取消
显示结果 
搜索替代 
您的意思是: 
cancel
32706
查看次数
40
有帮助
78
评论
julianchen
Spotlight
Spotlight
亲爱的小伙伴们,
感谢你们的一路陪伴和参与!

大家期盼已久的“吐槽咱身边的信息安全事件”获奖用户出炉啦!

获奖用户公告:
月度奖:
5月月奖获得者:
请获奖的小伙伴在收到获奖通知邮件10日内私信管理员,反馈您的收奖信息吧!逾期奖品可要作废了哦!
4月月奖获得者:
Indeed

3月月奖获得者:
ABC123

周奖:
2016年5月23日—5月29日 获奖用户:
请获奖的小伙伴在收到获奖通知邮件10日内私信管理员,反馈您的收奖信息吧!逾期奖品可要作废了哦!

2016年5月16日—5月22日 获奖用户:
2871638717

2016年5月9日—5月15日 获奖用户:
lyra


2016年5月2日—5月8日 获奖用户:
az2005

2016年4月25日—5月1日 获奖用户:
木头人

2016年4月18日—4月24日 获奖用户:
Indeed

2016年4月11日—4月17日 获奖用户:
skylake

2016年4月4日—4月10日 获奖用户:
plan9

2016年3月28日—4月3日 获奖用户:
xksun725

2016年3月21日—3月27日 获奖用户:
goldyear

2016年3月14日—3月20日 获奖用户:
Leon2015


2016年3月7日—3月13日 获奖用户:
ABC123

2016年2月29日—3月6日 获奖用户:
爱尔兰咖啡


2016年2月22日—2月28日 获奖用户:
dourbest


没参加的小伙伴赶快参与哦!
——————————————————————————————————————————
大家新年好!有不少新来的朋友和非技术控向我抱怨去年的《和巨廉一起漫谈企业信息安全运维》过于偏技术,走肾不走心,很容易办着办着就没有然后了。难道技术“老炮儿”和非极客小伙伴一定要像芈月和芈姝那样吗 ,就不能“一笑泯恩仇”吗?好的,我们很开放的,听取大家的意见,今年会推出新的一系列活动。
首先我给大家介绍第一个具有“业界良心”性质的“接盘侠”--《吐槽咱身边的信息安全事件》。有什么不开心的信息安全事件,说出来让大家开心开心吧。您亲身经历的,耳濡目染的,道听途说的,甚至是翻墙八卦看来的,都可以!越劲爆越好!
欢迎参与,来一起“惊艳了个青春”。当然,虽然没有底线,但是大家还是要注意素质,该隐去该省略的,请大家自行处理哦。

------------------我是华丽的分割线------------------
参与方式:
1. 大家可以直接回复本帖参与。
2. 也可另起炉灶,在本版自行开个新帖分享idea,不过标题格式需为"【吐槽咱身边的信息安全事件】-- XXXX", 然后把新帖的地址以回帖的形式回复到此活动下方 。


活动时间:
2016年2月22日——5月29日,以发帖时间为准

奖项设置:
1. 每周奖项:最佳互动奖1名
奖品:印有社区logo的T恤一件
2. 月度奖项:最劲爆奖1名
为最有技术含量、或者最搞笑、或者最囧囧有神的分享准备
奖品:价值200元的乐高玩具、机器人玩偶、无人机等炫酷奖品任选其一

评论
one-time
Level 13
Level 13
寒江独钓 发表于 2016-3-13 22:37 back.gif
永远支持楼主,继续发好贴

感谢您的回复
Leon2015
Level 1
Level 1
本帖最后由 Leon2015 于 2016-3-17 17:44 编辑
我分享个信息安全的技术问题吧
公司开发过程中遇到的一个bug,公司开发的一款XX设备,设备运行操作都会有各种日志,比如下面的登录日志, 默认情况下用户名可以明文,但是密码一般必须加密不显示出来。
否则打印出来的log就可以看到各个用户的密码,这样其他用户的密码就失去意义了。
在这款设备的系统日志中,开发人员没有设置代码加密,把admin用户的密码abc123打印在log中,导致安全问题。
Syslog logging: enabled (0 messages dropped, 0 flushes, 0 overruns)
Console logging: level debugging, 37 messages logged
Monitor logging: level debugging, 0 messages logged
Buffer logging: level debugging, 37 messages logged
File logging: disabled
Trap logging: level debugging, 39 message lines logged
Log Buffer (4096 bytes):
00:00:48: LOGIN: User:admin Password:********
BUG:
00:00:48: LOGIN: User:admin Password:abc123
后来用户投诉反映了这个问题,修改了bug解决。
one-time
Level 13
Level 13
Leon2015 发表于 2016-3-17 16:49 back.gif
我分享个信息安全的技术问题吧
公司开发过程中遇到的一个bug,公司开发的一款XX设备,设备运行操作都会有各 ...

亲,这么好的东西你可以在安全技术板块发布一篇分享,这样好让更多小伙伴更直接的看到
Leon2015
Level 1
Level 1
本帖最后由 Leon2015 于 2016-3-17 17:47 编辑
同样类似的信息安全问题,可以用抓包工具抓到用户登录信息,未加密的密码等。
由于开发技术问题,导致信息安全泄露,也是很多应用,很多网站的隐患。
比如这个用户:test_user2010的密码,很容易就可以用免费的wireshark工具抓到密码:t123456
julianchen
Spotlight
Spotlight
Leon2015 发表于 2016-3-17 17:43 back.gif
同样类似的信息安全问题,可以用抓包工具抓到用户登录信息,未加密的密码等。

可见这写页面的程序员有多么的任性和自信啊。哈哈。
爱尔兰咖啡
Level 1
Level 1
Leon2015 发表于 2016-3-17 17:43 back.gif
同样类似的信息安全问题,可以用抓包工具抓到用户登录信息,未加密的密码等。
由于开发技术问题,导致信息 ...

不错,确实公共场所随便连接不明wifi,有被人抓包到 账户密码的风险....
poyema290
Level 1
Level 1
很好,辛苦楼主发这么有意义的帖
suzhouxiaoniu
Spotlight
Spotlight
恭喜各位,希望能晒一晒奖品:D:D:D
yujiay445
Level 1
Level 1
辛苦辛苦,谢谢了~~
goldyear20201
Spotlight
Spotlight
前段时间发现市场上有个和公司最新产品基本一致的产品,但是销售报价低很多。所以在市场销售很难竞争过这款产品。
经过多方查实是公司的两个研发和销售部门的主管,把公司产品的设计,软硬件资源私自带出公司,找了个代工的公司做产品。由于没有研发,人力等任何投入成本很低。
这起产品信息,资源安全的事件甚至涉嫌违法,相关人员正在处理,公司也有很大损失。当年就有“沪科案”的先例。
所以想到著名的某公司各种电子流信息系统权限的限制,电脑禁止使用U口,甚至对着电脑屏幕拍照都会信息安全违规的强化管理,虽然看起来苛刻,但是确实也能避免很多安全事件发生。
sh666666
Level 10
Level 10
祝我好运气,中奖:)
ABC1234
Community Member
衣服很不错,等收到月度奖给大家晒一下,哈哈
goldyear20201
Spotlight
Spotlight
goldyear 发表于 2016-3-25 10:55 back.gif
前段时间发现市场上有个和公司最新产品基本一致的产品,但是销售报价低很多。所以在市场销售很难竞争过这款 ...

好像发言的人不多啊,不知道能不能中奖?
Yanli Sun
Community Manager
Community Manager
sh666666 发表于 2016-3-28 13:28 back.gif
祝我好运气,中奖

可是你至少要先分享 一下身边的信息安全事件 哦 :lol
xksun725
Level 1
Level 1
我来吐槽一下, 部门里有几个管理员账号,有的账号是几个同事共用的。结果出现了误操作,造成客户的不满。因为也不确定是谁用该账号操作的,处理责任人这事儿也就不了了之。
只能给客户道歉,然后要求管理员账号必须一对一,如果有管理员离职,必须更改原帐号密码。 虽然当时出的也算是小事情,没什么严重后果,但也是给我们敲响了警钟,防患于未然。
入门指南

使用上面的搜索栏输入关键字、短语或问题,搜索问题的答案。

我们希望您在这里的旅程尽可能顺利,因此这里有一些链接可以帮助您快速熟悉思科社区:









快捷链接