网络安全 频道

奥运狂欢背后 安全风险正在汹涌澎湃

  【IT168 评论】7月27日,2012伦敦奥运会大幕拉开,作为第三次承办奥运盛会的城市,伦敦已经历了1908年和1948年两界奥运会的考验,但在当年还属于科幻小说情节网络攻击和黑客,今天却成为了会真实考验奥运主办方,甚至席卷全球体育爱好者黑暗风暴。

  在我们看不见的角落,黑客早已蓄势待发,无论是即将喷发的搜索引擎、票务和流媒体应用,还是社交媒体上即将呈现的热议,都会成为他们在这个为时17天的盛会期间可能加以利用的攻击媒介。在2008年北京奥运会期间,相关的攻击事件每天大概有1200万起。

  年初,Websense安全实验室发布针对2012年奥运门票诈骗攻击的博客,揭开了奥运相关安全风险的冰山一角。而奥运门票诈骗事件之所以百禁不止,主要还是因为它能带来实际的经济利益;当年,北京奥运会开幕式的门票就曾在黑市被炒卖到10余万元一张。

  目前,英国政府称已经做好了迎接各式各样攻击的准备,从现实层面的恐怖主义攻击到计算机威胁,无不被精心考虑。内阁办公室部长Francis Maude说:“我们已经为应对突发事件做好了充分准备,一直专业的团队为保护伦敦奥运会远离网络攻击随之待命,这将会是一场安全和平的运功盛会。”他表示实时更新是对抗新兴威胁的关键因素之一:“我们对于威胁的反应必须快速、灵活,这是一场分秒必争的战役。”

  人们也称此次奥运为“首届社交网络的奥林匹克”,因为组织方认为社交网络重要性已大大超越往昔,这也意味着在线网络安全问题的比以往更令人担忧。届时,会破记录的可能不止田径场和游泳池内的运动员,还有网络流量。英国电信监管机构Ofcom预计奥运期间伦敦市无线网络需求将是以往的一倍以上。此期间,Websense的高级分类引擎(ACE)则会通过精细地将与奥运会相关的流媒体和网络视频划分到特别事件分类以协助管理者控制带宽消耗。

  奥运会组织者建立了奥林匹克运动员网络中心以鼓励竞争对手之间和粉丝之间的互动,但同时,他们也实施了相对严格的社交网络使用限制。最早听闻相关信息,源于一名奥运会的志愿者,作为7000名志愿者中的一员,她与她的同事都曾被警告称她(他)们对社交网络的使用可能为危害此次奥运的名声或者对其造成直接损害。

  而购票者也会被告知:“未经许可,不能广播或发布视频/录音到社交网络或其他公开网络平台, 在任何情况下不得将图片、视频/录音用于商业目的,或者通过互联网上或其他方式传播,或使提供给第三方用于商业目的。”

  这些警告和告示是否能在实践过程被严格执行还有待观察。国际奥委会的官方指南 (理论)仅适用“参与者和其他注册人员”,对于什么能够被分享,什么不能,目前依然让人困惑和担忧,为此,英国法律顾问Rachel Boothroyd提供了一份可供社交媒体专业人员参考的相关概述、指南和摘要。

  不过,我们可以肯定的是,以“2012年伦敦”命名的诈骗邮件将泛滥一时,这些邮件可能声称收件人从某个不存在的“奥运彩票中心”处赢得了门票或者一大笔现金,同时,他们提供给收件人领取奖项需要联系的电话号码或者机构,并劝告收件人为此信息保密直至奖项公布,以防止诈骗信息广泛流传。在此前我们看到的很多类似的电子邮件诈骗中,受害人都会被要求提前支付一定数额的金钱以领回“属于自己”的奖品。而真正的彩票机构会当即兑现奖励,无需任何预付。

  常识会让很多人清醒地面对这与钓鱼和诈骗电子邮件,但是攻击者也会不断变化手段,直至其“食饵”被受害者吞食。

0
相关文章