信息安全案例:信息安全中的公開信息安全
網(wǎng)上熱炒一個(gè)帖子,一名清華理科生根據(jù)影星王珞丹的微博,推理出王珞丹的住址。主要過程包括,根據(jù)王珞丹微博提到的她當(dāng)演員這么多年,還沒在四環(huán)以里 買房子,并且在其他微博中提到她在四環(huán)堵車的情況,可以知
網(wǎng)上熱炒一個(gè)帖子,一名清華理科生根據(jù)影星王珞丹的微博,推理出王珞丹的住址。主要過程包括,根據(jù)王珞丹微博提到的她當(dāng)演員這么多年,還沒在四環(huán)以里 買房子,并且在其他微博中提到她在四環(huán)堵車的情況,可以知道王珞丹住四環(huán)外,然后再根據(jù)她發(fā)的兩張從家里拍小區(qū)的照片,大致知道小區(qū)中有一個(gè)大的四方形花 壇。然后在google earth上找北京,找到有方形花壇的小區(qū),然后再根據(jù)照片拍攝的位置和角度,就找到了王珞丹住住址。
2008年奧運(yùn)會(huì)舉辦 前,因?yàn)閲翌I(lǐng)導(dǎo)萬無一失的要求,北京進(jìn)行了大規(guī)模的信息系統(tǒng)安全性檢查,我參與了很多系統(tǒng)的安全性測(cè)試,遇到了這么一個(gè)案例。
北京某區(qū)政府門戶網(wǎng)站上,通過搜索網(wǎng)站,找到了一個(gè)郵箱使用說明,該網(wǎng)頁說明了如何使用區(qū)政府公務(wù)員郵件系統(tǒng)。其中有以下描述:
---------------------------------------------------------------------
在地址欄輸入http://www.xxxxxxx.gov.cn,按回車鍵登陸北京xx網(wǎng)站。如圖1所示,選擇公務(wù)員郵箱,輸入郵箱名,郵箱密碼默認(rèn)為 六個(gè)1,鼠標(biāo)單擊登陸。例如,選擇公務(wù)員郵箱,在用戶名處輸入tjjbgs,密碼輸入111111,單擊登陸即可進(jìn)入統(tǒng)計(jì)局辦公室的郵箱。
---------------------------------------------------------------------
---------------------------------------------------------------------
在地址欄輸入http://www.xxxxxxx.gov.cn,按回車鍵登陸北京xx網(wǎng)站。如圖1所示,選擇公務(wù)員郵箱,輸入郵箱名,郵箱密碼默認(rèn)為 六個(gè)1,鼠標(biāo)單擊登陸。例如,選擇公務(wù)員郵箱,在用戶名處輸入tjjbgs,密碼輸入111111,單擊登陸即可進(jìn)入統(tǒng)計(jì)局辦公室的郵箱。
---------------------------------------------------------------------
從這一段描述中,可以獲得以下信息,郵箱命名方式一般用中文拼音的第一個(gè)字母,密碼默認(rèn)六個(gè)1,那么對(duì)于攻擊者,只要在網(wǎng)上找找,就能找到區(qū)重要領(lǐng)導(dǎo)名 字、重要部門的名稱,再據(jù)此進(jìn)行攻擊。不過在本次測(cè)試中不需要,因?yàn)閹椭f明最后給出了區(qū)重要領(lǐng)導(dǎo)的郵件地址(編寫者是為了方便人員發(fā)郵件,直接告訴別 人,給哪個(gè)部門發(fā)郵件發(fā)哪個(gè)郵箱等)。對(duì)這些公布的郵件進(jìn)行了簡(jiǎn)單的口令測(cè)試(大綱只測(cè)了五分鐘后),有重要領(lǐng)導(dǎo)的郵箱密碼尚未改變,有兩位領(lǐng)導(dǎo)已經(jīng)改變,不過改得有些簡(jiǎn)單,123456,與沒改一樣。登錄進(jìn)行,看到了給領(lǐng)導(dǎo)發(fā)的匯報(bào)材料,請(qǐng)示之類的。還好我只是測(cè)試人員,不是XX功人員,否則以此領(lǐng)導(dǎo) 的郵箱群發(fā)個(gè)XX功的宣傳郵件,我想在當(dāng)時(shí)保奧運(yùn)的嚴(yán)格要求形勢(shì)下,應(yīng)該反應(yīng)會(huì)比較激烈,后果很嚴(yán)重。

責(zé)任編輯:葉雨田
免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
- 相關(guān)閱讀
- 安全信息
- 安全技術(shù)
- 系統(tǒng)安全
- 信息安全案例
- 等級(jí)保護(hù)
- 安防軟件
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
繞過安卓SSL驗(yàn)證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級(jí)安卓漏洞 “寄生獸”影響數(shù)千萬手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》