趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:日前,德国联邦信息技术安全局(BSI)警告称有大约1600万的电子邮件用户数据被盗用。现在,有专家对这一警告提出质疑。
珠海驾车撞人案嫌疑人被批捕
网友:千刀万剐吧,别再放出来嚯嚯无辜的人了。
质问不修宿舍学生已被家长领回家
网友:不能解决问题,但可以解决人。
反诈老陈称当年辞职太冲动
网友:当初有热度其实有很大一部分的原因就是因为他的职业,但是他可能认为是自己的原因,辞职之后铁饭碗没有了,后悔是肯定会后悔的。
44岁农村智障女性遭数次性侵产女
网友:没有任何一个人真正的关心她保护她。
劳斯莱斯女车主哽咽否认炒作
网友:凡事还是先往好处想吧,车主是善良的,但我还是那个观点,根本无法同情货车、渣土车,不规矩开车的太多了。这个流量够了,别再宣传了,以后这事算是怎么回事,免赔,更肆无忌惮的开车咯?
清华学生疑因北航女友作弊被抓殴打辅导员
网友:笑死了,大家都在说北航是清华健身房。

趋势网(微博)讯:

检查你的电子邮件:在下一次黑客攻击中德国联邦信息技术安全局如何可以更好应对?

金正恩:朝鲜半岛核战争一触即发  百雀羚化妆品疑似涉嫌添加禁用原料  王宝强被举报涉嫌欺诈  

(带有键盘的电脑屏幕)专家对德国联邦信息技术安全局的行为提出了批评

几百万被黑客攻击的在线账户,几百万对于德国联邦信息技术安全局(BSI)的询问。BSI令数百万的德国人大吃一惊。现在有专家对此提出了批判性的问题:BSI有必要作出这样的警告吗?这样的行为究竟是利是弊?这些数据又是否正确?

本周伊始,德国联邦信息技术安全局宣布大约有1600万的用户账户数据被泄露,引起了轩然大波,以至于BSI的服务器因忧心忡忡的公民发送的大量邮件而崩溃。

现在,人们开始对于联邦信息技术安全局的这一声称产生了怀疑。专业信息技术评论杂志《iX》称,几个他们编辑用于垃圾邮件收集的免费邮箱地址也名列BSI的数据收集之中。《iX》认为,包括Web.de和一些免费网络供应者的账户并没有被另作他用,数据无法从数据库中或者通过网络钓鱼的方式被进行拷贝。BSI认为来自邮件供应商的黑客是不可能的。那么被泄露的地址究竟从何而来?

这些地址和密码的收集究竟从何而来,联邦局并没有给出更加确切的说明。BSI在调查的同时保持沉默。《iX》的报道认为,大约1600万个被泄露账户的数据是BSI十分粗略的估计。

除此之外还存在一些针对于BSI行为的开放性问题

警告来得太迟了吗?

德国联邦信息技术安全局去年十二月份就已经知道了数据收集的存在,但是因为关于《数据保护 法》的诉讼被推迟,警告在几周之后才被公布。评论家认为,这有些太晚了。

他们认为,那些对于这些信息保密长达数周的人在另一方面容忍了这样的事实,即现在有犯罪者正利用这些登陆信息进行诈骗并且损害了一些人的利益。BSI在十二月的时候难道还不能做出一个普遍的,例如“请更改你的密码,我们有证据显示有大量的数据被盗用了!”这样的警告吗?

针对这些质问BSI的 新闻 发言人马蒂亚斯·盖特纳反问道,“如果当初做出这样笼统的警告会带来什么后果呢?而现在,因为人们可以自己进行安全检测,后果不会那么严重。”但是在普遍的警告后BSI也可以提供这样的检测。而且,一个更早的警告跟没有警告相比总是可以让更多的人及时修改自己的密码。

为什么没有英文的警告?

BSI数据库中大约有一半的E-Mail地址并不来自于德国。但是在网站上只有德语的信息。国外的使用者呢?很明显这不是BSI的任务,信息技术安全局一定也把这些信息告知了其合作组织。但是那些在德国居住又无法理解用德语表述的复杂说明的人该怎么办呢?

为什么没有通过邮件进行警告呢?

BSI的观点是,那些涉及到数据被盗的邮件用户之后将会通过E-Mali收到警告;但是并没有涉及的人不会受到任何提示。这听上去很符合逻辑,但是电子邮件可能因为错误的输入,服务器故障或者一些其他的问题无法到达。就像海泽安全(Heise Security)所评论的,“因为许多原因,单单一封电子邮件的警告是不够的,为什么不通过邮件的方式呢?”

繁琐的三步查询是必要的吗?

为了完成BSI提供的检测,使用者必须首先在检测界面上输入自己的电子邮件地址,并记下一个代码,在收到电子邮件后用这个代码与之进行比较,同时为了检测这封签字邮件的真实性,用户还必须从网页上下载一个GPG的证书。

这个过程其实可以更加简单:将E-Mail的地址输入BSI的表格后通过邮件获得一个代码,人们把这个代码输入到BSI的网站上,然后在浏览器上就可以看到检测结果。这不是完全安全的路径,但是已经足够安全,而且使用起来更加便捷。

九号公司就无法核销发说明
网友:200多万当广告费也值,因为我第一次知道九号
蜂花删除真假闺蜜争议性漫画
网友:这不是性别问题,这是低俗恶俗价值观的问题。
内地游客香港换钱被骂穷
网友:看来香港旅游还是太好了。
紫金矿业据报被贩毒集团掠夺3吨黄金
网友:以前一个电影,劫匪抢了5000万,一看新闻说丢了2个亿。
官方回应济宁一女孩商场内坠亡
网友:商场是有责任,可一般人谁去坐电动扶梯上面啊?
撞上劳斯莱斯的货车只有100万保险
网友:有钱人就是淡定。
江苏无锡一学院持刀伤人案
浙江发生重大刑案当地组织搜山追凶
官方回应济宁一女孩商场内坠亡
长沙南站一学生安检时砸伤民警
企业请离员工私生活远一点
制片人晒王宝强转账记录
打假良品铺子博主称看完调查很寒心
何同学抄袭风波原作者发声
官方通报黑龙江老虎进村咬伤村民
货车司机家属质疑劳斯莱斯车主
  感谢各大网址导航推荐本站: