2014年5月21日 星期三

雲端服務可靠性

雲端服務可靠性

(刋於 AM730 - 2014年05月21日)
http://www.am730.com.hk/column-208058

上星期有內地漏洞報告平台「烏雲網」爆出小米論壇懷疑遭入侵,涉及八百萬小米論壇用戶資料外洩,當中包括用戶名稱、密碼、郵箱、註冊IP等。小米官方網站也證實了此事,唯只涉及2012年8月前登記之用戶。因為在此日期之前的小米論壇的帳戶系統,是採用第三方開源程序,比較容易被黑客入侵,但此問題之後已經解決,所以提示用戶要盡快更改用戶密碼。但小米帳戶的特性,是只要登記一個戶口,綁定了手機號碼及電子郵件信箱後,便能使用小米雲服務、應用商店、登入官網購物。小米的宣傳口號為「一個帳號,玩轉所有小米服務」,所以當論壇帳號外洩,就可能連在雲端上的短訊、電郵及照片副本,甚至信用卡資料也一併流出。筆者建議各位如果覺得自己是受影響的用戶,除了改密碼外,也應將信用卡資料從帳戶內移除,甚至聯絡銀行重發一張新號碼的信用卡,以策萬全。
雲端服務其實已經不是甚麼新鮮事,Apple ID、Google Account、Microsoft Live、Dropbox、Box等等,每天大家都在用一大堆的雲端服務,也會不自覺地將很多私人資料、相片、短片甚至銀行帳戶資料也放上雲端,再大的公司也未必能保證他們的雲端系統是百分百的安全,作為一般用家又該如何自處?

沒有留言:

張貼留言