随着近期密码泄露事件的逐步升级,技术网站、电子商务、团购网站、银行系统一一落水,各方报道扑面而来,黑客曝光度前所未有,相关话题引人深思。
据业内人士透露,攻击著名网站一直是黑客们检验自己技术和胆识的主要行为。然而,黑客们并不一定每次都要造成网站瘫痪,他们以此炫耀自己占有很大因素。但是,随着云计算的提出,越来越多的用户数据开始更规则、更详细、更多的保留在运营商的服务器存储空间内,数据商业价值凸显,黑客行为还能否抵住诱惑?
对云运营商而言,云计算最大的改变是颠覆了IT服务的交付模式:云取代用户经营场所的是那些位于数据中心的服务器和存储器,数据中心由管理数据中心的公司操作。用户可以专注于为企业做的事,把IT工作交给别人。也正因为此,GartnerGroup分析师JayHeiser曾警告说,“在迈向云计算的道路上必须头脑清醒,任何客户都不能毫不顾忌安全性方面的问题。”一个潜在的担忧,是对用户数据丢失或损坏的所有权、责任和赔偿金的隐忧。
美国技术产品和服务项目提供商IngramMicro的云服务董事JasonBystra也表示,从IT安全角度来看,首先,多数云供应商比终端客户有更好的安全实践和政策。从物理安全措施角度看,那些供应商的数据中心正在缩减。
显然,在技术还不够成熟的当下,云运营商被动的接受着人们的质疑。
相对于厂商的脆弱,“敌军”则极为强大。一位不愿具名的安全行业资深人士指出,黑客盗取网站用户信息目前已经形成了一套相关产业链,加之目前互联网开放和安全技术的不成熟,攻击目标轻而易举。在黑色商机的诱惑下,他们自由的出入各云计算服务器,且不会被发现。据传,用户数据已经成为黑市交易产品,而用户和运营商可能毫不知情。
所幸,中国云服务商如XTools、八百客等公司暂未爆出数据泄露新闻,但绝对安全无人敢提。有分析认为,此次互联网用户信息泄露事件的冰山一角,或有超过1亿账号密码已被曝光于网上。有笑料为证:“按照目前这个阵仗,你还是别查询了,你只要在国内注册过,你的密码基本都被泄露了。”查询网站0bad的页面上甚至醒目地写着这样一句话。
无疑,解决网络安全已经成了挡在云计算发展道路上的一道巨大屏障,全球软件和互联网都在寻找解决方案,而没有法律约束的黑客们,仍在借机肆意横行……