谨防云端失守
2012-04-29李涛
李涛
他暗恋了她好几年,一直不敢表白。
后来,他下载到一份CSDN泄露的用户名、密码名单。他习惯性地查找她的邮箱,发现她使用ilove加自己名字的拼音作为密码。正当他感动得无以复加时电话铃声响起,只听她在电话那头用颤抖的声音对他说:“傻瓜,我看到了你的密码。”
这则在微博上广为流传的幽默始于中文IT社区CSDN的用户名密码泄露事件发生之后。这是互联网领域一个值得记住的日字。
2011年12月21日,CSDN网站600余万注册用户资料被黑客放到网络上公开下载。翌日,天涯、世纪佳缘、珍爱网、美空网、百合网等国内知名网站也被曝出同样存在类似问题。因22日是农历二十四节气中的冬至,这一事件也被网友戏称为“互联网的冬至”。据估计,仅天涯就有约4000万用户的密码被泄露,用户对账号安全的漠视更加重了事态的严重性,用同一账号和密码在多个网站注册的用户并不鲜见。一损俱损,账号被盗将在未来很长一段时间成为搜索引擎上最热门的话题。
作为各类云应用的敲门砖,账号几乎是唯一一把云端大门上的锁。账号一旦被窃,隐私的大门豁然洞开。正如去年10月刊CHIP执行总编熊伟在《云端的公共食堂》一文中所说的那样,“如果不在实践中建立一系列基本规范和原则,不具备基本的社会公民道德体系,‘云计算极有危险在局部甚至在全局演变成一场公共灾难。”事实上,灾难性事件早已在全球各地上演:2011年4月,在黑客的攻击下索尼PlayStation Network不得不关闭网络游戏服务达一个月之久,截至5月初有超过1亿的玩家信息可能被盗,而在这次事件中仅索尼的损失很可能超过10亿美元;去年11月份,美国伊利诺伊州部分城市遭黑客攻击,造成居民断水断电长达数日,类似情况在2008年也在美国部分城市发生;如果上述攻击还不算触目惊心,2010年前后伊朗核设施所遭受的黑客攻击则让全世界提心吊胆。。。。。。
将这些事件与当今滚滚而来的云浪潮及蓬勃发展的智能移动终端一起来联想,未来的云端失守引发的后果很可能堪比电影《2012世界末日》中所描写的场景。2011年全球智能手机销量达到4.2亿部,iOS、Android等关键字成为近年来最火热的字眼,将手机与各家云应用的账号深度捆绑也已成为智能移动终端发展的“行规”。随着手机等智能设备功能日渐强大,云账号被附加了太多信息:邮箱、手机号、位置坐标、信用卡账号……云账号成为我们在虚拟世界中的身份证,它的出勤率甚至逐渐会超过钥匙或钱包。真正令人担忧的是,云身份的设立和维护者并非政府等国家机构,而是一个个以盈利为目的的商业公司,它们是否能真的做到“不作恶”?
但是,无论前路如何荆棘密布,云与智能移动计算时代终究会到来,而且其速度之快将令人瞠目。围绕安全的升级也会因一次次的恶性事件而加快脚步,只有主动防御才是明智的选择。
2012终究还是来了。这或许将是最充满戏剧性的一年。