• ----:)欢迎访问源码网(:----
    • 首页
    • 博客
    • 学院
    • 下载
    • 论坛
    • 影视
    • 发布源码
    • RSS
    • ITPig
    • 笑话网
    • 百家姓
    • 繁體中文

源码网 - 中国第一源码门户
选择镜像:网通镜像 - 电信主站
  • 首 页
  • 新闻动态
  • 网站运营
  • 网页制作
  • WEB开发
  • 编程开发
  • 图像媒体
  • 操作系统
  • 数据库
  • 服务器
热门搜索 优化 SEO 故事 cms IIS7 MySQL 个人 AdSense 主题推广 | 文章搜索: 高级搜索
会员登录/控制面版您的位置: 学院首页 >> 新闻动态 >> 行业动态 >> 详细内容
 

推荐文章

  • 信产部启动网站实名制的检查 未备案网站将被关闭
  • “CN域名1元体验活动”延续至2008年12月31日
  • “Google Adsense下线推介”将在中国地区停止
 
 

热点文章

  • 超级兔子官方网站发布公告
  • 喜讯:木马网站作者QQ84484被抓(附截图)
  • 被史玉柱封掉的文章---南方周末:《系统》
  • 免费获得 Active Virus Shield杀毒软件序列号
  • 一个英国女子在网站上出售阴毛
  • Xp Sp3官方消息
  • 绕过Windows正版验证新方法?
  • 国内最低价电脑正式上市 不带显示器售价998元
  • 女生怀孕半数因网络交友
  • 财经时报:中国门户网站的下一个十年
  • Discuz!出书了!
  • MSDN订阅提供Windows Server 2008简体中文版下载
 
 

相关文章

  • 便捷性是促使美国网民增加网络购物消费的主要因素
  • 福布斯:美国15大高薪年轻CEO排行榜
  • 《财富》:美国CEO痛苦指数排行榜 杨致远进前十
  • 美国知名天使投资人列出愿意投资的30大创意方向
  • 中国新反垄断法8月起生效 美国各方密切关注
  • 游戏瘾将纳入美国精神疾病范畴
  • 美国Facebook起诉德国StudiVZ
  • 美国AOL简体中文网站悄然上线
  • 美国居民人均收入水平与网上银行使用率呈正相关
  • 世界上联网最好的国家:瑞典蝉联 美国跌至第九
  • 美国中学网上教学只发电脑不发课本
  • 美国成年网民最信赖的健康信息来源
 
 

百度搜索

 
 

USB成为漏洞 美国发生恶性窃取贷款数据事件

  • 阅览次数:
  • 文章来源: 电脑商情在线
  • 原文作者:
  • 整理日期: 2008-08-15
  • 发表评论
  • 字体大小:
  • 小
  • 中
  • 大

近日,美国负责Country Home Loans(全国家庭贷款)的机构Countrywide的文档被窃,而作案的正是这家单位的一名员工,此人在超过两年的时间里平均每周窃取了大约2万份 客户记录,并将它们出售给第三方.FBI(联邦调查局)专为此案设立的特别小组提供了一份宣誓口供,准确的描述了这次内部人员做案事件是如何发生的.根据 口供所述,Countrywide为了防止用户将未授权的数据上传到记忆棒或其他的移动存储媒介,该组织实际封住了所有员工机器上的USB端口,但还是漏 掉了一台电脑.
 

作案者发现了一台“漏网之鱼”

36 岁的犯罪嫌疑人Rene Rebollo Jr.是Countrywide Home Loan次级抵押贷款部门的前高级财务分析师.根据这份宣誓口供的说法,他发现靠近他自己工作地方的一个电脑没有封住USB端口.因此,在大约两年的时间里,他每个星期天晚上都会带上一个U盘并下载大约2万份用户个人信息.而在管理中,Countrywide并未部署过任何检测或管理移动存储设备下载的方案,它的管理策略就是把所有员工电脑上的这种使用功能完全封闭.

根据法庭文件,这种信息下载进行了两年也没有被发现,导致了大约200万份记录的损失.针对Rebollo的犯罪指控中的说法,他在Countrywide的年薪是6.5万美元,他还开立了另一个个人银行帐户来存放从 Countrywide数据销售中所获得的收入,这笔收入估计有7万美元.专家们说,Rebollo实际可悲地低估了这些抵押数据的价值,因为这些数据是很难从黑市上获得的.

如何控制对USB端口的使用

专家们说,想要封闭USB端口,不管是逻辑上的通过修改注册表,还是物理上的采用胶枪或其他永久性物质来封堵,可能的确是一种简单的方法来防止用户访问移动存储设备,但是这些方法也有可能失败.

“ 有一种很快的方法来降低信息流失的风险”,HCR Manor Care信息安全部门的总监Tom Olzak在最近的博客上说,“它并不困难,特别是在Windows环境下.通过登陆脚本,在每个工作站上进行一次简单的注册表修改就能完全封闭USB和 Firewire(火线连接)端口.”

“但是,如果你部署键盘、鼠标、显示器这样的USB或Firewire设备,那么这种做法就可能会产生问题”,Olzak指出,“进行直接的注册表修改来达到安全目的,我认为并不是长久之计”.他建议道,对于许多企业来说,比起将USB端口一起封闭,对USB端口的加密或者粒度控制可能是更好的选择.

上一篇:PayPal全中文详解
下一篇:PHP初级程序员面试题及答案
  • 网友评论:
  • 查看所有评论
  • 我要发表评论
您的网名:
留言主题:
你要发表的内容:

 

关于本站 | 广告联系 | 版权声明 | 网站地图 | 发布软件 | 帮助中心 | 源码论坛

Copyright © 2005-2007 CodePub.Com  程序支持:木翼  滇ICP备05005971号