UBER公司5700万用户信息泄露我们学到什么
从全球知名的Uber公司被黑导致5700万乘客和60万司机信息被窃取事件,我们可以看到系统的安全性其实是关系到企业生死的重要事件。
据报道此次攻击是黑客先攻破了其程序员使用的github账号,然后从系统代码中找到了系统的登录账号和密码,这对我们平时的工做起到了很强的警示作用:
1 不能把自己系统的安全完全交给外部系统,不然一旦外部系统被攻破则自己的内部系统就完全暴露在外了;
2 这里还要强调加密问题,比如说系统中的配置信息,对于比较敏感度的可以使用专用工具采取加密方式配置密文,这样即使别有用心的人翻看系统代码,也获取不到明文信息;
3 还有很重要的一点,对于业务方面也很有指导意义的事,就是系统中尽量不要保存客户的隐私及敏感信息,要知道一旦你的系统收集了用户的敏感信息,你就有义务保证这些信息的安全;
4 对于迫不得已需要收集的敏感信息,可以脱敏保存或使用可逆加密进行保存,这样数据还原时需要配合特定的程序,可以加大黑客获取数据的难度;
5 最最重要的一点,出了事赶紧找领导,好的领导是一定会为你背锅的~~~
总结来说,系统安全关系到企业的生死,在系统安全设计的时候不光要考虑到自身系统的安全防护,还要考虑到与之相关联系统的问题。