第三媒体软件中心软件网络资讯互联网资讯 → 面对产品安全漏洞问题 公司应采用何种处理方式? TTL

面对产品安全漏洞问题 公司应采用何种处理方式?

上传:rimaki     来源:信息存储服务     日期:2015-11-04

[摘要]  
   在刚刚过去的10月,乌云漏洞平台又爆出包括多款百度系APP、口袋理财、萌萌聊天等应用存在漏洞,称安卓手机在连接网络后有被远程控制的风险。而诸多被爆的公司中,百度首先做出了回应,并成第一时间对应用进行了更新,完成了对漏洞的修补
 
[正文]    

   在刚刚过去的10月,乌云漏洞平台又爆出包括多款百度系APP、口袋理财、萌萌聊天等应用存在漏洞,称安卓手机在连接网络后有被远程控制的风险。而诸多被爆的公司中,百度首先做出了回应,并成第一时间对应用进行了更新,完成了对漏洞的修补。

    其实软件漏洞被爆的事件并不少见,但如何采取应对措施、把用户的损失降到最低,这其中还是非常有学问的。

    百度作为一家以技术擅长的互联网公司,其完善的应急响应流程、积极的应对措施为日后其他厂商面对安全事件时提供了可借鉴的方式和经验。

    公司知名度与躺枪程度成正比

    可能还有人记得,去年特斯拉因为存在安全漏洞并一举攻破,一时舆论哗然。这次事件引发了人们对车联网安全性的担忧。但实际上,只要及时修复漏洞,升级软件版本,发现问题了改正就好,大惊小怪倒是真没必要。

    现实世界里,完美的系统从来不存在,只要系统不是“写死”的,存在升级、数据交互的条件,就可能会出现漏洞,只不过问题暴露总是或早或晚而已。但由于知名互联网企业拥有海量用户,一旦暴露漏洞就会受到广泛关注。

    但大型互联网公司暴露问题的影响也分两面看,既然不知道上帝会把问题的筛子掷向何方,那就必须时刻做好准备,软件更新、查找问题源头、修复漏洞的过程要求产品技术团队要既快速又准确,在争分夺秒斗智斗勇的过程中,其实非常考验公司实力,大型互联网公司更容易从容应对这类事件。

    领域内的相关专家高度评价了百度在处理漏洞问题上,快速的回应和解决措施。同时发表评论表示,“很多时候,业内也没有必要将这类事情盲目夸大,我看到业内有利用这个机会攻击竞争对手,比如爆料百度自己开发了4000多个APP都有漏洞,其实想想也不可能,这个就属于恶意攻击的行为了。”

    不幸中的万幸,漏洞并未被黑客利用

    幸运的是,这一漏洞是被乌云曝光,而不是被黑客们发现。这就让此次事件变成了一次危机防范,反而让涉事的APP得到提前加固的机会。

    比较恼人的是漏洞在被“白帽子”曝光之前被黑客发现,这就让黑客有机可乘。类似的事件比比皆是:今年3月某著名社交应用红包曝出的漏洞;十几天前被曝光的著名支付软件实名认证漏洞……不过事后大家都及时修补了漏洞,也算是不幸中的万幸。

    互联网行业中,“白帽子”是一个无害的群体,很多大型互联网公司都采取各种奖励机制,建立应急响应中心,鼓励“白帽子”主动查找自己产品中存在的漏洞和问题。只要能够第一时间发现问题所在,及时修复漏洞,即便是别有用心的人想趁此机会造些伤害出来,可能也会撞上铜墙铁壁。这次乌云曝光百度App存在漏洞,恰恰说明了防御机制的作用是多么重要。

    先解决产品问题才是王道

    此次百度的漏洞事件中,我们却并未看到公关过多介入的痕迹,事件曝光两天的时间里,我们看到的报道都还是直指问题所在。这也显示出,这次百度的应对策略坚持了正面面对,并且一直在公布漏洞修复的进展。

    截止到10月30日24点之前,百度全系涉事APP都已经紧急修复了漏洞,完成了新版本的升级上线,广大用户及时更新软件即可修复漏洞。再加上此次漏洞只涉及到安卓手机应用,苹果用户更是无需担心。

    媒体报道中透露,其实百度云安全的内部安全团队,在乌云曝出安全问题之前,就已经知晓了具体信息,并且发布内部预警信息,全面启动应急响应流程,与相关产品团队进行沟通,确定了修复方案。

    笔者认为,任何一家公司都应当有对于产品漏洞问题的安全应急响应流程,像百度这样拥有强大技术实力的公司经过多年的积累,已经打牢了基础,所以此次才能如此迅速的将漏洞修补。另一方面,产品有漏洞实属于正常现象,通过此次事件也凸显了百度的实力,其APP仍然是值得信赖的。

   (新闻稿 2015-11-04)


频道首页 】【 评论 】 【 打印 】 【 字体:
   上一篇:从百度安全危机事件 看处理产品漏洞的最佳方式
   下一篇:产品安全漏洞问题频发, 用户并不需要过度恐慌
导航:报价 | 大全 | 排行榜 | 产品大全 | 参量 | 订阅 
 Advertisement
 十大最受关注的新闻
1  国内首款微软授权分体式手柄「X4幻蝶」正式官宣
2  适合的才是最好的 ,金士顿性价比U盘推荐
3  被微软选中的天之骄子!小鸡「影舞者」手柄正式官宣!
4  HUAWEI Pura 70系列搭载小艺多项AI功能,玩转智慧体验
5  抢抓汽车金融市场新机遇,联众优车深耕二手车服务
6  好评如潮,开放世界竞速游戏天花板竟然是它?
7  赋能产业互联网,高通量计算让世界更高效!
8  2024年勒索软件值得关注的三大趋势
9  喜报 极光推送荣获中国信通院隐私配置能力认证证书
10  参赛者必看 | 拯救者杯OPENAIGC开发者大赛最全攻略指南来啦
 十大热门驱动/软件下载
1  [手机驱动]手机usb万能
2  [热门常用软件]QQ2008正式版下载【腾讯QQ2008官方版Beta1】
3  [热门常用软件]E话通下载【E话通4.5 正式版】
4  [手机驱动]Samsung三星 手机USB驱动1.0版For Win98SE/ME/...
5  [手机驱动]Microsoft微软 ActiveSync同步软件4.5中文版Fo...
6  [摄像头驱动]万能摄像头 FOR Windows
7  [热门常用软件]皮皮播放器下载【PPFilm皮皮播放器 2.1.0....
8  [手机驱动]诺基亚 PC套件下载
9  [热门常用软件]面对面游戏下载【面对面视频游戏大厅】
10  [手机驱动]Microsoft微软 Windows Mobile Device Center ...
 十大最受关注的品牌
1  三星手机(SAMSUNG)
2  诺基亚手机(NOKIA)
3  华硕笔记本(ASUS)
4  摩托罗拉手机(MOTOROLA)
5  英特尔CPU(Intel)
6  华硕主板(ASUS)
7  LG手机(LG)
8  索爱手机(Sony Ericsson)
9  联想笔记本(lenovo)
10  宏碁笔记本(acer)
 十大热门常用软件下载
1  QQ2008正式版下载【腾讯QQ2008官方版Beta1】
2  E话通下载【E话通4.5 正式版】
3  皮皮播放器下载【PPFilm皮皮播放器 2.1.0.2版】
4  面对面游戏下载【面对面视频游戏大厅】
5  DVD解码器下载【NVIDIA DVD Decoder 1.02】
6  迅雷5下载【迅雷5.8.1.507官方版】
7  QQ2007 II正式版下载【腾讯QQ2007官方版本】
8  QQ2006正式版下载【腾讯QQ2006官方版本】
9  联众世界游戏大厅下载【联众世界2.7.0.8官方版】
10  MTV下载器【MTV下载精灵 8.31版】
11  pplive最新版下载【PPLive网络电视V1.9.35版】
12  迅雷(Thunder)下载【迅雷v5.7.12.493官方版】
13  腾讯QQ2008下载【腾讯QQ官方版2008极速贺岁版KB1】
14  Total Video Converter下载【Total Video Converter v3.1...
15  QQ拼音输入法下载【腾讯QQQQ拼音输入法V1.4.1版】
16  皮皮高清影视播放器下载【PIPIPlayer 2.7.0.3版】
17  eMule下载【电驴eMule官方v0.49a正式版】
18  极点五笔输入法下载【极点五笔6.1标准版】
19  QQ2009正式版下载【腾讯QQ2009 SP4官方版】
20  Vagaa哇嘎画时代版下载【哇嘎 2.6.5.10】
   >> 查看评论   
 
   >> 查看更多评论   [共有0条评论]
发表评论
        
        
   点评:
   姓名:  
            字数: 0
     
新闻精选
·2万元奖池,10-30万元等额算力扶持!OPENAIGC
·智能装备行业领军企业,光大激光携手蓝凌打造
·JFrog安全研究表明:Docker Hub遭受协同攻击