Ⅰ 急求網路信息安全實例!!!!!!!!!!1
1、安全事件:網路攻擊。威脅:利用工具和技術通過網路對信息系統進行攻擊和入侵,如:網路探測和信息採集、漏洞探測、嗅探(賬號、口令、許可權等)、用戶身份偽造和欺騙、用戶或業務數據的竊取和破壞、系統運行的控制和破壞等。措施:使用入侵防禦系統(IDP),建立基於PKI的身份認證體系,使用數字證書進行身份的鑒別和授權訪問控制。
2、惡意代碼攻擊。威脅:故意在計算機系統上執行惡意任務的程序代碼,使用病毒、特洛伊木馬、蠕蟲、陷門、間諜軟體、竊聽軟體等。措施:建立防病毒策略,安裝部署防病毒系統進行定期查殺,並將結果收集進行分析,找出惡意代碼攻擊對象加強防護。對於特徵木馬而言,需要使用其他手段進行木馬提取和反編譯,找出木馬攻擊對象並加以防範。
Ⅱ 網路安全技術的技術案例
隨著計算機技術的飛速發展,信息網路已經成為社會發展的重要保證。有很多是敏感信息,甚至是國家機密。所以難免會吸引來自世界各地的各種人為攻擊(例如信息泄漏、信息竊取、數據篡改、數據刪添、計算機病毒等)。同時,網路實體還要經受諸如水災、火災、地震、電磁輻射等方面的考驗。
計算機犯罪案件也急劇上升,計算機犯罪已經成為普遍的國際性問題。據美國聯邦調查局的報告,計算機犯罪是商業犯罪中最大的犯罪類型之一,每筆犯罪的平均金額為45000美元,每年計算機犯罪造成的經濟損失高達50億美元。 2012年02月04日,黑客集團Anonymous公布了一份來自1月17日美國FBI和英國倫敦警察廳得工作通話錄音,時長17分鍾,主要內容是雙方討論如何尋找證據和逮捕Anonymous, LulzSec, Antisec, CSL Security等黑帽子黑客得方式,而其中涉及未成年黑客得敏感內容被遮蓋。FBI已經確認了該通話錄音得真實性,安全研究人員已經開始著手解決電話會議系統得漏洞問題。
2012年02月13日,據稱一系列政府網站均遭到了 Anonymous 組織的攻擊,而其中CIA官網周五被黑長達9小時。這一組織之前曾攔截了倫敦警察與FBI之間的一次機密電話會談,並隨後上傳於網路。 2010年,Google發布公告稱將考慮退出中國市場,而公告中稱:造成此決定的重要原因是因為Google被要求過濾某些敏感關鍵字的搜索結果
2011年12月21日,國內知名程序員網站CSDN遭到黑客攻擊,大量用戶資料庫被公布在互聯網上,600多萬個明文的注冊郵箱被迫裸奔。
2011年12月29日下午消息,繼CSDN、天涯社區用戶數據泄露後,互聯網行業一片人心惶惶,而在用戶數據最為重要的電商領域,也不斷傳出存在漏洞、用戶泄露的消息,漏洞報告平台烏雲昨日發布漏洞報告稱,支付寶用戶大量泄露,被用於網路營銷,泄露總量達1500萬~2500萬之多,泄露時間不明,裡面只有支付用戶的賬號,沒有密碼。已經被捲入的企業有京東(微博)商城、支付寶(微博)和當當(微博)網,其中京東及支付寶否認信息泄露,而當當則表示已經向當地公安報案。
Ⅲ 試以一個親身經歷為例,進行網路安全事件分析,分析安全事件發生的過程
可能原因:
1.號被盜了,被盜的原因有可能是密碼太簡單或者有跡可循,遭到攻擊者暴力破解成功,之後登錄游戲盜取裝備,還可能是游戲運營商伺服器遭到黑客入侵,資料庫被脫下,惡意者利用泄露的密碼登錄進行裝備盜取,還可能是自己電腦被中木馬或病毒,又或是在充值時誤入了釣魚網站,密碼遭到泄露,之後裝備被盜取。
2.自己在公共場合比如網吧,在帳號登錄狀態下離開了電腦,導致惡意者利用時間間隙盜取裝備
3.身邊的人惡意所為
Ⅳ 網路信息安全事件的案例
網路現在的問題很多是出現在內網內網安全裡面,所以建議使用一整套的免疫網路解方案,以保證在以後的網路管理上更加輕松。
Ⅳ 數據安全有哪些案例
「大數據時代,在充分挖掘和發揮大數據價值同時,解決好數據安全與個人信息保護等問題刻不容緩。」中國互聯網協會副秘書長石現升在貴陽參會時指出。
員工監守自盜數億條用戶信息
今年初,公安部破獲了一起特大竊取販賣公民個人信息案。
被竊取的用戶信息主要涉及交通、物流、醫療、社交和銀行等領域數億條,隨後這些用戶個人信息被通過各種方式在網路黑市進行販賣。警方發現,幕後主要犯罪嫌疑人是發生信息泄漏的這家公司員工。
業內數據安全專家評價稱,這起案件泄露數億條公民個人信息,其中主要問題,就在於內部數據安全管理缺陷。
國外情況也不容樂觀。2016年9月22日,全球互聯網巨頭雅虎證實,在2014年至少有5億用戶的賬戶信息被人竊取。竊取的內容涉及用戶姓名、電子郵箱、電話號碼、出生日期和部分登陸密碼。
企業數據信息泄露後,很容易被不法分子用於網路黑灰產運作牟利,內中危害輕則竊財重則取命,去年8月,山東高考生徐玉玉被電信詐騙9900元學費致死案等數據安全事件,就可見一斑。
去年7月,微軟Window10也因未遵守歐盟「安全港」法規,過度搜集用戶數據而遭到法國數據保護監管機構CNIL的發函警告。
上海社會科學院互聯網研究中心發布的《報告》指出,隨著數據資源商業價值凸顯,針對數據的攻擊、竊取、濫用和劫持等活動持續泛濫,並呈現出產業化、高科技化和跨國化等特性,對國家和數據生態治理水平,以及組織的數據安全能力都提出了全新挑戰。
當前,重要商業網站海量用戶數據是企業核心資產,也是民間黑客甚至國家級攻擊的重要對象,重點企業數據安全管理更是面臨嚴峻壓力。
企業、組織機構等如何提升自身數據安全能力?
企業機構亟待提升數據安全管理能力
「大數據安全威脅滲透在數據生產、流通和消費等大數據產業的各個環節,包括數據源、大數據加工平台和大數據分析服務等環節的各類主體都是威脅源。」上海社科院信息所主任惠志斌向記者分析稱,大數據安全事件風險成因復雜交織,既有外部攻擊,也有內部泄密,既有技術漏洞,也有管理缺陷,既有新技術新模式觸發的新風險,也有傳統安全問題的持續觸發。
5月27日,中國互聯網協會副秘書長石現升稱,互聯網日益成為經濟社會運行基礎,網路數據安全意識、能力和保護手段正面臨新挑戰。
今年6月1日即將施行的《網路安全法》針對企業機構泄露數據的相關問題,重點做了強調。法案要求各類組織應切實承擔保障數據安全的責任,即保密性、完整性和可用性。另外需保障個人對其個人信息的安全可控。
石現升介紹,實際早在2015年國務院就發布過《促進大數據發展行動綱要》,就明確要「健全大數據安全保障體系」、「強化安全支撐,提升基礎設施關鍵設備安全可靠水平」。
「目前,很多企業和機構還並不知道該如何提升自己的數據安全管理能力,也不知道依據什麼標准作為衡量。」一位業內人士分析稱,問題的症結在於國內數據安全管理尚處起步階段,很多企業機構都沒有設立數據安全評估體系,或者沒有完整的評估參考標准。
「大數據安全能力成熟度模型」已提國標申請
數博會期間,記者從「大數據安全產業實踐高峰論壇」上了解到,為解決此問題,全國信息安全標准化技術委員會等職能部門與數據安全領域的標准化專家學者和產業代表企業協同,著手制定一套用於組織機構數據安全能力的評估標准——《大數據安全能力成熟度模型》,該標準是基於阿里巴巴提出的數據安全成熟度模型(Data Security Maturity Model, DSMM)進行制訂。
阿里巴巴集團安全部總監鄭斌介紹DSMM。
作為此標准項目的牽頭起草方,阿里巴巴集團安全部總監鄭斌介紹說,該標準是阿里巴巴基於自身數據安全管理實踐經驗成果DSMM擬定初稿,旨在與同行業分享阿里經驗,提升行業整體安全能力。
「互聯網用戶的信息安全從來都不是某一家公司企業的事。」鄭斌稱,《大數據安全能力成熟度模型》的制訂還由中國電子技術標准化研究院、國家信息安全工程技術研究中心、中國信息安全測評中心、公安三所、清華大學和阿里雲計算有限公司等業內權威數據安全機構、學術單位企業等共同合作提出意見。
Ⅵ 關於網路安全的故事或事例
1、聊天陷阱
2006年2月24日晚上,上海「網蟲」錢某終於見到了網上聊天認識的女網友「仇某」。然而,兩人散步至一處花店附近時,突然冒出4名手持剪刀的青年男子。毫無准備的錢某不僅遭到一陣毆打,身上僅有的1部手機和300元人民幣也被搶走。
3天以後,案情大白,犯罪嫌疑人裘某正是那位自稱「仇某」的女網友。原來,兩人在網上搭識以後,錢某經常出言不遜,裘某萌發報復念頭,找到以前的男友搶劫錢某財物。
2、低價陷阱
2018年1月,徐某無意中進入一個買賣二手車的網址,發現其中一輛本田CRV車只要13000元。徐某心動不已,隨即聯系網站客服,按照對方要求填寫信息並通過網銀轉賬500元訂金。2天後,對方告知押車員已將車子運送至天台縣,要求徐某支付餘款12500元。
徐某打款後興沖沖等著去提車,結果對方又找各種理由要求他再付16870元,徐某這才恍然大悟自己是被騙了。
3、「支付寶」發郵件稱需升級
小美在淘寶開了一家汽車用品店。一個「買家」來店裡拍了一套汽車坐墊後發了一張截圖,顯示「本次支付失敗」,並提示「由於賣家賬號異常,已發郵件給賣家」。小美打開郵箱,果然有一封主題為「來自支付寶的安全提醒」的未讀郵件。
小美沒有多想就點擊郵件里的鏈接,按提示一步步進行了「升級」,期間幾次輸入支付寶賬號和密碼。隔天,小美發現賬戶里的8000多元余額被人以支付紅包的形式盜空。
4、代「刷信譽」先交「服務費」
阿珍在淘寶網上開了一家賣襪子的小店。去年5月,她在網上看到可以幫忙「刷信譽」的廣告,便心動了。加QQ後,對方要求先付錢才能幫其代刷,阿珍就向對方賬戶匯了1500元「服務費」。沒過多久對方又稱,需要阿珍再付3000元「保證金」。
這下阿珍起了疑心,要求對方先刷一部分信譽再談,對方卻堅持要阿珍再匯款。阿珍越想越覺得可疑,要求對方退回1500元,對方卻怎麼都不理她了。阿珍這才明白,自己是被騙了。
5、「大客戶」下單後要「回扣」
去年7月,小羅的汽車用品淘寶店來了一個「大客戶」。這買家自稱是公司的采購,想要長期合作,但希望小羅給「回扣」。一番溝通後,買家很快用另一個旺旺號拍下1萬多元的寶貝並付款,隨後要求小羅將說好的近2000元「回扣」轉給他。
小羅轉了回扣後,對方卻申請了退款,因為「回扣」是通過支付寶直接轉賬的,無法申請退款,小羅因此損失近2000元。
Ⅶ 網路安全案例分析
網路信息安全案例很多,不外乎。掉線,網路卡,網路賬號被盜,ERP系統上不去等,不知道你要的信息安全分類是那種。像上面我說的那些也是信息安全,但是別人不覺得是。網路安全主要受外網和內網兩個部分的攻擊。外網現在大家做的都快飽和了。但是對於內網的安全,目前做的不是很完善,倒是有一個免疫網路和免疫牆概念的推廣。對於外網就不多說很多硬體設備廠商都在生產,對於內網的不是很多。不過,你可以看看免疫牆路由器這個東西。主要是這些,樓主中秋節快樂哈。
Ⅷ 網路犯罪的案例有哪些
1.江蘇徐州「神馬」網路盜竊案
2014年3月19日,江蘇徐州警方聯合騰訊雷霆行動成功搗毀了一個以「下訂單」為名,通過向多個網店店主的手機植入木馬、攔截網銀簡訊進行網路盜竊的犯罪團伙,在14省抓獲涉案犯罪嫌疑人37名,瓦解了一個完整的「寫馬—免殺—種馬—洗錢—分贓」黑產犯罪鏈條。該案受害人達261名,涉案金額2000餘萬元。
2.廣州「1101-黑客」銀行卡盜竊案
2014年5月,廣州警方成功破獲了一起利用黑客技術、對銀行卡實施盜竊的特大案件,抓獲犯罪嫌疑人11名。經調查,該團伙通過網路入侵的手段盜取多個網站的資料庫,並將得到的數據在其他網站上嘗試登錄,經過大量沖撞比對後非法獲得公民個人信息和銀行卡資料數百萬條,最後通過出售信息、網上盜竊等犯罪方式,非法獲利1400餘萬元。
3.浙江湖州「5·15」詐騙簡訊案
2014年5月,浙江湖州警方摧毀了一個群發詐騙簡訊的犯罪團伙,抓獲犯罪嫌疑人18名。經調查,自2012年以來,該團伙由組織者聯系詐騙上家人員接收群發詐騙簡訊業務,再用電話、網路等渠道將任務派單給下家,由下家通過群發器、sim卡和電腦等設備,累計群發中獎等網路詐騙簡訊上億條,非法獲利300餘萬元。
4.重慶簡訊攔截木馬盜竊案
2014年5月27日,重慶警方破獲了一起利用簡訊攔截木馬實施網路盜竊、並將贓款通過電商平台以購物、充話費、購買彩票等方式套現的案件,抓捕犯罪嫌疑人3名,兩名主犯為應屆大學生。經調查,嫌疑人將簡訊攔截木馬偽造成婚戀網站的交友簡訊,通過感染受害人手機截取網銀驗證碼,再修改其網路支付應用的密碼,最後用受害人的銀行卡去電商平台「套現」。
5.江蘇揚州「3·18」釣魚盜號案
2014年5月30日,江蘇揚州警方成功搗毀了一個通過租用韓國伺服器架設釣魚網站、盜取受害者網路聊天賬號及密碼的盜號團伙,在廣東和廣西抓獲犯罪嫌疑人6名。經調查,2014年1月至5月期間,該團伙向下游的網路詐騙犯罪分子出售非法盜取的180935組網路聊天賬號及密碼,獲利157萬余元。
6.北京「2·28」釣魚盜刷信用卡案
2014年6月,北京警方成功摧毀了一個利用釣魚網站盜取用戶信用卡資料、並通過盜刷牟利的犯罪團伙,抓獲盜號人員、機票代理、詐騙人員等嫌疑人31人,涉及盜刷案件520餘起。經調查,該團伙通過某網站平台發布虛假信息,誘騙網民登錄釣魚網站,非法盜取網民的個人信息及信用卡資料;再與機票代理勾結,通過網上快捷支付的方式購買機票並出售。該犯罪團伙已形成了一個完整的盜取公民個人信息、盜刷信用卡的黑色產業鏈條,涉案金額達300餘萬元。
7.山東濟南「1·15」航空旅客信息泄露案
2014年6月,山東濟南警方成功摧毀了一個利用航空旅客信息進行詐騙的犯罪團伙,抓獲犯罪嫌疑人13名,查清了某航空公司訂票信息泄露源頭,堵塞了安全漏洞。經調查,該犯罪團伙通過盜取旅客個人信息、倒賣信息、實施詐騙、取款分贓等犯罪環節,詐騙旅客30餘人,涉案金額達70餘萬元。
Ⅸ 在美國盜取別人Wifi密碼觸犯法律嗎.
一般人都不會去討這個麻煩的,出庭也是需要的吧,退一步來說,就算police來了,最多也就是個調節,大老遠的帶你回所里,了解下情況,沒什麼大不了的,我們現在的那些wifi軟體大都是Made In USA的吧, 如果不涉及竊取personal infermation等進一步危害行為!所以盜用wifi密碼,取證,不論國籍,一般人發現後改一下密碼就OK了,立案。
看樣子LZ挺著急,他還嫌累呢,罰款,我想打官司再方便這個現象在任何country都是普遍存在的,只是造成帶寬上的損失
Ⅹ 網路虛擬財產被盜,價值上萬元,請問各位兄弟姐妹:有沒有這方面的法律
如果你想走司法程序,那很簡單,寫一個民事起訴狀,提出你的要求就可以了,但案件能否立案,最終的處理結果會是怎樣,卻很難說.畢竟,我國目前對虛擬財產的保護是沒有相關立法規定的.
下面有些案例及觀點,你看了也許會有些幫助的.
http://it.sohu.com/2004/03/03/14/article219281489.shtml
事實上,早在去年我國首例虛擬財產訴訟案就在北京產生,網路游戲《紅月》玩家李宏晨發現自己游戲中所有裝備被盜,於是將運營商北京北極冰公司告上了法庭。北京市朝陽區法院受理了此案並於12月18日作出一審判決,認定被告侵犯虛擬財物的事實成立,但因虛擬財產的價值在現實生活中沒有統一標准,故判定被告在判決生效7日內恢復原告丟失的武器裝備。此事曾經引發業界高度關注,官司雖然勝訴但具體賠償問題仍然不能令玩家滿意。
業內人士普遍認為,此次虛擬財富保護論壇的召開表明社會各界對於網路
虛擬財產的重視程度已被提升到了新的高度。中國政法大學教授劉心穩在接受記者采訪時表示,網路玩家的「虛擬財產」其實是由實際財產演變過來的,玩家有實際花費,也能從這些財產中得到滿足感和快樂。現在法律中雖然沒有針對保護「虛擬財產」的明文規定,按照《民法通則》中保護公民合法利益的精神,「虛擬財產」應該得到法律的保護。目前我國還沒有相關適用條文。面對這種因為網路導致的「虛擬財產」的糾紛,司法機關經常陷入沒有適用法律條文的窘境。但虛擬財產應該等同於實際錢財,在目前相關法律還沒有出台之前,我們只能求助於技術層面上的保障。
虛擬財產保護:網路安全新命題
http://www.hn.xinhuanet.com/misc/2005-03/17/content_3895320.htm
當人們對諸多網路概念還停留在一知半解的層面上,虛擬財產保護已經被提到討論是否立法的層面上來了。隨著網路游戲的逐漸風靡,從IT業到民間安全組織都在網路安全領域發出越來越大的聲音。已屬老生常談的網路安全問題開始從簡單的黑客侵擾上升到集虛擬法律體系和虛 擬經濟體系等多層面於一體的新時代命題。但由於網路世界的特殊性,為虛擬財產貼上明確的法律標簽還尚在摸著石頭過河的階段。虛擬財產保護,你還要"虛擬"多久?
虛擬財產交易:網路世界的真實買賣
中國網路游戲起步10年,已經成為全球網路游戲產業增長最快的地區之一。網路游戲在中國從無到有,再到擁有1380萬在線玩家,顯示出中國游戲出版業市場的巨大潛力。
人們對網路虛擬財產的認識,最直觀的莫過於網路游戲幣和游戲裝備。現在我們已無法將網路游戲簡單定義為單純的消遣手段,在某種意義上說,它已成為人們在虛擬世界中生存和交往的方式。
在珠海一家IT企業從業的網路工程師張立文工作之餘還是一名狂熱的網路游戲玩家。通過長期拼殺,張立文積累了一批虛擬裝備和游戲幣。除了滿足自己不斷升級的需要外,張立文還將一部分裝備在網上出售。一些不願從零開始的初學者成了他的顧客。雙方談好價錢後就進行現金交易。張立文告訴記者,上千元一套的交易已不在少數。
目前國內不少城市的網吧里游離著一群特殊職業者,他們投入錢和精力在網路游戲里拼殺,所獲得的精良裝備則在網上以高價出售。還在湖南師范大學讀大三的龍輝雖然還是校園一族,但他已經靠虛擬裝備交易自理了學費和生活費。他玩得較多的是一款名叫"熱血傳奇"的網路游戲。像他這樣比較專業的玩家,哪些地方容易"生錢"和"生裝備"他已經了如指掌,所以總能賣到比較好的價錢。
"我不認為虛擬世界的交易也是'虛擬'的,因為在這個過程中玩家所出售的虛擬物品是個人的勞動成果和結晶,其價格也是按照供求關系來確定的。這與現實生活中的商品生產交易是同一個道理。"龍輝說。
雖然這一切顯得那麼令人羨慕,但厄運也會不時"光顧"這些網路生意人,一些待售的裝備竟會無緣無故地被洗劫一空。被盜者痛心不已又投訴無門。據不完全統計,我國有76.3%的網民有過虛擬財產被盜的經歷。
為虛擬財產正名
如果說虛擬物品的現實交易還只是一個尚有爭論的新現象,網路虛擬物品的屢屢被盜則已將虛擬財產保護推到了立法的前沿。當不少執法者在網路失竊者們的痛訴面前顯得一臉懵懂的時候,我們看到,只有加強虛擬財產概念的推廣和實現定義和實質的統一,虛擬財產保護才能真正做到"名正"而"言順"。
在法律界,關於虛擬物品是否具有財產屬性的問題,雖然眾說紛紜,但大體可以分為兩類觀點。一種觀點認為,網路游戲中的"裝備",究其本質是一段計算機代碼,我們無法為其確定具體的價格,因此不具有財產屬性,尤其當一款網路游戲停止運營後,玩家所持有的裝備將失去意義,如果承認了虛擬物品的財產屬性,運營商該按什麼標准來補償玩家的損失,將是一個難題。
長沙天地人律師事務所律師周宇君卻持不同的意見,他說:"在虛擬的互聯網世界裡,一些游戲裝備是具有財產性質的,因為它是通過游戲者的智力、知識和勞動獲得的一種成果,應該得到法律的保護。"持這種看法的專家還認為,不少虛擬物品直接通過貨幣作為買賣手段,物品雖是虛擬,但已與現實貨幣等價,具備一般商品的屬性和商品流通的特性。
"對虛擬物件所有權的界定是立法保護虛擬財產遇到的首要問題。與一般現實中的財產所屬界定不同,在虛擬世界中這個工作的進行非常困難。"周宇君說。
漫長的虛擬財產立法之路
現在我國法律中沒有專門為保護"虛擬財產"而設的條文,面對虛擬世界中眾多的財產糾紛,司法機關經常陷入"無法可依"的窘境。
"除了虛擬物品的財產屬性需要明確外,虛擬財產的價格和賠償標准如何確立都將成為立法過程中的難題。" 長沙天地人律師事務所律師周宇君說,"這是一個在目前法律體系下暫時無法解決的問題,但我國要大力發展網路游戲產業,保護網民的虛擬財產又成為必然的趨勢。不過,在目前的實體物權法和著作權法等現實問題還未得到充分解決的情況下,虛擬財產的立法保護至少還要5--10年的時間才能實現。"
類似情況已經引起我國社會各界的極大關注,執法機關也開始了積極的嘗試。此前,國內19名律師聯名上書全國人大法律委員會,建議為"虛擬財產"制定一部程序、實體合一的網路虛擬財產保護條例;2004年12月,北京市二中院對全國首例"虛擬財產"失竊案作出終審判決,被告游戲運營商對失竊者的虛擬裝備予以恢復;北京市海淀區法院專門設立"網路法官"以辦理電腦網路中的個人財產侵權案件。
2004年10月,在上海舉行的"虛擬物品保護法律問題論壇會議"上,新聞出版總署音像電子和網路出版管理司副司長寇曉偉明確表示,虛擬財產保護需要法律保障,這無疑給目前步履蹣跚的網路安全發展進程打了一支強心針。
虛擬財產保護遭遇技術壁壘
對於虛擬財產保護,法律提供的是一種外在的約束,而作為根本保障的技術手段自然難辭其責。網路虛擬物品的頻頻被盜,使得虛擬財產保護本身成為網路安全技術的一大軟肋。從網路技術手段上講,如何防止虛擬財產被侵害,並為虛擬財產所有者提供更為安全可靠的保護手段,這是網路技術不得不正視的一大課題。
湖南大學計算機與通信學院副院長孫星明教授認為,關於虛擬財產的保護,目前有三種方式可用,即數字簽名、密碼技術和數字水印。數字簽名技術是用來保證信息完整性的一項安全技術,可以解決否認、偽造、篡改及冒充等問題;密碼技術就是添加用戶名和密碼;數字水印則是嵌在數字產品中的數字信號,水印的存在要以不破壞原數據的欣賞價值、使用價值為原則。
針對虛擬財產的保護,人們對網路安全技術的要求與網路安全技術本身的發展呈水漲船高的態勢。人們對網路安全技術的要求很高,同時,由於一項技術的使用者越多,其被攻破的可能性越大,所以虛擬財產保護技術被迫著不斷前行,而且由於不斷被攻破而形成一種很窘迫的境遇。"從理論上講,密碼很容易破解的。一方面,人們可以通過偷窺盜竊的方式獲得密碼;另一方面,某些人可以運用高端的技術如運用木馬等來獲知某台電腦的全部信息,這其中自然包括密碼。"孫星明說。
他認為,在游戲開發商提供游戲軟體時,就應當提供相應的技術保護手段,如果出現虛擬財產被盜的情況,若是因為開發商沒有提供很好的保護手段,那麼相應的責任應當由生產商來承擔,而如果是玩家自己使用不當,則是個人的責任。
"從傳統觀念角度來看,只要一項技術有漏洞,法律的制訂就會推遲,"孫星明說,"而要使技術達到百分之百是不可能的,這將導致立法可能還要一個較長的時間。"
財產虛擬時代,我們該做些什麼?
虛擬財產立法舉步維艱,網路安全技術的完善也非一朝一夕。那麼,在財產的虛擬時代,我們該做些什麼呢?
首先,在虛擬財產的建構和交易過程中,消費者想得到軟體開發商和有關法規的保護,首先就要履行相關義務,遵守網上誠信規則。如在虛擬游戲中,運營商們常常會要求用戶在注冊時填寫真實的身份信息,如姓名或身份證號等。如果用戶提供的是虛假信息,不但對運營商了解軟體用戶的基本情況不利,在消費者的虛擬財產遭到侵害時,還會因為無法確認用戶的身份而妨礙執法機關掌握全面真實的資料,很容易令網路盜竊者逍遙法外。
其次,運營商要秉承對玩家負責的服務態度。一些商家為了獲得最大利益,無節制地發行網路游戲幣,令虛擬金融世界面臨"通貨膨脹"的危機,玩家如獲至寶的裝備可以在短時間內變得一文不值。運營商這種"殺雞取卵"的做法只會讓消費者失去信心,無益於網路金融體系和安全體系的建立。
再次,增強自我保護意識,採取有效的網路防護措施。在網路游戲中盜取密碼的手段歸結起來大體不過三種:一是遠程式控制制,通過攔截用戶的輸入竊取賬號、密碼;二是用"木馬程序"盜竊賬號、密碼;三是利用系統漏洞,在本機植入"木馬"或者遠程式控制制工具,進而偷盜相關信息。
所以,了解網路的基本知識,為電腦安裝網路安全工具至關重要。不要隨便安裝和使用來歷不明的軟體。還要定期對自己的系統進行檢查和升級,凈化系統環境,增強系統免疫力。
最後,在虛擬財產被盜之後,要採取妥善措施。雖然目前我國在此領域尚未出台專門的法律條文,但種種跡象表明保護虛擬財產是未來網路安全和法制建設等方面的趨勢。根據公民的私有財產要受到保護等法律精神,消費者要明確自己的權利,在虛擬財產遭到侵害後,不要抱著"自認倒霉"的心態,而是及時向執法機關報案,拿起法律的武器切實保障自己的權益。