重大資料外洩事件持續登上頭條:Vastaamo的治療記錄被盜,23andMe曝光了700萬用戶的DNA資料——似乎已成常態。反應的第一步?怪罪「高級駭客」或「用戶弱密碼」。但這是在迴避真正的問題。



根本問題不在於攻擊的高級程度——而在於系統的架構設計。當敏感資料以明文或加密不當的格式存在時,漏洞就成了系統性問題,而非偶發事件。即使是堡壘級的密碼也救不了你,如果底層基礎設施將用戶資料視為隨手可得的目標。

這不是技術上的意外。這是設計上的選擇:較容易的存取權常常勝過正確的安全措施。在企業停止將資料保護視為事後想起的事情,並以加密為先的架構重建之前,這些外洩事件不會是例外——它們將成為常態。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 7
  • 轉發
  • 分享
留言
0/400
PriceOracleFairyvip
· 01-17 03:30
ngl 纯文本資料存儲的事情真的很不同……它其實只是以可接受的風險偽裝的糟糕架構。沒錯,公司都知道這點 lol
查看原文回復0
稳定币焦虑症vip
· 01-16 12:47
說白了就是公司懶得花錢做好架構,把用戶數據當垃圾堆...再怪什麼黑客都是甩鍋
查看原文回復0
稳定币爱好者vip
· 01-15 14:06
ngl 這些公司真的就是把用戶數據當垃圾堆管理...密碼再強也白搭啊
查看原文回復0
HodlAndChillvip
· 01-15 14:06
說得太對了,這就是大公司的通病。明明知道要加密,就是懶得做,等出事了就甩鍋給用戶密碼弱,真的離譜。
查看原文回復0
钱包被套到退休vip
· 01-15 14:02
說得太對了,這些大公司就是捨不得花錢做好基礎架構,反而每次出事了就甩鍋給黑客和用戶密碼,真的絕了
查看原文回復0
ForkMongervip
· 01-15 13:47
不,這只是將治理失敗偽裝成技術問題。公司故意這樣設計——比正確做法便宜多了。
查看原文回復0
白嫖小能手vip
· 01-15 13:46
說白了就是這些公司根本不想花錢做安全,便宜行事呗,等出事了才喊狼來了
查看原文回復0