CS:GO 交易網站被黑,企業(yè)網站安全如何防護?
分類:建站推廣
編輯:
瀏覽量:100
2022-08-19 14:56:06
據(jù)Bleeping Computer網站8月16日消息,著名射擊游戲CS:GO最大的皮膚交易平臺之一——CS.MONEY在一次黑客攻擊后被竊取了2萬件、總價值約 600萬美元的游戲皮膚,并導致網站被迫下線。
新網查詢了解到,CS:GO(反恐精英:全球攻勢)是全球流行的多人第一人稱射擊游戲CS(反恐精英)系列的第四款作品,擁有許多非常受歡迎但卻較為稀有的皮膚等虛擬物品,這促使了一些基于Steamworks API的皮膚交易網站的建立。而CS.MONEY 是此類交易中最大的網站之一,擁有 53 種武器共計 1696 種皮膚,在攻擊發(fā)生前管理的總資產達1650萬美元。
根據(jù) CS.MONEY 公共關系負責人 Timofey Sobolevky 發(fā)布的貼子透露,攻擊者以某種方式獲得了用于 Steam 授權的 Mobile Authenticator (MA) 文件訪問權限。接下來,攻擊者控制了100個機器人賬戶,并進行了大約一千次交易,將這些物品吸納到他們自己的賬戶中。
上述案件并非個例,近年來隨著數(shù)字經濟的高速發(fā)展,使得線上教育、線上辦公、線上學習等成為常態(tài),也使得信息泄露事件頻繁發(fā)生,造成的危害也越來越大。為保護互聯(lián)網上大量且重要的企業(yè)數(shù)據(jù)和個人信息,全球各組織都在加強網絡防護措施,一些不安全的協(xié)議、條例如HTTP明文傳輸協(xié)議、FTP協(xié)議等正在被淘汰,并逐步被更安全的HTTPS協(xié)議取代。
HTTPS協(xié)議是由HTTP+SSL協(xié)議構建的可進行加密傳輸、身份認證的網絡協(xié)議,可以簡單理解為它是HTTP協(xié)議的加密版本。通過為
網站服務器部署SSL證書,HTTPS協(xié)議可以給網站搭建一個安全的信息通道,對網站傳輸?shù)臄?shù)據(jù)進行加密,保證數(shù)據(jù)安全,同時,能夠對網站服務器進行真實性認證,確保網站是安全的。
作為
網絡安全的基礎防護措施和各組織機構的主流選擇,SSL證書可有效防止網站被篡改,被劫持、被釣魚,同時能防止中間人攻擊,使黑客無法截取到用戶敏感信息的明文數(shù)據(jù),因此更能保護網站和網站信息的安全。
SSL證書的作用:
1、數(shù)據(jù)加密:建立SSL安全通道,確保用戶和站點間信息的加密傳輸,保證安全性。
2、身份認證:用于驗證網站真實身份,有效防止來自釣魚網站,仿冒網站的威脅。
3、信息完整:防止第三方冒充或篡改數(shù)據(jù)內容。
4、優(yōu)化網站:Google 明確將 Https 列為影響搜索引擎抓取的重要因素之一,Chrome 等瀏覽器也在不斷踐行這一原則。也就是說,部署 SSL 安全證書的網站更易為用戶所發(fā)現(xiàn)。
在新網,我們?yōu)槟峁┳C書的一站式服務,包括證書的申請、管理及部署功能,通過與業(yè)界知名的
數(shù)字證書授權機構合作,為您的網站、移動應用提供 HTTPS 解決方案。
聲明:免責聲明:本文內容由互聯(lián)網用戶自發(fā)貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關證據(jù),一經查實,本站將立刻刪除涉嫌侵權內容。本站原創(chuàng)內容未經允許不得轉載,或轉載時
需注明出處:新網idc知識百科