淺析“棱鏡門”事件對信息安全產業的影響
斯諾登得到俄羅斯政府庇護標志著棱鏡門事件暫告一段落,但棱鏡門對全球互聯網產業和信息安全市場的深遠影響卻剛剛開始浮出水面。如下五點值得在后棱鏡門時代長期關注的信息安全熱點話題: 一、智能
斯諾登得到俄羅斯政府庇護標志著棱鏡門事件暫告一段落,但棱鏡門對全球互聯網產業和信息安全市場的深遠影響卻剛剛開始浮出水面。如下五點值得在“后棱鏡門時代”長期關注的信息安全熱點話題:
一、智能手機變身密碼采集器。
明文存儲WLAN密碼,而Google與NSA合作,這意味著Android用戶可能面臨被美國政府監控風險。
近日EFF的Micah Lee向Android項目遞交了bug報告,指出Google在應用程序設置備份服務中明文儲存了所有WLAN密碼,沒有允許用戶加密這些信息。考慮到Android的流行度,這意味著Google擁有了世界大部分密碼保護WIFI網絡的明文密碼。如果Google因為法庭命令要求披露這些信息?用戶無疑不能過于信任Google能妥善的保護這些明文密碼信息。德國一所大學已經就此向Android用戶發出了警告。
二、全球云計算用戶將減少使用美國云計算服務,給美國云計算產業造成沉重打擊。
美國信息技術與創新基金ITIF以第三方角度發布的調查報告評估,棱鏡門未來三年將給美國云計算產業帶來220-350億美元損失,棱鏡門對全球云計算產業格局的影響將在未來數年逐漸顯現。
三、棱鏡門能“穿透VPN”,互聯網隱私三點全漏
繼以數據安全著稱的Skype爆出配合NSA監控用戶通訊數據后(Project Chess,象棋項目),互聯網商業秘密和個人隱私的最后壁壘VPN在NSA眼里似乎也變成了皇帝的新衣。根據SharePoint管理員斯諾登透露的文件,高度絕密的XKeyscore項目可以讓特工們未經許可翻閱搜索任何人的電子郵件、在線聊天記錄和網絡瀏覽記錄,甚至包括通過VPN傳送的數據!對VPN的監控范圍和程度目前尚未有定論,但XKeyscore項目的存在肯定會對各國網絡安全基礎設施技術的“多元化”發展產生深遠影響。
四、棱鏡門商機浮現。
面向企業和商業用戶的高安全性的產品開始熱賣,防棱鏡監測的私有云一體機應運而生,私人云Plug挑戰即將與NSA簽約的Dropbox,面向商業用戶的個人語音和短信加密應如Redphone、Textsecure等應用下載量飆升,而中國A股市場的網絡基礎設施和信息安全概念股票開始飄紅。
五、棱鏡門喚醒互聯網用戶隱私保護意識。
“無痕跡”搜索引擎DuckDuckGo流量飆升50%,最近更是爆出用戶因搜索高壓鍋等關鍵詞被警察問訊的事件(編者按:官方公布的原因是鄰居舉報),棱鏡門與大規模互聯網用戶數據泄漏事件一樣,能夠喚醒部分網民的隱私意識。設計師Peng Zhong制作了一個更為全面詳細的名為“逃脫PRISM”的網站,列出了包括瀏覽器(插件)、電子郵件、網盤、支付工具、社交網站、App(商店)等所有可能受監控的軟件和網絡服務的開源替代產品。正如斯諾登曾使用的加密郵件服務Lavabit的創始人Ladar Levison在被迫關閉服務時指出的:“我強烈建議個人用戶不要將隱私數據托付給任何與美國政府有直接關系的企業。
一、智能手機變身密碼采集器。
明文存儲WLAN密碼,而Google與NSA合作,這意味著Android用戶可能面臨被美國政府監控風險。
近日EFF的Micah Lee向Android項目遞交了bug報告,指出Google在應用程序設置備份服務中明文儲存了所有WLAN密碼,沒有允許用戶加密這些信息。考慮到Android的流行度,這意味著Google擁有了世界大部分密碼保護WIFI網絡的明文密碼。如果Google因為法庭命令要求披露這些信息?用戶無疑不能過于信任Google能妥善的保護這些明文密碼信息。德國一所大學已經就此向Android用戶發出了警告。
二、全球云計算用戶將減少使用美國云計算服務,給美國云計算產業造成沉重打擊。
美國信息技術與創新基金ITIF以第三方角度發布的調查報告評估,棱鏡門未來三年將給美國云計算產業帶來220-350億美元損失,棱鏡門對全球云計算產業格局的影響將在未來數年逐漸顯現。
三、棱鏡門能“穿透VPN”,互聯網隱私三點全漏
繼以數據安全著稱的Skype爆出配合NSA監控用戶通訊數據后(Project Chess,象棋項目),互聯網商業秘密和個人隱私的最后壁壘VPN在NSA眼里似乎也變成了皇帝的新衣。根據SharePoint管理員斯諾登透露的文件,高度絕密的XKeyscore項目可以讓特工們未經許可翻閱搜索任何人的電子郵件、在線聊天記錄和網絡瀏覽記錄,甚至包括通過VPN傳送的數據!對VPN的監控范圍和程度目前尚未有定論,但XKeyscore項目的存在肯定會對各國網絡安全基礎設施技術的“多元化”發展產生深遠影響。
四、棱鏡門商機浮現。
面向企業和商業用戶的高安全性的產品開始熱賣,防棱鏡監測的私有云一體機應運而生,私人云Plug挑戰即將與NSA簽約的Dropbox,面向商業用戶的個人語音和短信加密應如Redphone、Textsecure等應用下載量飆升,而中國A股市場的網絡基礎設施和信息安全概念股票開始飄紅。
五、棱鏡門喚醒互聯網用戶隱私保護意識。
“無痕跡”搜索引擎DuckDuckGo流量飆升50%,最近更是爆出用戶因搜索高壓鍋等關鍵詞被警察問訊的事件(編者按:官方公布的原因是鄰居舉報),棱鏡門與大規模互聯網用戶數據泄漏事件一樣,能夠喚醒部分網民的隱私意識。設計師Peng Zhong制作了一個更為全面詳細的名為“逃脫PRISM”的網站,列出了包括瀏覽器(插件)、電子郵件、網盤、支付工具、社交網站、App(商店)等所有可能受監控的軟件和網絡服務的開源替代產品。正如斯諾登曾使用的加密郵件服務Lavabit的創始人Ladar Levison在被迫關閉服務時指出的:“我強烈建議個人用戶不要將隱私數據托付給任何與美國政府有直接關系的企業。
責任編輯:何健
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
11個試點項目!河北省2021年度電力源網荷儲一體化和多能互補試點項目公示名單
2021-12-22電力源網荷儲一體化和多能互補試點項目 -
能源服務的線上線下
2021-12-20能源服務 -
廣東:支持建設電、熱、冷、氣等多種能源協同互濟的綜合能源項目 培育綠色交易市場機制
2021-12-20多種能源協同
-
11個試點項目!河北省2021年度電力源網荷儲一體化和多能互補試點項目公示名單
2021-12-22電力源網荷儲一體化和多能互補試點項目 -
廣東:支持建設電、熱、冷、氣等多種能源協同互濟的綜合能源項目 培育綠色交易市場機制
2021-12-20多種能源協同 -
浙江“兜底”售電為何有人點贊有人不爽?
2021-12-20售電
-
分錢、分糧、分地盤…大秦電網招募售電合伙人
2021-01-28大秦售電,招募,貴州區域,合伙人,限50個,名額,月入上萬,不是夢 -
10月份用電量延續較快增長態勢 國民經濟持續恢復向好
2020-11-17全社會用電量,國家電網,產業用電量 -
能源市場“負價格”事件分析及啟示
2020-11-03電力現貨市場,電力交易,電改
-
國家發改委給14家單位回函了!完善落實增量配電業務改革政策的八條建議
2021-03-10國家發改委,增量配電,業務改革,政策,八條建議 -
2020年增量配電研究白皮書:河南、云南、山西、浙江、江蘇五省區改革推動成效顯著
2020-11-16增量配電,研究,白皮書 -
貴州電網關于支持務川電解鋁產能指標的建議
2020-11-10務川電解鋁產能指標
-
能源服務的線上線下
2021-12-20能源服務 -
【電改新思維】目錄電價“天花板”掀開后,對電力營銷系統的影響
2021-10-16全面,取消,工商業目錄,銷售電價 -
國家發改委答疑電價改革
2021-10-15國家發改委,答疑,電價改革
-
【電改新思維】目錄電價“天花板”掀開后,對電力營銷系統的影響
2021-10-16目錄電價,電力,營銷系統,影響,電改 -
電改里程碑文件——真的放開兩頭
2021-10-15全面,取消,工商業目錄,銷售電價 -
【電改新思維十七】目錄電價“天花板”被捅破,對市場化電費結算方式有何影響?
2021-05-20電改,電價,市場化電費,結算方式,大秦電網