2012年7月27日,2012伦敦奥运会大幕拉开,作为第三次承办奥运盛会的城市,伦敦已经历了1908年和1948年两界奥运会的考验,但在当年还属于科幻小说情节网络攻击和黑客,今天却成为了会真实考验奥运主办方,甚至席卷全球体育爱好者黑暗风暴。
在我们看不见的角落,黑客早已蓄势待发,无论是即将喷发的搜索引擎、票务和流媒体应用,还是社交媒体上即将呈现的热议,都会成为他们在这个为时17天的盛会期间可能加以利用的攻击媒介。在2008年北京奥运会期间,相关的攻击事件每天大概有1200万起。
年初,Websense安全实验室发布针对2012年奥运门票诈骗攻击的博客,揭开了奥运相关安全风险的冰山一角。而奥运门票诈骗事件之所以百禁不止,主要还是因为它能带来实际的经济利益;当年,北京奥运会开幕式的门票就曾在黑市被炒卖到10余万元一张。
目前,英国政府称已经做好了迎接各式各样攻击的准备,从现实层面的恐怖主义攻击到计算机威胁,无不被精心考虑。内阁办公室部长Francis Maude说:“我们已经为应对突发事件做好了充分准备,一直专业的团队为保护伦敦奥运会远离网络攻击随之待命,这将会是一场安全和平的运功盛会。”他表示实时更新是对抗新兴威胁的关键因素之一:“我们对于威胁的反应必须快速、灵活,这是一场分秒必争的战役。”
人们也称此次奥运为“首届社交网络的奥林匹克”,因为组织方认为社交网络重要性已大大超越往昔,这也意味着在线网络安全问题的比以往更令人担忧。届时,会破记录的可能不止田径场和游泳池内的运动员,还有网络流量。英国电信监管机构Ofcom预计奥运期间伦敦市无线网络需求将是以往的一倍以上。此期间,Websense的高级分类引擎(ACE)则会通过精细地将与奥运会相关的流媒体和网络视频划分到特别事件分类以协助管理者控制带宽消耗。
奥运会组织者建立了奥林匹克运动员网络中心以鼓励竞争对手之间和粉丝之间的互动,但同时,他们也实施了相对严格的社交网络使用限制。最早听闻相关信息,源于一名奥运会的志愿者,作为7000名志愿者中的一员,她与她的同事都曾被警告称她(他)们对社交网络的使用可能为危害此次奥运的名声或者对其造成直接损害。
而购票者也会被告知:“未经许可,不能广播或发布视频/录音到社交网络或其他公开网络平台, 在任何情况下不得将图片、视频/录音用于商业目的,或者通过互联网上或其他方式传播,或使提供给第三方用于商业目的。”
这些警告和告示是否能在实践过程被严格执行还有待观察。国际奥委会的官方指南 (理论)仅适用“参与者和其他注册人员”,对于什么能够被分享,什么不能,目前依然让人困惑和担忧,为此,英国法律顾问Rachel Boothroyd提供了一份可供社交媒体专业人员参考的相关概述、指南和摘要。
不过,我们可以肯定的是,以“2012年伦敦”命名的诈骗邮件将泛滥一时,这些邮件可能声称收件人从某个不存在的“奥运彩票中心”处赢得了门票或者一大笔现金,同时,他们提供给收件人领取奖项需要联系的电话号码或者机构,并劝告收件人为此信息保密直至奖项公布,以防止诈骗信息广泛流传。在此前我们看到的很多类似的电子邮件诈骗中,受害人都会被要求提前支付一定数额的金钱以领回“属于自己”的奖品。而真正的彩票机构会当即兑现奖励,无需任何预付。
常识会让很多人清醒地面对这与钓鱼和诈骗电子邮件,但是攻击者也会不断变化手段,直至其“食饵”被受害者吞食。
通过Websense高级分类引擎(ACE),Websense能保护用户远离此类诈骗和其他的安全问题。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
Websense推出全新TRITON APX 8.0平台 防数据窃取技术更加炉火纯青
在经历了18个月的业务转型之后,Websense进一步创新,成功推出TRITON APX 8.0,大幅提升防御技术应对威胁,提供高级数据窃取防护。
-
Websense荣获“2013年度全球客户价值提升大奖”
Frost&Sullivan公司根据对Web和电子邮件内容安全市场的最新分析,将“2013年度全球客户价值提升大奖”授予Websense公司。
-
Websense网络钓鱼研究报告:10大托管国家和5大危险电子邮件主题
为了弄清楚针对性攻击和用户网络钓鱼知识教育意识的发展过程,Websense针对当前的网络钓鱼趋势做了深入的调查,并公布10大托管网络钓鱼的国家和5大危险电子邮件主题。
-
Websense调查显示:虚假LinkedIn账户或被攻击者利用发起针对性攻击
Websense安全实验室ThreatSeeker智能云成功检测到一起利用LinkedIn用户资料发起的攻击,攻击中使用了社交引擎技术,攻击目标为其他LinkedIn用户。