据《福布斯》网站报道,有网络安全人士指出,一家专门为苹果电脑提供优化服务的软件公司存在隐患,其数据库可以通过直接访问IP的方式被外人轻松查阅,而无需输入任何用户名与密码。
被曝光存在安全隐患的软件公司名为MacKeeper。该公司专为苹果Mac电脑提供优服务,会弹窗提醒用户清理电脑。研究人员称,受这一安全隐患影响,1300万苹果用户的个人信息有泄露之忧。
研究人员表示,可以通过4个IP地址直接访问该公司的数据库。数据库中包含了苹果用户的姓名、邮件地址、用户名、密码hash、电话号码、访问地IP、系统信息、软件授权凭证与激活码。
此外,研究人员还发现,该公司使用MD5加密方式保护用户密码,但市面流行大量MD5破解工具,可以在数秒钟时间内算出真实密码内容。
MacKeeper向媒体承认,公司使用MD5加密方式,但表示正在向SHA512升级。该公司同时还表示会重置密码,但这一决定与信息泄露无关。
尚无证据证明,有黑客利用这一漏洞窃取数据。
U盘加密
U盘加密技术也属于早期的技术,企业内部的机器上需要插一U盘读取的协议才能打开。这种加密手段实际在企业内部不太使用,总是需要企业领导上班把U盘插到服务器上,下班拔走。如果丢掉了这个U盘,公司的资料彻底打不开了。再者,U盘里的协议容易被破解,安全性较低,市场上很少再有人销售这种技术了。、、、、、、、、、、、、、、、、
透明加密特点
强制加密:安装系统后,所有指定类型文件都是强制加密的;
使用方便:不影响原有操作习惯,不需要限止端口;
于内无碍:内部交流时不需要作任何处理便能交流;
对外受阻:一旦文件离开使用环境,文件将自动失效,从而保护知识产权。
‘’
‘’‘’‘‘’’‘’‘‘’’‘’‘’‘’‘’‘’‘’‘’‘’‘’‘’‘’‘’‘’