“后棱鏡門時代”的信息安全
一、智能手機變身密碼采集器。
Google明文存儲WLAN密碼,而Google與NSA合作,這意味著Android用戶可能面臨被美國政府監控風險。
近日EFF的Micah Lee向Android項目遞交了bug報告,指出Google在應用程序設置備份服務中明文儲存了所有WLAN密碼,沒有允許用戶加密這些信息。考慮到Android的流行度,這意味著Google擁有了世界大部分密碼保護WIFI網絡的明文密碼。如果Google因為法庭命令要求披露這些信息?用戶無疑不能過于信任Google能妥善的保護這些明文密碼信息。德國一所大學已經就此向Android用戶發出了警告。
二、全球云計算用戶將減少使用美國云計算服務,給美國云計算產業造成沉重打擊。
美國信息技術與創新基金ITIF以第三方角度發布的調查報告評估,棱鏡門未來三年將給美國云計算產業帶來220-350億美元損失,棱鏡門對全球云計算產業格局的影響將在未來數年逐漸顯現。
三、棱鏡門能“穿透VPN”,互聯網隱私三點全漏?
繼以數據安全著稱的Skype爆出配合NSA監控用戶通訊數據后(Project Chess,象棋項目),互聯網商業秘密和個人隱私的最后壁壘VPN在NSA眼里似乎也變成了皇帝的新衣。根據SharePoint管理員斯諾登透露的文件,高度絕密的XKeyscore項目可以讓特工們未經許可翻閱搜索任何人的電子郵件、在線聊天記錄和網絡瀏覽記錄,甚至包括通過VPN傳送的數據!對VPN的監控范圍和程度目前尚未有定論,但XKeyscore項目的存在肯定會對各國網絡安全基礎設施技術的“多元化”發展產生深遠影響。
四、棱鏡門商機浮現。
面向企業和商業用戶的高安全性的產品開始熱賣,防棱鏡監測的私有云一體機應運而生,私人云Plug挑戰即將與NSA簽約的Dropbox,面向商業用戶的個人語音和短信加密應如Redphone、Textsecure等應用下載量飆升,而中國A股市場的網絡基礎設施和信息安全概念股票開始飄紅。
五、棱鏡門喚醒互聯網用戶隱私保護意識。
“無痕跡”搜索引擎DuckDuckGo流量飆升50%,最近更是爆出用戶因搜索高壓鍋等關鍵詞被警察問訊的事件(編者按:官方公布的原因是鄰居舉報),棱鏡門與大規?;ヂ摼W用戶數據泄漏事件一樣,能夠喚醒部分網民的隱私意識。設計師Peng Zhong制作了一個更為全面詳細的名為“逃脫PRISM”的網站,列出了包括瀏覽器(插件)、電子郵件、網盤、支付工具、社交網站、App(商店)等所有可能受監控的軟件和網絡服務的開源替代產品。正如斯諾登曾使用的加密郵件服務Lavabit的創始人Ladar Levison在被迫關閉服務時指出的:“我強烈建議個人用戶不要將隱私數據托付給任何與美國政府有直接關系的企業。
責任編輯:黎陽錦
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡