CS:GO 交易網(wǎng)站被黑,企業(yè)網(wǎng)站安全如何防護(hù)?
分類:建站推廣
編輯:
瀏覽量:100
2022-08-19 14:56:06
據(jù)Bleeping Computer網(wǎng)站8月16日消息,著名射擊游戲CS:GO最大的皮膚交易平臺之一——CS.MONEY在一次黑客攻擊后被竊取了2萬件、總價(jià)值約 600萬美元的游戲皮膚,并導(dǎo)致網(wǎng)站被迫下線。
新網(wǎng)查詢了解到,CS:GO(反恐精英:全球攻勢)是全球流行的多人第一人稱射擊游戲CS(反恐精英)系列的第四款作品,擁有許多非常受歡迎但卻較為稀有的皮膚等虛擬物品,這促使了一些基于Steamworks API的皮膚交易網(wǎng)站的建立。而CS.MONEY 是此類交易中最大的網(wǎng)站之一,擁有 53 種武器共計(jì) 1696 種皮膚,在攻擊發(fā)生前管理的總資產(chǎn)達(dá)1650萬美元。
根據(jù) CS.MONEY 公共關(guān)系負(fù)責(zé)人 Timofey Sobolevky 發(fā)布的貼子透露,攻擊者以某種方式獲得了用于 Steam 授權(quán)的 Mobile Authenticator (MA) 文件訪問權(quán)限。接下來,攻擊者控制了100個機(jī)器人賬戶,并進(jìn)行了大約一千次交易,將這些物品吸納到他們自己的賬戶中。
上述案件并非個例,近年來隨著數(shù)字經(jīng)濟(jì)的高速發(fā)展,使得線上教育、線上辦公、線上學(xué)習(xí)等成為常態(tài),也使得信息泄露事件頻繁發(fā)生,造成的危害也越來越大。為保護(hù)互聯(lián)網(wǎng)上大量且重要的企業(yè)數(shù)據(jù)和個人信息,全球各組織都在加強(qiáng)網(wǎng)絡(luò)防護(hù)措施,一些不安全的協(xié)議、條例如HTTP明文傳輸協(xié)議、FTP協(xié)議等正在被淘汰,并逐步被更安全的HTTPS協(xié)議取代。
HTTPS協(xié)議是由HTTP+SSL協(xié)議構(gòu)建的可進(jìn)行加密傳輸、身份認(rèn)證的網(wǎng)絡(luò)協(xié)議,可以簡單理解為它是HTTP協(xié)議的加密版本。通過為
網(wǎng)站服務(wù)器部署SSL證書,HTTPS協(xié)議可以給網(wǎng)站搭建一個安全的信息通道,對網(wǎng)站傳輸?shù)臄?shù)據(jù)進(jìn)行加密,保證數(shù)據(jù)安全,同時(shí),能夠?qū)W(wǎng)站服務(wù)器進(jìn)行真實(shí)性認(rèn)證,確保網(wǎng)站是安全的。
作為
網(wǎng)絡(luò)安全的基礎(chǔ)防護(hù)措施和各組織機(jī)構(gòu)的主流選擇,SSL證書可有效防止網(wǎng)站被篡改,被劫持、被釣魚,同時(shí)能防止中間人攻擊,使黑客無法截取到用戶敏感信息的明文數(shù)據(jù),因此更能保護(hù)網(wǎng)站和網(wǎng)站信息的安全。
SSL證書的作用:
1、數(shù)據(jù)加密:建立SSL安全通道,確保用戶和站點(diǎn)間信息的加密傳輸,保證安全性。
2、身份認(rèn)證:用于驗(yàn)證網(wǎng)站真實(shí)身份,有效防止來自釣魚網(wǎng)站,仿冒網(wǎng)站的威脅。
3、信息完整:防止第三方冒充或篡改數(shù)據(jù)內(nèi)容。
4、優(yōu)化網(wǎng)站:Google 明確將 Https 列為影響搜索引擎抓取的重要因素之一,Chrome 等瀏覽器也在不斷踐行這一原則。也就是說,部署 SSL 安全證書的網(wǎng)站更易為用戶所發(fā)現(xiàn)。
在新網(wǎng),我們?yōu)槟峁┳C書的一站式服務(wù),包括證書的申請、管理及部署功能,通過與業(yè)界知名的
數(shù)字證書授權(quán)機(jī)構(gòu)合作,為您的網(wǎng)站、移動應(yīng)用提供 HTTPS 解決方案。
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)
送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)
需注明出處:新網(wǎng)idc知識百科