详细信息
行业动态
  • 【行业动态_手持GPS】谨防“黑手”伸进公共地理信息平台
 
发布者:天脉导航  发布日期:2011年12月31日
 
【天脉导航全球咨询】21日,全球最大中文IT技术社区CSDN网站600余万个明文注册邮箱账号和密码被公开上传下载,随后人人网、多玩网、京东商城、网易公司、支付宝等知名网站共计数千万的用户数据资料也被传泄露。更甚的是,今日网上又暴出截图,说交通银行7000万客户、民生银行3500万用户以及工行用户包括姓名、卡号、密码等敏感信息遭泄;400多万个广东省公安厅出入境政务服务网,详细到身份证号和手机的网上申请用户资料流出。

  上网一看,网友们纷纷调侃,“看样子人类是阻止不了黑客的脚步了”。看别人讨论 “你被泄露了吗?”的时候,可能还心存侥幸“倒霉的未必有我”,可再一瞧 “按照目前这个阵仗,还是别查询了,只要在国内注册过,你的密码基本都被泄露了。” 的定论(某官网建议用户更改密码的通告)便知道自己有多傻、多天真。

  网上的讨论赶时髦也好,真正担忧也好。无论如何,对于大多数人来说,手中少则数个,多则数十的各种帐户的确已像吃、喝、拉、撤一样不可或少,QQ帐号、电子银行卡、邮件帐号、支付密码、博客ID,敢问谁每天不用上一二?当然,这里最想说的是,当天朝的网站都无法回避黑客的“神手”时,3S人的后院安能太平?

  神秘黑客与3sNews “擦枪走火”!

  3sNews网的老朋友们,近日可能会偶遇网站网页无法打开,甚至是新闻页面被恶意篡改的情况。想必大家也对那些非法植入的信息大跌眼镜。敢言,没有朋友会认为这是3sNews给大家准备的”新年“惊喜吧,因为,那实在不符合3sNews的幽默作风。

  话归正题,据3sNews技术总监张长伟描述,自26日起,一个显示为四川联通的ID利用网站新闻发布的权限漏洞,将3sNews某个新闻页篡改,至使用户点击百度快照收录的相关网页时,出现一些排版设计类似八十年代电影海报,语言风格堪比九十年代电杆广告的违法网页(具体内容在此不便描述)。更为严重的是,这个“入侵者”被3sNews网络管理员及时发现并屏闭后,又伪装成其它ID通过服务器漏洞,进入网站服务器填加恶意程序,大量的修改日志占满服务器空间,使网站短暂不能登陆。当然,事件的结局是3sNews消灭了那些恶意程序,清理和修补了服务器的漏洞,还给广大网友一个稳定、安全的浏览环境,而神秘的黑客,并没有放弃正在以每秒一次的攻击试图再度入侵3sNews领土。

  说到这里,不禁让人颇有感慨。黑客们好大众门户这一口,也就算了。按说,3S行业受众并非大众,3sNews做为媒体怎么会被这位黑侠盯上?莫非,黑客朋友,也是在受到徐局长“发展壮大产业,将作为今后20年测绘地理信息事业发展的重要战略方向之一”鼓舞之后,抱着在3S行业做大做强的坚定决心而来?那他还真算是有眼光的投资者了,野心应当也不只如此,广大3S同行应当小心!

  看好公共地理信息平台 别让黑侠下了手

  仔细一想,比3sNews的日流量还可观的有什么呢?北斗导航、遥感卫星控制系统?且不说这些系统和不和公网连接,帝国主义可能已经帮忙把外墙给看好了,黑客朋友应该操不上什么心。至于那些基于各行、各业的GIS系统,黑侠们可能得先去武大念两年研究生,最好整个博士,可能才能整明白其中的道道。要说有,那就剩下当今各地都在建的公平地理信息服务平台了。作为一个有“眼光”的黑客,应当不会放过。

  2009提出建立统一的基础地理信息公共服务平台,并正式启动规划和建设以来,全国各地的公共地理信息服务平台,在你追我赶的建设进度中,离全国“一张图、一个网、一个平台”的目标越来越近。天地图网页版和手机版的先后推出公众版的地理信息公共服务平台,也算是大有暂获。随着全国各地三个节点的衔接的建设推进,传说中“信息孤岛”和“数字鸿沟”也将会逐步减冻,一个更为开放、更为实用的全国公共地理信息服务平台是要就要出世。当前的“泄漏门”不得不让人想象到,它的数据安全怎么办?

  一问到这个问题,官方的说法都是此平台分为涉密版、政务版和公众版,对于地理信息数据保密官方进行过研究,有很多对策和举措。当然了,作为一个中国人,我相信没有那位不对伟大祖国地理信息数据保密的能力满怀信心,因为该你知道的你千方百计都无法知道,更何况是不该你知道的呢?但若是进一步说说在线服务的用户安全,不知道,从官方的回答中,多少人能同样信息满载,10年10月21国家测绘局副局长闵宜仁就“天地图”开通答记者问是这样说的“在线服务数据的安全问题,主要是通过技术手段,如防火墙等,来防止黑客攻击或恶意侵入。”

  涉密版没见过,不敢说。但对于无论政务版和公众版,它实际上,都是一个开放的联网环境下提供的,那么他的隐患就一定存在,银行的密码黑侠们搞得到,这同样也应当是小菜一碟。这就得说说,地理信息的安全的现实问题了,因为不是专家不能断言,所以就原引一专家的话来供看官评判吧:

  2011年8月10日,全国政协委员、中国地质大学(武汉)信息工程学院院长吴信才呼吁,国家与地方的地理信息系统的安全保护,要纳入国家计算机信息系统的安全保护体系之中,在国家信息安全的统一框架之内进行建设,切实保障国家地理信息安全。我国目前地理信息安全方面存在的主要问题,一是地理信息知识普及不够,地理信息安全意识缺位;二是核心技术“受制于人”,加大了信息安全保障的难度;三是与地理信息相关的法规、制度缺失,地理信息安全监控力度不够;四是国产地理信息软件起步较晚,市场竞争压力大,自主创新能力不足,为国家地理信息安全埋下隐患。针对我国目前地理信息安全方面存在的主要问题,吴信才建议,国家要在科研经费、成果推广、标准制定、市场准入、行业自律等方面出台政策措施,鼓励和扶持自主创新的地理信息软件的研究和应用。在涉及地理信息的部委级、省级项目过程中限制使用国外软件,在重要城市限制使用国外软件。在政府采购过程中,严格专家标准,建立评标专家责任制和问责制。尽量杜绝某些不负责任的专家对项目的招投标造成人为影响。对在公开招标和政府采购过程中明确指定只用国外地理信息系统软件产品的单位,追究单位负责人的责任。

 
上一篇文章:【行业动态_手持GPS】北斗实现“中国芯”将把两成GPS市场取代
下一篇文章:【行业动态_手持GPS】震撼美国:中国北斗将再添25颗卫星为解放军服务

版权所有:陕西天脉导航信息有限公司 陕ICP备11008783号-1 

电话:029-85423293 手机:13319283142 网址:www.tmdh.cn www.xbyqsb.com

地址:陕西省西安市雁塔区长安南路86A号长丰国际广场B座1513室 邮编:710061 技术支持:西安网站优化