根據YAHOO新聞連結,系統商漏洞 導致美11萬iPad用戶電郵曝光。
感覺上不關APPLE的事情。APPLE風潮嘛,總是有人喜歡把事情怪罪在正在風潮中的公司。
但是,追蹤下去,事情其實還滿大條的,不是只有一般人電子郵件帳號曝光這麼簡單的事情。
換個方式來說吧,假設APPLE今天是在台灣出的事情,這則新聞會改成這樣寫:
「由於XX電信漏洞未補,導致所有在本月份搶購到IPAD的使用者電子郵件帳號曝光。其中包括立法院院長王X平、台北市長、總統府秘書長廖X以、國防部數位高官、中山研究院飛彈小組負責人、海巡署署長等高級官員,以及新聞界人士中廣趙X康、陳X茜、東森集團總裁,藝能界人士如小X、無X憲、王X忠大哥等等的電子郵件皆因使用IPAD時註冊XX電信伺服器,程式撰寫有漏洞而外洩,時值個資法剛通過的空窗期,政府應該如何面對,廠商應如何補救並確保問題不再發生......」
這個事情會很大條喔。一般人電子郵件帳號被公佈那沒什麼,價值嘛。但是,由於IPAD的知名度,有許多政界、商界、軍事界有力人士都會搶先去購買來嘗鮮。但是,政治人物郵件帳號,軍事單位郵件帳號被公佈,那可是很大條的。第一,這些老人們通常沒接受過電腦安全使用的洗禮,所用的密碼往往跟他自己有關(電話、自己的英文名字、自己的出生年月日),接下的新聞就是,這些人的秘密被大量公佈(因為被入侵了)........第二,就算密碼很嚴密,但是只要知道他的郵件帳號,起碼就有兩種攻擊方式:塞爆信箱或者釣魚郵件。等到攻擊成功了,要不就是權限被拿走(越重要的人權限往往越高),要不就是被埋入木馬,幾個月才冒出水面回報重要訊息。
這些都是不可接受的後果,所以說,台灣這邊新聞報得很少很和諧,實際上問題嚴重得多。洩漏出來的資料在圖中可見,軍方的一堆,連DARPA的郵件帳號都有。什麼是DARPA呢?先進防禦研究計劃局。這個單位專門研發最新的武器科技,包括五月分曝光的太空戰機、發展中的太空雷射、機載雷射系統等等,甚至連INTERNET的前身ARPANET都是DARPA研究出來的。
目前APPLE只能說,這是AT&T所犯下的錯誤來撇清責任。但是能不能這樣說呢?使用者能不能接受呢?使用者有沒有選擇呢?因為IPAD在美國是綁AT&T的約,這是APPLE的規定。既然是APPLE的規定,APPLE在這方面的監督是否有疏失呢?那就要看各方的認定了。尤其,這次曝光的人每個都大有來頭,不管是商界、政界、或軍方。這些人會不會輕易饒過APPLE,那可就說不定了。
資訊安全是個非常廣大的領域,有日新月異的技術領域,有最難防的社交工程,上班十幾年了,看起來很古意的好爸爸好同事偷完商業機密之後就不知去向,水災火災你都得有應變計畫,地震颱風你都得想辦法讓單位存活。做完的事情不計其數,還沒做完的事更多如牛毛。因為,每一片雪花都認為這次的雪崩跟他無關,所以,我們只好走在每一片雪花前面,發現雪崩的可能因素,找出預防方式,避免雪崩發生。即使那雪,真的給崩了,也要在雪崩的狀況下讓自己跟公司還存活著。 現在的世界,全世界前五大的會計師事務所可以一瞬間倒閉,一間能源公司可以操控加州甚至全美的電價,一個颶風可以毀掉爵士樂天堂,不到十幾個人可以讓雙子星大樓整個倒塌,一場大雨可以讓一整個村莊滅亡,一場地震可以幾乎毀了東日本,這幾年下來我已經慢慢接受「天,真的會塌下來」...... 不錯,擔心也可以是一份工作。
2010年6月10日 星期四
訂閱:
張貼留言 (Atom)
沒有留言:
張貼留言