您的位置:首頁 > 業(yè)內(nèi)資訊 > 蘋果XcodeGhost事件:我們的安全在哪里?

蘋果XcodeGhost事件:我們的安全在哪里?

來源:網(wǎng)易科技 | 時(shí)間:2015-09-26 11:38:28 | 閱讀:93 |  標(biāo)簽: xcodeghost 信息安全   | 分享到:

不要從非官方渠道下載工具——這里主要指QQ、XXX播放器、iTunes一類的軟件。這些軟件既然已經(jīng)免費(fèi),我們就應(yīng)該盡可能從官方的渠道下載獲得。當(dāng)然,這次釀成大錯(cuò)的Xcode是因?yàn)楣俜较螺d速度極慢,所以才迫使開發(fā)者轉(zhuǎn)而使用國(guó)內(nèi)的“云盤”分享。出現(xiàn)這種被迫從第三方渠道下載內(nèi)容的情況,我們就更應(yīng)該多長(zhǎng)一個(gè)心眼,至少在下載完成后比對(duì)一下文件的“哈希值”。蘋果沒有為Xcode工具提供官方“哈希值”(蘋果的過失),所以小編用微軟MSDN網(wǎng)站上的Office 2016 Pro Plus作為例子,來解釋一下如何利用這個(gè)常見的加密數(shù)字:

蘋果XcodeGhost事件:我們的安全在哪里?

加亮部分便是微軟官方提供的SHA1值(哈希值的一種)。下載好的文件,利用哈希值工具檢驗(yàn),應(yīng)該會(huì)得到一個(gè)完全一樣的SHA1值。

上面說了很多個(gè)“不”,其實(shí)主要只想強(qiáng)調(diào)一點(diǎn),即:作為使用者的你,必須要為自己的每一個(gè)操作負(fù)責(zé),必須要三思而后行。

這確實(shí)不容易做到,并且會(huì)在日常生活中增加很多麻煩?墒牵裉煳覀円呀(jīng)走到了一個(gè)信息技術(shù)高度發(fā)達(dá)的時(shí)代,如果沒有培養(yǎng)一種良好的安全意識(shí),生活愈是數(shù)字化、智能化,我們反而愈是將自己曝露于危險(xiǎn)之中。尤其當(dāng)家中的電器、門窗以及汽車都可以通過網(wǎng)絡(luò)控制以后(物聯(lián)網(wǎng)的終極表現(xiàn)),如果對(duì)于自己的所作所為仍然是“毫無概念”,恐怕未來的我們尚未等到被人工智能“征服”,就已經(jīng)被黑客給“玩死”了……

這里小編隨便舉個(gè)例子,譬如買WiFi智能門鎖的嘗鮮型用戶,你們真的了解這些設(shè)備的潛在安全風(fēng)險(xiǎn)嗎?WiFi連接是否安全只是其一,這里包括了弱密碼和WiFi加密技術(shù)等問題;智能門鎖對(duì)應(yīng)的手機(jī)端應(yīng)用是其二,手機(jī)端的各種安全隱患就不多說了,總之很多需要考慮的方面;其三還有門鎖的供電系統(tǒng),也許很多人不會(huì)考慮到這一點(diǎn)——簡(jiǎn)單說,電子門鎖通常分為NO(默認(rèn)無電狀態(tài)為開)和NC(默認(rèn)無電狀態(tài)為關(guān))兩種,而無論哪一種,設(shè)計(jì)上如果不夠精密,還是很容易可以通過“電與磁的合理運(yùn)用”而實(shí)現(xiàn)開鎖的……

小編推薦閱讀

好特網(wǎng)發(fā)布此文僅為傳遞信息,不代表好特網(wǎng)認(rèn)同期限觀點(diǎn)或證實(shí)其描述。

相關(guān)視頻攻略

更多

掃二維碼進(jìn)入好特網(wǎng)手機(jī)版本!

掃二維碼進(jìn)入好特網(wǎng)微信公眾號(hào)!

本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請(qǐng)發(fā)郵件[email protected]

湘ICP備2022002427號(hào)-10 湘公網(wǎng)安備:43070202000427號(hào)© 2013~2025 haote.com 好特網(wǎng)