私和人權組織視為“互聯網的敵人”。

據報道,Hacking Team對其伽利略軟件做了水印,也就意味著凡是查看了這些被黑文件的人將能夠找出是誰在用這一軟件,也能找出他們的目標是什么。

這促使Resilient Systems首席技術官,安全大師布魯斯·施奈爾在他的博客中沉思道:“這是一種會招來客戶不滿的東西,還是一種會招來自帶敢死隊的不滿客戶的東西。我不覺得該公司能逃過這一劫。”

坎帕尼亞稱,Bitglass的水印則不同。“Hacking Team對軟件做水印來防止盜版。賣給美國政府的拷貝與賣給俄羅斯政府的拷貝就有不同的水印。即使軟件之后出現在另一個地方,Hacking Team也能夠追蹤回它最初的買家。”

然而,相較之下,Bitglass的水印則是為可見性設計的,無論數據跑到哪里都可見。“舉個例子,當數據在Dropbox或某家身份交易網站上被找到,公司可以查明是會計部的保羅泄露的那份文檔。”他說。

但是,亨利說,水印有著法律和隱私問題,因為它致使設備執行非來自用戶的指令,或非設備自身設定的指令。

某些執法機構不能讓電腦執行任何非自身指令,否則將會被認為是釣魚執法。但水印確實會導致用戶電腦執行一些自身不會下達的指令。而且,與其他任何安全工具情況類似,水印也不是刀槍不入的。亨利說,在他看來,毫無疑問,知曉水印技術的罪犯“可以獲得含水印數據的信息而又不被發現。”

坎帕尼亞還承認,對文件做個截屏或者將之轉為文本文件都有可能令水印失效。

不過,水印仍然是能提供可支持起訴的‘確鑿證據’的一款可見性工具。

原文地址:http://www.aqniu.com/tools/9108.html

責任編輯:藍雨淚 來源: 安全牛
相關推薦

2010-11-25 13:22:03

OMF

2010-07-13 14:09:07

SQL Server數

2010-04-30 16:01:17

2010-10-29 14:03:39

Oracle移動數據文

2017-08-25 17:41:17

Paradox數據文件格式

2010-10-13 14:02:01

MySQL數據文件

2010-09-13 16:06:48

sql server數

2010-04-27 14:18:56

Oracle控制文件

2023-09-18 07:30:31

2010-04-27 17:38:43

Oracle數據文件

2009-09-08 10:03:13

Linq查詢Acces

2017-09-06 14:58:57

Oracle數據文件臨時文件

2010-10-13 11:02:52

MySQL數據文件

2011-04-08 18:08:45

OMF數據文件

2011-03-22 16:20:19

恢復數據庫

2010-10-13 10:49:42

MySQL數據文件

2011-05-17 11:33:43

oracle數據庫

2013-08-07 10:04:37

MySQL數據恢復

2022-08-22 10:29:16

APT溯源反溯源APT攻擊

2023-10-05 06:13:12

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产91精品网站 | 国产在线观看一区 | 欧美久久一区二区三区 | 综合色在线| 国产做爰| 欧美乱大交xxxxx另类电影 | 狠狠狠色丁香婷婷综合久久五月 | 国产一极毛片 | 午夜精品久久久久久久久久久久久 | 阿v视频在线观看 | 黄色三级毛片 | 国内精品一区二区 | 国产精品视频久久久 | www.888www看片 | 成人av高清 | 亚洲精品久久久久久久久久久久久 | 日本三级在线视频 | 九九热精品视频在线观看 | 久久综合狠狠综合久久 | 日韩一区二区三区精品 | 欧美精品久久久 | 999精品在线 | 99pao成人国产永久免费视频 | 在线一区 | 精品国产精品国产偷麻豆 | 国产成人精品一区二区三区在线 | 亚洲一区二区在线免费观看 | 99国内精品久久久久久久 | 四虎影院免费在线播放 | 精品久久久久久亚洲精品 | 国产一区二区视频免费在线观看 | 欧美高清成人 | 殴美成人在线视频 | 亚洲精品成人在线 | 希岛爱理在线 | 欧美电影网 | 成人在线一区二区 | 天天天天天天天干 | 特黄色毛片 | 中文字幕亚洲欧美 | 久久综合一区 |