Массивная утечка базы данных подчеркивает необходимость внедрения блокчейна. Зак Уиттакер показал, что более 24 миллионов финансовых и банковских документов были просочинены в Интернете в этом месяце.
Как сообщается, сервер, на котором работает база данных Elasticsearch, имел серьезный провал в системе безопасности. Эта база данных содержит более чем десятилетний объем данных, включая конфиденциальную информацию, такую, как соглашения о займах и ипотеках, графики погашения и финансовые и налоговые документы.
Считается, что база данных была открыта в течение двух недель, и для начала было неясно, кто владел данными. Это означает, что люди могли свободно просматривать и получать доступ к массовому объему данных, содержащихся в утечке за это время.
Утверждается, что утечка была отслежена до “Вознесения”, компании по сбору данных и анализу для финансового сектора. Компания конвертирует бумажные документы и рукописные заметки в цифровые файлы, известные как OCR. Боб Дяченко заявил, что слилась именно коллекция конвертированных документов.
Сообщения говорят о том, что утечка документов касается кредитов и ипотечных кредитов, а также других корреспонденций от нескольких крупных финансовых игроков, включая CitiFinancial, HSBC Life Insurance и Capital One.
Как блокчейн может помочь
Нарушения безопасности и утечки, такие как эта, подчеркивают, почему нам нужно сделать основной блокчейн раньше, чем позже. Во-первых, технология blockchain децентрализована, что означает, что никакая исключительная власть (например, Ascension, HSBC или CitiFinancial) не может контролировать конфиденциальную информацию в централизованной системе.
Вместо этого, через децентрализацию, информация может быть упорядоченной и защищенной через сеть блокчейн, распространяемую по всему миру. Децентрализованные сети распределяются на одноранговой основе. Короче говоря, это гарантирует, что нет центрального сервера, который можно взломать или скомпрометировать. Узлы (компьютерные устройства) связаны между собой глобально для создания сети.
Новые “блоки” информации могут быть добавлены в блокчейн только тогда, когда в сети достигнут консенсус большинства, согласившись, что блок действителен и проверен. Это помогает гарантировать прозрачность в сети — если что-то не соответствует действительности, то его нельзя добавить. Так пользователи могут доверять, что информация о блокчейне верна и не фальсифицирована. В силу характера этих сетей и необходимости консенсуса большинства непросто ретроактивно менять блоки информации.
Чтобы скомпрометировать децентрализованную сеть блокчейн, группе людей придется консолидировать 51% от общей вычислительной мощности, чтобы получить контроль. По иронии судьбы, если сеть действительно децентрализована, эта власть не имеет значения, потому что остальная часть сети и другие участвующие в ней компоненты смогут вновь взять под контроль. Если группа консолидировала достаточно мощности и разрушила сеть, она никогда не была децентрализована.
Открытые и закрытые ключи
С помощью криптографии конфиденциальная информация шифруется с помощью открытого ключа. Публичный ключ может быть просмотрен любым, но зашифрованное сообщение не может. Сообщение может быть расшифровано только с помощью закрытого ключа, который очень похож на пароль, за исключением того, что он намного, намного сильнее.
Это означает, что даже если хакер получил конфиденциальную информацию, она бесполезна для них, если у них нет секретного ключа.
Некоторые алгоритмы шифрования, такие как SHA-256, невероятно трудно сломать. SHA-256 шифрует данные в 256-битную хэш-строку, которую практически невозможно инвертировать. Единственный жизнеспособный метод компрометирования такого алгоритма - попытка поиска грубой силы всех возможных комбинаций - задача, которую не может выполнить обычный человек.
Чтобы взломать алгоритм SHA-256, это, в свою очередь, означает, что он, как правило, не стоит времени хакера.
Не многие сети действительно децентрализованы
Это не означает, что технология blockchain и алгоритмы шифрования идеальны, но они, безусловно, лучшие методы защиты данных, чем те, которые в настоящее время используются основными учреждениями.
Проблема в настоящее время заключается в том, что не так много действительно децентрализованных сетей. Многие утверждают, что это так, но на самом деле лишь немногие говорят правду. Группы интеллектуального анализа данных могут накапливать достаточную мощность хэширования, чтобы обгонять сеть. Не каждая блокчейн-сеть, претендующая на децентрализацию, сможет выдержать атаку 51%.
Однако значение блокчейна в современном мире не следует недооценивать. Блокчейн может защитить от таких проблем, как утечки конфиденциальных документов, если сеть работает полностью децентрализованным образом. Уже мы видим, как основные компании, такие как WWF и Ford, внедряют технологию blockchain для отслеживания своих цепочек поставок.
Для получения дополнительной информации и руководств от Coin Rivet, нажмите здесь.
Disclaimer: The views and opinions expressed by the author should not be considered as financial advice. We do not give advice on financial products.