核心提示:
作為改變未來的“顛覆性技術”,為用戶提供大量便利,同時也面臨被非法入侵、竊取等安全方面的挑戰。針對網民關心的云計算安全問題和國內云計算市場發展現狀,我們專訪了云計算標準委員會成員、盛大云產品運營中心總經理、云產品委員會主席聶頌。
1、聶總,首先感謝您接受我們的專訪。針對此次的iCloud艷照門反映的問題,普通用戶可以采取哪些措施防護云端的個人隱私等信息?
這個話題最近很熱呀,吸引了無數技術宅男的興趣。
從云計算面向的客戶來說,我將其分為兩類,一類為面向最終用戶,即C用戶的云計算,iCloud,百度云盤,乃至網易郵箱都屬于這一類;
另一類為面向企業用戶,即B用戶的云計算平臺,盛大云,阿里云就屬于這一類。兩者在技術架構上類似,服務對象不同。
作為面向C端的云平臺iCloud,被攻擊的方向有很多方面,像這次就是利用了iCloud的Find My iPhone API的一個漏洞,進行字典攻擊破解的。Find My iPhone服務允許攻擊者無限次對密碼進行試錯,直到找到正確密碼為止。
作為云計算服務商,出現這樣的問題是讓人非常遺憾的。但是,這是一個學習的過程,平臺會變得越來越安全可靠。
對于用戶而言,我們通常要做的是:防止使用簡單的密碼;將重要的數據進行多個備份;對敏感數據進行本地加密。還有,沒事別拍裸照,哈哈。