乌云平台-乌云网事件
2020-11-11 21:45作者:堆糖网 294人阅读
简介一、乌云平台 乌云网是国内一个立足于计算机厂商和安全研究者之间的安全问题反馈及发布平台,用户可以在线提交发现的网站安全漏洞,企业用户也可通过该平台获知自己网站的漏报
一、乌云平台
乌云网是国内一个立足于计算机厂商和安全研究者之间的安全问题反馈及发布平台,用户可以在线提交发现的网站安全漏洞,企业用户也可通过该平台获知自己网站的漏报。乌云网上线几年来,一直是it软件开发者技术交流的论坛,所探讨的技术也仅是各自领域内所接触的各类技术bug,并通过网上互动交流促进软件开发技术的发展。乌云网成立的初衷也是致力于成为一个服务于互联网IT人士技术开发的互动平台,在业界有着一定的影响力。
|
| 以上数据内容来源于:百度乌云平台、搜狗乌云平台、360乌云平台 |
二、乌云网事件
8月28日,网络爆料称,华住集团旗下连锁酒店用户数据疑似发生泄露。从卖家发布的内容看,数据包含华住旗下汉庭、禧玥、桔子、宜必思等10余个品牌酒店的住客信息。泄露的信息包括华住官网注册资料、酒店入住登记的身份信息及酒店开房记录,住客姓名、手机号、邮箱、身份证号、登录账号密码等。卖家对约5亿条数据打包出售。当天下午,华住集团发声明称,已在内部迅速开展核查,并第一时间报警。 140G约5亿条数据信息,涉及华住旗下等10余个品牌酒店用户13亿人次,规模之大、范围之广、影响之深,令人震惊。尽管,华住并没有最终回应遭泄露的信息是否确属该集团,但从第三方安全机构以及媒体测试的情况来看,“数据真实性非常高”。 酒店用户信息遭到泄露,已然不是新鲜事,或许体量比不上此次,但达到一定规模的信息泄露事件,近年也发生过多起。年10月,国内安全漏洞监测平台“乌云网”披露,自称是中国最大的酒店数字客房服务商浙江慧达驿站公司,因为安全漏洞问题,使与其有合作关系的大批酒店的开房记录在网上泄露,涉家酒店22万条个人信息。年2月,喜达屋等7家知名酒店被曝开房记录泄露,每家酒店泄露的数据量都达千万条以上。其他林林总总小范围内的酒店用户信息泄露事件,也不时被媒体曝光。 在互联网时代,为了更方便快捷地入住酒店,用户必须得让渡出部分个人信息与隐私,这其中有管理部门实名制的要求,但也存在部分酒店为了一己私利而过度索要客户信息的情况。对用户信息掌握越全面,越能进行精准营销,在大数据时代,精准的用户信息可谓含金量颇高的富矿。 但是,对于用户信息,却不能只收集不保护,只利用却全然不顾用户信息的安全性。索要用户信息成本较低,但要做好海量信息的安全保障工作,需要很高的成本,这也是酒店方面不愿意为保障用户信息投入太多的根源所在。而投入的不足,就导致了信息泄露事件频繁发生。 就此次疑似华住集团旗下连锁酒店用户信息泄露事件而言,尽管尚不确定泄露源头是内部还是遭遇黑客攻击,但用户信息安全保护方面存在漏洞是显而易见的。如此体量的信息遭泄露,不仅是对该集团信誉的极大消耗,更有可能引发更多的次生灾害,如用户的人身财产安全遭受损失,用户的隐私遭到侵犯等。所以,华住集团必须高度重视此次危机,加以彻查,无论是哪个环节出了问题,都不能回避自身责任,而应该主动加以整改,并出台详细且有针对性的善后措施。 这样的整改必须要是真整真改,而不是为了应付舆情做表面文章,用所谓的公关技巧来缓解舆情。在这方面,滴滴的教训可谓深刻,整改没落到实处,导致乘客被害事件再发,后果是滴滴顺风车无限期下线。但愿华住集团能引以为鉴,莫重蹈覆辙。 确保酒店用户信息的安全,除了企业要履行好自身职责之外,管理部门也该加把力。一方面是通过加强事前管理、事中巡查、事后处罚等措施,帮助酒店方面压实主体责任;另一方面,要厘清酒店索要用户信息的边界,防止过度索要用户信息成为通行的潜规则。 作为信息泄露受害者的广大酒店用户,也一定要提高信息的自我保护意识。在注册会员、办理入住登记时,一定要仔细查看相关条款,避免个人信息被酒店方面过度索要。在遭遇信息泄露事件时,要敢于维权。如果每每发生用户信息泄露事件,酒店只是在短时间经受舆论的质疑,却不会面临大规模用户的索赔与用脚投票,它们必然缺乏提升保障用户个人信息安全的压力与动力。如此,信息泄露事件必然还会再次上演。 来源:中国青年报
|
| 以上数据内容来源于:百度乌云网事件、搜狗乌云网事件、360乌云网事件 |
三、漏洞报告平台
日前,网络安全公司北京知道创宇信息技术在主办的黑客大会上,正式对外发布了全新的漏洞社区计划,并设立100万现金奖励,鼓励黑客们到平台提交漏洞、PoC、兑换查看等。 根据知道创宇提供的信息,年7月7日漏洞社区年7月7日开始内测,8月22日正式发布后即转为公测。这一社区的主要目的在于,为黑客们提供一个参考、分享与学习的安全漏洞平台。知道创宇漏洞社区运营负责人张祖优介绍,知道创宇漏洞社区由三部分组成,分别是、以及,简称KSZ。,是知道创宇打造的每年一次的追求干货有趣的黑客大会,是一个线下的平台,旨在挖掘年轻黑客,给大家提供平台秀出自己的能力、研究成果等。 ,中文名钟馗之眼,是网络空间搜索引擎,可进行全球漏洞感知与预警。通过后端的分布式爬虫引擎对全球节点的分析,对每个节点的所拥有的特征进行判别,从而获得设备类型、固件版本、分布地点、开放端口服务等信息。第三者,,就是刚刚发布并公测的漏洞社区计划,是一个提供漏洞威胁情报信息与交易的平台。 对于用户提交的漏洞详情、PoC等,社区不会马上开放,在一个月内,其他同学想要看,需要拿KB进行兑换,兑换的KB社区会进行分成,补贴给提交者。当前,其他用户兑换的KB社区将全部补贴给提交者。也就是假如你提交了一个PoC,你只要能让更多的人兑换你的PoC,你就可以赚得足够多。这些提交和兑换都会成为集市的交易动态。 知道创宇CEO赵伟介绍称,漏洞平台与其他漏洞提交报告平台不同在于,它并不仅仅局限于披露漏洞风险,而是希望通过这个平台汇集当前主流的所有网络漏洞风险,以及相关漏洞验证等信息,并将它有机地整合成为一个海量的漏洞知识库。
|
| 以上数据内容来源于:百度漏洞报告平台、搜狗漏洞报告平台、360漏洞报告平台 |
| 更多关于乌云平台 |
|---|
| 更多相关:百度乌云平台、搜狗乌云平台、360乌云平台 |
Tags:滴滴顺风车遇害
相关文章
堆糖随机推荐
我的世界头号玩家,成为了世界头号土匪!
他曾是《我的世界》头号玩家,拥有无尽的财富和技能。然而,一次意外的遭遇让他失去了一切。为了生存,他开始了土匪的生涯,横行于游戏世界中。他成为了世界头号土匪,无人能敌。他的名字响彻整个游戏世界,成为了玩
创意与真实相遇:伴娘胸花照片与伴郎胸花实拍
精致定制的伴娘胸花与伴郎胸花,通过真实实拍展现出完美的细节与优雅的气质,创意与真实相遇,打造婚礼佳作。一、伴娘胸花创意照片1、伴娘胸花创意照片,是婚礼中不可或缺的重要元素之一。它们不仅是装饰品,更是展
中国是世界第几大经济体与中国是世界第几大经济体介绍
中国是世界第二大经济体,仅次于美国。自改革开放以来,中国经济持续高速发展,成为全球经济增长的重要引擎。中国在全球产业链中地位日益重要,对世界经济的贡献率逐年提高。一、中国是世界第几大经济体1、中国:世
“探寻人类起源:揭秘神秘的始祖——世界上第一个人究竟是谁?”
本书深入探讨了人类起源的神秘面纱,通过对古人类化石和基因研究的分析,揭示了世界上第一个人可能的身份。带领读者走进科学、历史与神话的交织,探索人类演化过程中的重大转折。一、世界上第一个人是谁1、在人类的
探讨中粮科技000930股吧:股票前景分析与投资机会
本文将探讨中粮科技(000930)股吧的股票前景分析与投资机会,通过对公司业务、财务状况及市场走势的深入研究,为投资者提供中肮科技的投资建议和风险提示,帮助投资者做出明智的投资决策。一、中粮科技1、中
魔兽世界全新版本来袭:最新更新重磅登场,探索魔兽世界的前所未见之地!
《魔兽世界》全新版本震撼来袭,最新更新为您带来前所未见的冒险体验!踏上神秘新大陆,探索充满魔法与奇幻的魔兽世界。勇敢的战士们,拿起武器,开启属于你的传奇篇章!一、魔兽世界更新1、魔兽世界更新:探索新世
魔兽世界美服官网大更新,国际服同步震撼来袭!新鲜资讯一网打尽!
惊天动地!魔兽世界美服官网大更新,国际服同步来袭,为您带来前所未有的震撼体验!一网打尽所有新鲜资讯,赶紧关注,不容错过!一、魔兽世界美服官网1、《魔兽世界》:美服官网引领您探索艾泽拉斯的奇幻之旅自从2
大家都在讨论的欧赔核心思维的欧赔核心思维书籍
欧赔核心思维书籍涵盖了广泛的主题,让您深入了解大家都在讨论的欧赔核心思维。本书将引领您探究其中的精髓,揭示成败关键,助您掌握实战技巧,并将理论应用于现实生活中。让我们共同探索欧赔核心思维的奥秘吧!一、

