“记住密码”藏巨大数据安全风险 数据泄密可能就是从这里开始的。
发布时间:2020-01-01

尽管我们每天都在谈论数据安全问题,但数据泄露事件却每天都在发生,这其中的原因很多。一部分原因是用户的安全意识薄弱以及懒惰,比如不想因为每次登陆时输入账号和密码,所以,网站推出了“记住密码”服务,殊不知,这隐藏着巨大的数据安全风险。

美国知名网站因“记住密码”导致网站用户信息泄露近30万条,我们先来回顾“记住密码”泄密事件,美国RootsWeb网站在线社区网站提供论坛和邮件列表,帮助用户探索家谱史。经过分析,这些数据在日常维护中曾遭到泄露,直到现在才被发现。文件包含30万电子邮箱/用户名和密码组合,其中5.5万账号同时在RootsWeb和Ancestry网站使用,属于Ancestry网站活跃用户的有7000个。事件中泄露的信息主要是用户名、电子邮箱和密码。目前,这些数据已经被公布在黑客网站上供人免费下载。这给大量用户造成巨大的数据安全风险。

RootsWeb网站已经通知用户修改密码,显然这是一种亡羊补牢的做法,如果提前做好防范,这起事件也许不会发生,对于这类黑客攻击,网站该如何保护自身的数据安全呢?采用数据防泄漏系统或是具有针对性的方案。数据防泄漏通过数据加密技术对各类型文档加密保护,文档加密后,未经许可任何人都无法打开,数据安全得到有效保护,在数据加密基础上,数据防泄漏系统结合权限管理、外发控制等功能,对文件流通全过程进行全方位保护,企业的数据安全得到更严密的保护。

数据防泄漏的部署也很便捷。我们以其中的代表——华途股份的一款加密软件为例。公有云版本的加密软件可以实现在线安装,像安装QQ一样简单。5分钟即可完成整个机构的部署。正是因为成本低、效果好、效率高,加密软件深受市场认可。

华途股份:保护核心数据、捍卫网络安全、中国领先的数据安全方案专业提供商!