蘋果今日發布了一份馬薩諸塞技術學院教授 Stuart Madnick 博士主導的獨立研究報告,這項研究發現了清晰有力的證據,證明數據泄露已經泛濫成災,對全球各地的敏感數據和消費者個人數據正造成威脅。數據泄露的次數在 2013 年到 2022 年間翻了三倍,僅在過去兩年內就影響了多達 26 億份個人記錄,且在 2023 年進一步惡化。研究結果表明,自去年報告發布和 iCloud 增強數據保護功能推出以來,采取端到端加密等強力保護措施防止云端數據泄露變得越發重要。
今年的研究報告名為《對個人數據的持續威脅:2023 年數據增長背后的關鍵因素》,報告顯示,去年報告《針對云端消費者數據的威脅加劇》中提到的達到歷史新高的威脅正進一步加劇??萍夹袠I的企業正越來越多地通過執行端到端加密來應對這些威脅,如 Apple 去年推出的 iCloud 增強數據保護功能。
Cloud 增強數據保護使用端到端加密提供 Apple 最高級別的云端數據安全,即便發生了數據泄露,用戶仍可以選擇對重要的 iCloud 數據加強保護。iCloud 默認使用端到端加密保護 14 類敏感數據,包括 iCloud 鑰匙串密碼和健康數據等等。用戶啟用 iCloud 增強數據保護后,使用端到端加密保護的數據類型會增加到 23 類,增加的類型包括 iCloud 備份、備忘錄和照片等。
“惡意分子持續投入大量時間和資源,以獲取更新、更有效的方式來竊取消費者數據。我們則會不遺余力地來阻止這一行為。”Apple 軟件工程高級副總裁 Craig Federighi 表示,“隨著針對消費者數據的威脅加劇,我們將繼續探索新的方式,增強保護措施,幫助用戶應對這些威脅。”
今年的報告顯示,隨著用戶的個人與職業生活的進一步數字化,數據泄露現象也出現了大幅增長。每一年都會發生成千上萬次數據泄露,導致數億消費者的個人信息被曝光。黑客們不斷升級方案,找到更多方式來戰勝曾一度阻止他們的安全措施。因此,就連擁有最強大安全措施的機構,也容易受到威脅,而這些威脅幾年前還尚未出現。
報告還顯示,即使消費者采取了所有正確措施來保護自己的敏感數據,但他們信賴的機構以可讀形式存儲這些數據,那么它們仍然面臨被黑客危害的風險。例如,當黑客試圖入侵執行強大安全措施的公司,他們通常會首先針對安全相對薄弱,又與最終目標有技術業務聯系的另一家機構。接下來,他們會竊取證書或信息,幫他們針對主要目標機構的雇員或系統。
隨著用戶數據威脅的頻率和復雜程度持續加劇,Apple 憑借構建強大創新功能的長期經驗,設計出市面上最安全的產品。Apple 通過鎖定模式保護可能因身份或職業而被間諜軟件等極端威脅所針對的用戶。Apple 開發的另一項功能——iCloud 增強數據保護則旨在保護用戶免受日益加劇的數據威脅,即便云端發生了數據泄露,也能讓 iCloud 的絕大多數用戶數據安全無虞。
報告介紹了針對用戶數據的歷史威脅。數據泄露的次數在 2013 年到 2022 年間翻了三倍,僅在過去兩年內就危害了多達 26 億份個人記錄,且在 2023 年進一步惡化。僅在美國,2023 年前 9 個月的數據泄露次數就比此前最多的一年還高近 20%。網絡犯罪分子的目標非常清晰。一項 2023 年的調查發現,超過 80% 的泄露涉及存儲在云端的數據。從 2021 年到 2022 年,針對云端基礎設施的攻擊增加了近一倍。
一部分原因是由于勒索軟件團伙越來越多地將消費者數據作為目標,一些不法活動也通過侵害供應商或他們的產品來攻擊消費者。勒索軟件的威脅在 2023 年進一步加劇,2023 年 9 月一個月內報告的攻擊事件就比 2022 年頭三季多近 70%。實際上,專家們發現,2023 年 9 月內發生的勒索軟件攻擊次數比 2022 年全年還要多。這意味著美國和世界各地出現了值得警惕的趨勢。在英國、澳大利亞和加拿大,2023 年上半年遭泄露的賬號比 2022 年同期翻了近一番。
來源 / 威鋒網
本文鏈接:http://www.tebozhan.com/showinfo-16-40011-0.html蘋果發布獨立研究報告 證明數據泄露已經泛濫成災
聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com