而事實上微軟早在今年3月份就推過一輪補丁,該補丁能有效防止遭受此輪WannaCry勒索病毒的侵害,但沒有引起企業(yè)對此補丁的足夠重視。專業(yè)人士表示如果3月份的時候用戶能更重視一點就好了,然而人類總是健忘的,需要用這么嚴(yán)重的事件進(jìn)行網(wǎng)絡(luò)安全教育。
這次爆發(fā),讓人不禁想起另一個不被重視卻異常嚴(yán)重的信息安全威脅:域名劫持
/ 域名劫持威脅 /
域名劫持通過攻擊域名解析服務(wù)器(DNS),或偽造域名解析服務(wù)器(DNS)的方法,把目標(biāo)網(wǎng)站域名解析到錯誤的地址,其效果就是對特定的網(wǎng)址不能訪問或訪問的是假網(wǎng)址。導(dǎo)致很多用戶被引到假冒的網(wǎng)站進(jìn)而無法正常瀏覽網(wǎng)頁,而用戶量較大的網(wǎng)站域名被劫持后惡劣影響會不斷擴(kuò)大; 另一方面用戶也可能被誘騙到冒牌網(wǎng)站進(jìn)行登錄等操作導(dǎo)致泄露隱私數(shù)據(jù)。例如你的網(wǎng)頁下面莫名多了運營商的小廣告,或你的鏈接打開的不是你原先的內(nèi)容。
/ 運營商是薄弱環(huán)節(jié) /
2015年開始,作為用戶上網(wǎng)入口的運營商local DNS,已經(jīng)成為互聯(lián)網(wǎng)基礎(chǔ)設(shè)施最薄弱的環(huán)節(jié),運營商Local DNS劫持行為不斷、解析結(jié)果不精確、抗攻擊能力不強、線路混亂等問題普遍存在。2015年12月域名劫持問題愈演愈烈,六家互聯(lián)網(wǎng)公司(今日頭條、美團(tuán)大眾點評網(wǎng)、360、騰訊、微博、小米科技)曾共同發(fā)表聯(lián)合聲明:“呼吁有關(guān)運營商嚴(yán)格打擊流量劫持問題,重視互聯(lián)網(wǎng)公司被流量劫持可能導(dǎo)致的嚴(yán)重后果”,然而域名劫持問題至今沒有得到較好的解決。
/ 對抗域名劫持 /
在運營商屢屢遭域名劫持一再沒有解決的境況下,為了保障人人秀用戶的信息安全,人人秀在2016年開發(fā)了Https系統(tǒng),即使運營商遭域名劫持仍能保證人人秀企業(yè)用戶的信息安全,人人秀也是唯一具有https系統(tǒng)的H5平臺,目前其他H5平臺都不具備https系統(tǒng)。
通過https傳輸?shù)男畔ⅲ瑢崿F(xiàn)需要在用戶瀏覽器和人人秀服務(wù)器之間進(jìn)行一次復(fù)雜的密碼信息確立。此過程通常不會出現(xiàn)異常,但若在此過程中有任何錯誤的發(fā)生,加密連接都會立即斷開,從而阻止隱私信息的泄露。https是目前來說最安全的信息傳輸模式之一,根據(jù)TSL/SSL協(xié)議對您的信息進(jìn)行傳輸。包括谷歌公司在內(nèi)的各大互聯(lián)網(wǎng)企業(yè)都在加大https的推廣力度。
/ https系統(tǒng)優(yōu)勢 /
1.安全的個人信息:用戶在注冊時所填寫的所有信息,都會被嚴(yán)密保護(hù),確保個人信息的安全;
2.私密的數(shù)據(jù)信息:用戶通過人人秀獲得的所有用戶數(shù)據(jù)都會得到https的保護(hù),保證用戶資料不外泄;
3.妥善的賬號信息:用戶的主賬號和子賬號的信息安全同樣受到人人秀https的保護(hù),與公司有關(guān)的所有信息都會獲得妥善的保管;
4.安全的用戶體驗:用戶的H5頁面將會獲得人人秀https提供的優(yōu)良保護(hù),防止運營商小廣告的入侵,極大幅度提高用戶的閱讀體驗;
對于企業(yè)用戶來說,信息安全是重中之重,人人秀致力于為客戶的信息財產(chǎn)安全保駕護(hù)航,回復(fù)【https】了解https系統(tǒng)詳情。
精彩文章(下方可點擊)
人人秀(www.rrxiu.net):最大的活動運營工具平臺,是騰訊、阿里、百度等300萬企業(yè)選擇的運營工具。根據(jù)數(shù)十億用戶研究數(shù)據(jù),分析用戶更偏愛的活動運營功能,定期推出強大有趣的活動運營功能,以優(yōu)秀的視覺畫面、詳盡的數(shù)據(jù)統(tǒng)計、強大的服務(wù)器做支持,活動運營首選。
聯(lián)系客服