溫哥華冬奧會總設計師:黑客攻擊遠比想像的多 安全不能掉以輕心

2020-12-14 ITBear科技資訊

  8月7日,以「內生安全 從安全框架開始」為主題的北京網絡安全大會(BCS 2020)正式舉辦。上午,2010溫哥華年冬季奧運會和帕運會執行長John Furlong出席了本屆大會特設的冬奧主題活動,他被譽為「2010年溫哥華冬奧會的總設計師,提升冬奧網絡安全影響力的靈魂人物」。此次大會上,John Furlong發表了《安全與奧運》主題演講,並與大家分享2010冬奧會時的網絡安全相關經驗。

  網絡安全是從易到難的過程,只有擁有穩健的網絡安全體系,才能應對所有潛在的威脅。John Furlong稱,「網絡安全是一個很容易自滿的領域,你認為你的系統如此強大,如此穩健,已經為每一個可能發生的事情做好了準備,但事實上,每一天,每一小時,都會有數以千計的人,嘗試去攻擊你的系統,去滲透你的網站,黑客的攻擊所造成的影響是非常大的。所以我們一定要去了解,要涵蓋各個方面,抵禦黑客的攻擊。」

  「2010年溫哥華冬奧運動會能夠順利舉辦的一個原因,是因為網絡安全保障做的比較充分。「John Furlong表示。在2010年的冬奧會首次將網絡安全確定為2010年溫哥華奧運會的核心關注領域,並成立了網絡安全指導委員會,最終使得冬奧期間網絡安全得以有效保障。當時舉辦方在網站防護、信用卡的安全保障,個人信息安全和在線票務防欺詐等方面,進行了強大的保障措施。他回憶到,當時組委會曾遭受到了大量的數以百萬計的郵件轟炸,然後立刻派出網絡安全的團隊進駐,進行應急響應和保障,迅速解決了問題,使得組委會郵件系統很快恢復了正常的運營,這些對於其他城市舉辦奧運來說,都是值得借鑑的經驗。

  演講過程中,John Furlong還提到了2010冬奧會舉辦時曾遇到過的幾個代表性網絡安全問題。其中一個是很多人的信用卡的數據被洩露,有不法分子利用信用卡信息購買來的奧運門票,賣到黑市當中。導致很多人發現自己的銀行信息被洩露,甚至還出現了信用卡違約情況。第二個是有人通過黑市來購買票,發現這個票是假的,錢財受到損失,或者說發現自己購買之後,個人私人信息受到威脅。即便事件並非由組委會直接造成,但當時廣大媒體的報導並不友好,致使一定程度上影響了人們觀看奧運會的體驗感。而這些都是網絡安全存在缺陷導致的問題。

  John Furlong表示,從溫哥華冬奧會的經驗來看,網絡安全問題除了威脅冬奧會自身的系統安全之外,還直接威脅到了大眾的個人隱私信息以及個人財產的安全。因此網絡安全絕不可掉以輕心,黑客攻擊次數遠比想像的多,一旦失誤就可能造成損失,甚至影響奧運會聲譽。John Furlong表示,「需要從以往奧運中汲取經驗和教訓,不能夠固步自封,務必把網絡安全放到一個重要的位置上,保證無時不刻、精力充沛採取有力的措施,應對這些問題,。

  最後,John Furlong希望北京2022年的冬奧會能夠把安全威脅降到最低,同時希望通過北京網絡安全大會這樣的平臺,加強思想交流和碰撞,共同應對奧運面臨的安全挑戰,確保北京冬奧順利舉辦。

特別提醒:本網內容轉載自其他媒體,目的在於傳遞更多信息,並不代表本網贊同其觀點。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,並請自行核實相關內容。本站不承擔此類作品侵權行為的直接責任及連帶責任。如若本網有任何內容侵犯您的權益,請及時聯繫我們,本站將會在24小時內處理完畢。

相關焦點

  • 又想像「中國亂印」?印媒:「數百萬網購者被中國黑客攻擊」
    印度TIMES NOW 新聞網19日宣稱,今年10月和11月,在印度網購者享受節日在線促銷季的時候,中國黑客對它們中的數百萬人發動了隱秘的網絡攻擊,通過製造「電商騙局」收集印度消費者個人信息。這是印度媒體想像「中國亂印」的各種劇情中最新的一個。TIMES NOW新聞網的劇情是這樣展開的:首先,得有人發布相關的報告。
  • 英媒曝俄羅斯欲對東京奧運會發動網絡攻擊 2018年平昌冬奧會險中招
    英國國家網絡安全中心表示,俄羅斯的黑客試圖對2018年平昌冬奧會開幕式發起攻擊,包括讓官網崩潰不能列印開幕式門票,體育場內的無線網絡癱瘓等。此外,襲擊的其他目標還包括廣播電視公司、冬奧會官員服務商和一些贊助商,這意味著俄羅斯網絡攻擊的目標不僅僅是韓國。 英國方面認為,俄羅斯對夏季奧運會的偵察工作——包括收集關鍵客戶細節的網絡釣魚、建立虛假網站和研究個人帳戶安全等,旨在製造同樣形式的幹擾,使東京奧運會成為企業、觀眾和運動員的後勤保障「噩夢」。
  • 頂級網絡安全公司FireEye被黑客入侵,安全事件頻髮帶來沉重警醒
    12月8日,全球最大的網絡安全公司之一FireEye(火眼)披露遭遇黑客入侵,黑客成功竊取了FireEye滲透測試客戶網絡的黑客工具。該事件引起極大關注。《紐約時報》將其稱為:自2016年美國國家安全局(NSA)網絡武器被竊取以來,已發現的最大規模網絡武器盜竊事件。微軟安全架構師也認為此次事件堪比方程式組織被攻擊。
  • 網絡安全巨頭SolarWinds:我被俄羅斯黑客攻擊!
    近日,路透社稱,從事網絡安全管理軟體製作的SolarWinds公司表示,其在3月和6月發布的監控產品被惡意篡改。對於本次事件,SolarWinds認為這是「這是一個國家對其以複雜的方式,針對性的攻擊」。而SolarWinds在發布聲明之後,美國情報界正在緊急調查包括美國在內的多個政府機構的違規行為,其中包括財務部和商務部。
  • 北京冬奧會與奇安信聯合標識揭牌
    她談到,「北京冬奧會網絡信息系統規模大、結構複雜、風險點多,安全防護任務十分艱巨,對網絡安全提出了更高的要求。這次北京網絡安全大會搭建了很好的平臺,希望參會各方圍繞冬奧網絡安全這一主題,深入交流可能面臨的風險挑戰,研究探討解決方案,廣泛凝聚共識,積極為防禦冬奧會網絡威脅、構建安全穩定的網絡空間建言獻策。」同時,韓子榮高度肯定了奇安信為守護冬奧安全所作的前期籌備工作。
  • 莫斯科城摩天大樓部署UHF安全門禁系統,可防黑客攻擊
    在世界上最大的商務區項目之一俄羅斯莫斯科國際商務中心(MIBC,通常被稱為莫斯科城)中,政府和私營部門的僱員都在使用這裡的安全停車場。該停車場的運營商在2019年部署了超高頻射頻識別系統,為授權車輛提供比近距離技術更有效的遠距離安全訪問。超高頻系統自帶的安全功能能夠防止數據遭到黑客攻擊。
  • 黑客攻擊日益嚴重,網絡安全領域創投正當時! | 獵雲網
    (HomeDepot)也承認因黑客入侵,導致大約5600萬張信用卡數據遭到洩漏,除此之外,美國工藝品零售商Michaels、美國慈善二手商店Goodwill 以及美國高端連鎖百貨商店Neiman Marcus也都受到了黑客攻擊。
  • 美國正遭遇「史上最嚴重」黑客攻擊,俄羅斯是幕後黑手?
    美國網絡安全和基礎設施安全局12月17日表示,這場持續的黑客攻擊最早可能從今年3月就開始了。一些專家則指出,對美國政府機構的黑客攻擊可能比這更早。然而,這場網絡攻擊一直到上周日才被曝光。CISA還指出,黑客採用了一些從未公開過的「策略、技巧和程序」,目前他們還在調查黑客到底是如何入侵,以及還有哪些入侵途徑。據《衛報》報導,美國國會議員稱,政府目前仍不清楚此次攻擊的影響範圍到底有多廣。眾議院監督和改革委員會主席史蒂芬·林奇稱,「此次攻擊規模太大,以致我們的網絡安全專家都不能真切了解此次攻擊的範圍」。
  • 上海新外建•2010溫哥華冬奧會運動員村節能減排應用培訓
    2010年3月22日,上海新外建工程設計與顧問有限公司有幸邀請了Roger Bayley,加拿大溫哥華2010年冬奧會運動員村「千年•水」項目在節能減排和可持續應用方面的主設計師,來到公司對建築設計師們進行了節能減排應用方面的培訓和交流活動,同時分享了「千年•水」項目的案例。
  • 安全團隊鬥不過黑客?富士康遭攻擊勒索2.3億,網際網路真的安全?
    富士康這些年和黑客的「相愛相殺」,相信大家都有耳聞,最近他們又被黑客盯上了,外媒報導稱,富士康遭攻擊勒索2.3億。據悉,是富士康的母公司鴻海集團墨西哥工廠碰上了勒索軟體,這些黑客竊取了一些沒有加密的文件,然後將之加密。 黑客還大搖大擺的威脅了一波,表示除了密鑰匙之外,其他破解方式都會使這些文件損壞,不過富士康隨後就回應稱,這次攻擊事件對集團的整體運營影響不大,受到影響的網絡也正在慢慢恢復。
  • 潮數科技:從富士康被黑客攻擊看全面保護數據安全
    富士康是世界上著名的大型製造企業,最近被黑客攻擊,索要巨額贖金,在竊取未加密文件之餘,還刪除了大量備份,並引起網站宕機,造成了巨大損失。潮數科技在此提醒,在享受數位化便利的同時,一定要注意全面保護數據安全。
  • 羅格:2010溫哥華冬奧會很完美 感謝加拿大熱情
    華奧星空北京3月2日訊 據國際奧委會網站報導:經過16天的激烈角逐,2010年溫哥華冬奧會圓滿落下帷幕,本屆冬奧會不僅取得了令人振奮的比賽成績,而且各種慶祝活動也豐富多彩,國際奧委會(IOC)主席雅克-羅格(Jacques Rogge)在閉幕式上稱讚第21屆冬奧會是一屆「十分出色非常友好」的盛會。
  • 怎樣防止黑客的攻擊
    黑帽黑客是以利益為導向,專門尋找系統或程序漏洞,會入侵網站與裝置,竊取個人資料,牟取不當的利益。黑帽黑客對金錢特別有興趣,例如在2016年,臺灣地區曾發生銀行ATM被駭事件,多臺ATM在黑客操控之下自動吐鈔,讓銀行損失不少。 相對於黑帽黑客的行徑,孫宏民比喻,白帽黑客像是「站在正義的一方」,他們具有黑客的知識與能力,了解黑客的手法,能夠修補網站漏洞與程序漏洞,阻絕黑帽黑客的攻擊。
  • 30秒黑掉Flash,60秒黑掉PDF 黑客的世界無藩籬——KeenTeam黑客大賽三連冠
    【聽楊姐說】 今天早上從加拿大溫哥華的「世界黑客大賽」Pwn2Own上傳來的消息:30秒,中國超級黑客團隊
  • BCS冬奧主題活動日,北京冬奧會與奇安信聯合標識揭牌
    她談到,「北京冬奧會網絡信息系統規模大、結構複雜、風險點多,安全防護任務十分艱巨,對網絡安全提出了更高的要求。這次北京網絡安全大會搭建了很好的平臺,希望參會各方圍繞冬奧網絡安全這一主題,深入交流可能面臨的風險挑戰,研究探討解決方案,廣泛凝聚共識,積極為防禦冬奧會網絡威脅、構建安全穩定的網絡空間建言獻策。」   同時,韓子榮高度肯定了奇安信為守護冬奧安全所作的前期籌備工作。
  • 中國代表團劍指溫哥華冬奧會 希冀新春猛虎下山
    中國代表團劍指溫哥華冬奧會 希冀新春猛虎下山   本賽季前,中國隊曾在夏訓中進行體能「魔鬼訓練」,為備戰冬奧會奠定堅實基礎。世界盃比賽結束後,中國隊在首都體育館集訓,主教練李琰對四站比賽中出現的問題進行針對性訓練。本月初,中國隊還利用全國聯賽進行熱身,全面模擬冬奧會氛圍。  都靈冬奧會時曾任美國隊主帥的李琰顯然對溫哥華的白熱化競爭做好了準備。
  • 揭秘:黑客「逢場必用」的攻擊招數
    如今,黑客技術的飛速發展得以讓他們的攻擊方式不斷出新,整個網絡的安全也面臨著巨大的挑戰。儘管攻擊手法越來越多,但那些「經(LAO)典(SHI)」的技術手段,卻成為黑客經常使用的攻擊方式,一直延用下來。儘管時間久遠,但到現在都是很常見的黑客攻擊方式之一。網絡釣魚的誘餌千百種,例如數據過期、無效需要更新、帳號存風險,或者是基於安全理由進行身分驗證,以騙取個人帳號與密碼。最典型的網絡釣魚攻擊,是將收信人引誘到一個通過精心設計與目標網站非常相似的釣魚網站上,並獲取收信人在此網站上輸入的個人敏感信息,通常這個過程受害者不會警覺。
  • 頂級網絡安全公司FireEye慘遭黑客攻擊 FBI正在協助調查
    E安全12月10日 FireEye,世界上最大的安全公司之一,近日被黑客攻擊了。一個「高度複雜的威脅分子」訪問了他們的內部網絡,偷走了FireEye用來測試客戶網絡的黑客工具。FireEye首席執行長曼迪亞(Kevin Mandia)今天在新聞發布會上說,這位黑客還搜索了與該公司一些政府客戶相關的信息。Mandia稱襲擊者是一個「非常老練的黑客,他的紀律、行動安全以及技術使我們相信這是一次國家支持的攻擊。」
  • 勒索軟體攻擊創新高,郵件安全需警惕
    近日,國內第三方平臺發布數據顯示,2020年三大最具破壞性的網絡安全威脅:勒索軟體、針對性釣魚攻擊及BEC商務郵件攻擊,都與郵件安全有關。而排名第一的勒索軟體更是在今年達到了新高,幾款流行的勒索軟體已經攻陷了全球眾多知名企業。
  • 2010溫哥華冬奧會總結報告會在俄羅斯索契召開
    據國際奧委會網站報導:2010年6月7日,國際奧委會關於2010年溫哥華冬奧會的官方總結報告會在卡拉斯納亞-波利納亞高山滑雪度假區舉行,這裡也將成為2014年索契冬奧會的舉辦地。國際奧委會主席雅克-羅格(Jacques Rogge)宣布大會開幕,並強調了召開此次總結會對於未來主辦城市借鑑以往經驗的重要意義。