上周末黑客攻擊者云存儲(chǔ)網(wǎng)站,導(dǎo)致多位女明星的裸照曝光在互聯(lián)網(wǎng)上,這應(yīng)該給公眾和企業(yè)敲響警鐘,大家應(yīng)該對(duì)存儲(chǔ)在云中的信息更加慎重。
這個(gè)事件是否會(huì)讓已經(jīng)對(duì)云安全感到緊張的企業(yè)對(duì)遷移到云計(jì)算變得更加猶豫呢?這還有待觀察。
“這是云計(jì)算出問題的一個(gè)很好的例子,”IT行業(yè)獨(dú)立分析師Jeff Kagan表示,“我不知道這是否會(huì)讓人們或者企業(yè)對(duì)云計(jì)算更加猶豫不決,但這會(huì)讓他們更加謹(jǐn)慎,這是好事。這就是我們學(xué)到的東西,就好像當(dāng)看到別人被燙傷時(shí),我們學(xué)會(huì)了不要觸摸熱爐。”
上周末,名模Kata Upton和Mary E. Winstead以及奧斯卡得主Jennifer Lawrence等演員的照片在網(wǎng)上出現(xiàn)。有些照片看起來非常真實(shí),有些則不是。
美國(guó)聯(lián)邦調(diào)查局(FBI)和蘋果公司表示,他們正在調(diào)查iCloud賬戶遭受了什么攻擊。蘋果的云計(jì)算服務(wù)被用于存儲(chǔ)來自蘋果設(shè)備的照片、音樂和視頻。
根據(jù)華爾街日?qǐng)?bào)報(bào)道,蘋果公司稱他們正在調(diào)查攻擊者利用其云服務(wù)中漏洞的報(bào)告。
涉及云計(jì)算安全的丑聞受到了主流媒體的關(guān)注,這可能讓IT和企業(yè)主管猶豫是否轉(zhuǎn)移到云計(jì)算。有些企業(yè)已經(jīng)對(duì)于云系統(tǒng)的可靠性和安全性表示擔(dān)憂,而關(guān)于云計(jì)算遭受攻擊和隱私泄漏的事件可能增加這方面的擔(dān)憂并減緩云計(jì)算部署。
Gabriel咨詢公司分析師Dan Olds表示,對(duì)于云計(jì)算來說,這種事情并不是好消息。
“雖然有些人認(rèn)為這并沒什么,畢竟泄漏這些照片的人并沒有從中賺錢,”Olds表示,“但是,如果能夠從中賺錢,攻擊者不是更有動(dòng)力來竊取商業(yè)機(jī)密嗎?”瞄準(zhǔn)企業(yè)的攻擊者可能會(huì)更加積極,并且更加賣力工作。
“當(dāng)真正厲害的攻擊者開始竊取存儲(chǔ)在云中的數(shù)據(jù)時(shí),會(huì)發(fā)生什么情況?”Olds補(bǔ)充說,“我認(rèn)為這一切都會(huì)讓企業(yè)和政府客戶暫停考慮遷移到云計(jì)算。”
然而,Technology Business研究公司分析師Allan Krans表示,企業(yè)高管需要記住的事,云計(jì)算并不是本身比其他IT部署平臺(tái)缺乏安全性。個(gè)人云賬戶不太可能受到企業(yè)云系統(tǒng)那樣的保護(hù)。
“對(duì)于所有類型的IT系統(tǒng),都存在安全、密碼和身份管理問題,都可能受到攻擊,”Krans表示,“我認(rèn)為這種類型的個(gè)人備份服務(wù)本身就不安全,因?yàn)樵试S各種類型的訪問。這并沒有受到企業(yè)的集中管理,而是提供給個(gè)人頻繁和簡(jiǎn)單的訪問,這制造了很大的安全漏洞。”
例如,對(duì)各種服務(wù)使用相同密碼,并想要快速輕松地訪問其云賬戶的人不太可能構(gòu)建符合企業(yè)安全要求的嚴(yán)格標(biāo)準(zhǔn)的防御。
Kagan指出,這種對(duì)名人的攻擊應(yīng)該給大家敲響警鐘,用戶應(yīng)該更加謹(jǐn)慎,云供應(yīng)商應(yīng)該構(gòu)建更安全的基礎(chǔ)設(shè)施。
“我們不知道在這種情況是薄弱環(huán)節(jié)是否是云計(jì)算本身,或者還是用戶—使用容易的密碼或者沒有密碼,”他補(bǔ)充說,“攻擊者有太多方式攻擊云計(jì)算,用戶可能根本不知道這里存在風(fēng)險(xiǎn)。”
Moor Insights & Strategy公司分析師表示,這并不一定是蘋果公司iCloud服務(wù)的問題。
“可能云服務(wù)受到攻擊,”他表示,“更可能是通過感染個(gè)人電腦、被盜的收集或者手機(jī)應(yīng)用程序密碼,或流氓手機(jī)應(yīng)用程序。”
如果事實(shí)證明,這個(gè)攻擊源自于云安全中的漏洞,個(gè)人用戶和企業(yè)可能會(huì)想辦法加強(qiáng)自己的云安全。
“如果云服務(wù)遭到黑客攻擊,企業(yè)將會(huì)對(duì)使用云計(jì)算更加猶豫不決,”Moorhead表示,“但在很多方面,云計(jì)算比企業(yè)內(nèi)部IT更加安全,因?yàn)樵品?wù)提供商可以提供最新最好的安全技術(shù),企業(yè)需要確保部署了安全措施。重要的是,所有數(shù)據(jù)都應(yīng)該進(jìn)行加密,包括客戶端設(shè)備、網(wǎng)絡(luò)和服務(wù)器中的數(shù)據(jù)。同樣重要的是,限制管理員對(duì)某些數(shù)據(jù)的訪問,他們可能可以訪問帳號(hào)信息或未加密數(shù)據(jù)。”
其他分析師則表示企業(yè)需要執(zhí)行自己的滲透測(cè)試,并且,不應(yīng)該以同樣的方式對(duì)待所有工作負(fù)載和數(shù)據(jù)。有些數(shù)據(jù)和應(yīng)用程序需要更嚴(yán)格的安全性,IT部門應(yīng)該確保這一點(diǎn)。
此外,著手進(jìn)行云遷移的企業(yè)應(yīng)該從遷移不太敏感的數(shù)據(jù)開始,然后再是更加敏感的數(shù)據(jù)。Kagan表示,當(dāng)在云中存儲(chǔ)數(shù)據(jù)時(shí),企業(yè)和個(gè)人需要更加專注于安全性。
“我們必須更加注重安全性和保護(hù)我們的隱私數(shù)據(jù),”他表示,“這很重要,企業(yè)需要將安全性擺在首位,我希望我們將開始看到一些云服務(wù)公司使用安全作為營(yíng)銷策略。”