-
多维解读我国网络综合治理体系建设
所属栏目:[安全] 日期:2021-05-31 热度:121
当前,在国际多变复杂的环境下,我们一定要从维护国家网络安全、意识形态安全、政治经济安全的政治高度,推进国家治理体系和治理能力现代化的战略高度,深刻认识加快建立完善网络综合治理体系的极端重要性和迫切性,切实把这项工作抓紧抓好抓实。 加强互联[详细]
-
促成治理App违法收集公民信息
所属栏目:[安全] 日期:2021-05-31 热度:96
副标题#e# 近年来移动互联网正逐步改变人们的消费习惯、生活方式,但App违法违规收集使用公民个人信息屡见不鲜。据《2019年网民网络安全感满意度调查统计报告》显示,个人信息保护仍是当前网民最关心、最关注的问题。 今年全国两会期间,全国政协社会与法制[详细]
-
云的错误配置,云安全的一个主要难题
所属栏目:[安全] 日期:2021-05-31 热度:161
不幸的是,即使对安全风险的认识有所提高,企业也无法避免因配置错误或安全漏洞而使其云服务器在线暴露。 根据报告显示,造成云端错误配置的首要原因是缺乏对云端安全和政策的认识(占比52%),缺乏足够的控制和监督(占比49%),存在太多的API和接口,无法充[详细]
-
特斯拉失控后,你还敢不管车联网安全吗?
所属栏目:[安全] 日期:2021-05-31 热度:156
其一,车载终端安全问题。主要是针对关键汽车零部件的威胁和攻击,如T-Box,IVI和网关等。这些关键ECU(电子控制单元)可被攻击者恶意修改或刷写,窃取系统的最高权限,造成终端的系统安全问题;通过开发端口进行非法访问,造成终端的网络安全问题;通过入[详细]
-
深信服态势感知来给安全运营规划支个招
所属栏目:[安全] 日期:2021-05-31 热度:184
首先,从当前的网络环境来看,一方面由于政企单位的资产边界扩大,攻击面也随之扩大,攻守双方处在敌明我暗的状态中,另一方面,以往的难题依旧存在,主要表现为网络安全观念的偏差以及网络安全人才的缺乏。 安全运营建设该如何开始? 安全的本质是攻防资[详细]
-
解析“线程安全”?
所属栏目:[安全] 日期:2021-05-31 热度:149
2.线程安全与变量的关系? 变量又与堆/栈/静态存储区有密切关系 什么叫线程安全? 我们以常见的一行代码i++ ,i-- 为例, 计算机的操作姿势可能与你想象的不一样。 在大多数计算机中, 给变量自增自减并不是原子操作, 需要下面三步: ① 将变量值加载进寄存[详细]
-
黑客如何利用云服务使网络犯罪更加快速和隐蔽的
所属栏目:[安全] 日期:2021-05-31 热度:56
云计算中的新流程和市场可以扩大利润 但现在云技术改变了以往的技术手段和过程。就像任何企业一样,黑客们也与时俱进,他们可以创造新的效率和消除浪费,增加他们的付出和产比回报。 当他们通过技术手段收集到基础的用户数据以后,他们只要花费一些资金,购[详细]
-
解析数据中毒?如何防范攻击者的AI和ML攻击?
所属栏目:[安全] 日期:2021-05-30 热度:195
像任何其他技术一样,人工智能是一个双刃剑。YouAttest的首席执行官Garret Grajek在一次电子邮件采访中说,人工智能模型擅长处理大量数据并得出 最佳猜测。 他说:黑客已经使用AI来攻击身份验证和身份验证,包括语音和可视化黑客攻击。 武器化的AI致力于获[详细]
-
针对云服务的勒索软件攻击的以后
所属栏目:[安全] 日期:2021-05-30 热度:77
犯罪分子的目标到底是什么?首先,网络犯罪分子正在寻找新的市场机会。由于新冠病毒的影响,很对线下企业临时关闭,这减少了网络犯罪分子的新机会。因此,网络钓鱼攻击有所增加,2020年,全球超过75%的组织经历了某种网络钓鱼攻击。在同一时期,云服务和应[详细]
-
Microsoft 在物联网和 OT 设备中发现代码执行BUG
所属栏目:[安全] 日期:2021-05-30 热度:143
Microsoft 的研究人员在多个实时操作系统(RTOS)、C 标准库(libc)实现和嵌入式软件开发工具包(SDK)中广泛使用的标准内存分配功能中发现了这些漏洞。其安全响应中心团队表示,多年来作为物联网设备和嵌入式软件的一部分而编写的内存分配实现没有进行适当的输[详细]
-
研究人员指出存在多年的 Linux 恶意软件,可窃取用户敏感信息
所属栏目:[安全] 日期:2021-05-30 热度:119
该恶意软件被奇虎 360 的网络安全研究实验室(360 Netlab)的研究人员称为 RotaJakiro,尽管在 2018 年就首次上传了一个样本,但如今仍未被 VirusTotal 反恶意软件引擎检测到。 RotaJakiro 被设计成尽可能隐蔽地运行,使用 ZLIB 压缩和 AES、XOR、ROTATE 加[详细]
-
从这几天情况看蜜罐新技术和发展趋势
所属栏目:[安全] 日期:2021-05-30 热度:137
随着攻防演习日益实战化、常态化使得蜜罐从十几年的老安全技术焕发新春,基于蜜罐演进而来的欺骗防御也因此而名声大噪,越来越多的安全厂商已经将资源投入到此技术领域。 在最近信通院组织的蜜罐产品能力评测中,参与的主流厂商有36家之多。蜜罐技术火热的[详细]
-
Codecov供应链攻击的受害者名单还在持续
所属栏目:[安全] 日期:2021-05-30 热度:111
程序审计平台Codecov遭黑客攻击,该事件可能影响其2.9万名客户,并且引发大量公司连锁数据泄露,造成又一起供应链重大安全危机。Codecov提供的工具使开发人员能够了解测试期间执行的源代码数量(代码覆盖率),以帮助他们开发更可靠、更安全的程序产品。 但[详细]
-
Security Biz推出RDP账户泄漏自查网站
所属栏目:[安全] 日期:2021-05-30 热度:85
UAS在暗网上运行了大约五年,专门提供对RDP服务器的访问。众所周知,它是最大、最可靠的此类暗网市场之一。 随着远程工作人员使用微软解决方案从家里访问他们的公司Windows桌面,针对RDP服务器的攻击在新冠病毒大流行过程中呈爆炸式增长。 根据ESET的《202[详细]
-
Passwordstate密码管理器遭到入侵将影大公司的数据安全
所属栏目:[安全] 日期:2021-05-30 热度:115
很多安全从业人员推荐用户采用密码管理器,因为它们使用户可以轻松地存储数百个甚至数千个帐户所特有的冗长而复杂的密码。在不使用密码管理器的情况下,许多用户都将使用弱密码,这些密码会被多个帐户重复使用。 Passwordstate漏洞凸显了密码管理器带来的[详细]
-
网络安全分析:PE编程实例之地址转换器
所属栏目:[安全] 日期:2021-05-30 热度:50
副标题#e# 3个单选框中只能有一个是选中状态,为了记录哪个单选框是选中状态,在类中定义一个成员变量m_nSelect。对3个单选框,分别使m_nSelect值为1、2和3。下面来看主要的代码。 在单击计算按钮后,响应该按钮的代码如下: voidCPeParseDlg::OnBtnCalc()[详细]
-
零信任怎样助力缩小网络安全技能差距
所属栏目:[安全] 日期:2021-05-30 热度:124
技能差距指的是雇主持续缺乏训练有素的人员来满足他们的安全需求。为了说明这一现象的普遍性,企业战略集团和信息系统安全协会的一个合作研究项目发现,超过一半(52%)的受访者认为,对于他们的网络安全职业来说,实践经验比证书更重要。然而,当被问及他们[详细]
-
疫情防控中如何做好个人信息安全工作?
所属栏目:[安全] 日期:2021-05-29 热度:89
副标题#e# 近期,新型冠状病毒肺炎疫情防控工作中,借助大数据分析手段,位置信息、行动轨迹等个人信息在疫情预测预警、人员流动监控、物资调配分发等方面发挥了重要作用。同时,我们也看到,由于此次疫情防控工作的突发性,在个人信息利用过程中存在信息管[详细]
-
让数字基建的每块砖都安全可探求本源
所属栏目:[安全] 日期:2021-05-29 热度:125
今年政府工作报告提出,加强新型基础设施建设,这是自2018年底新基建概念提出以来,首次被写入政府工作报告,新基建发展按下政策快进键。 不过,新基建在迎来风口的同时,也面临网络安全的挑战。今年全国两会期间,多位全国政协委员、院士和安全行业的专家[详细]
-
如何改善物联网访问控制以提高网络安全
所属栏目:[安全] 日期:2021-05-29 热度:71
物联网设备正以创纪录的数量在世界各地部署。据IDC估计,到2025年,将有416亿台互联设备产生79.4ZB的数据。随着其中许多设备运行关键基础设施组件或收集、访问和传输敏感业务或个人信息,物联网身份验证和访问控制变得更加重要。 物联网设备身份验证是确保[详细]
-
数据安全事件频发,数据脱敏技术发展走向如何?
所属栏目:[安全] 日期:2021-05-29 热度:123
副标题#e# 在当前的大数据时代,各类数据分析应用技术已经广泛应用在国家治理、企业运行、个人日常生活等各个方面,数据成为时下最热门的基础资源,因此数据安全的受关注程度也在不断攀升,成为颇受重视的话题。 近年来,在国际上数据安全事件频发,尤其是[详细]
-
工业互联网安全问题亟待处理
所属栏目:[安全] 日期:2021-05-29 热度:136
在新基建浪潮下,工业互联网受到更多关注。专家指出,作为推动我国产业体系新旧动能转换的重要抓手,工业互联网将互联网、大数据、云计算、人工智能等信息技术与工业系统高水平全方位深度融合,形成全面数据化、应用智能化、高度可靠化的产业新生态。然而[详细]
-
网络经济时代 巩固个人信息安全防线
所属栏目:[安全] 日期:2021-05-29 热度:53
在互联网条件下,个人信息被非法收集、记录、盗用的问题一直受到人们关注,网络用户的个人权益需要加强保护。网络经济发展与个人信息保护应该并行不悖 在互联网经济迅速发展形势下,个人信息被非法收集、记录、盗用的问题一直受到人们关注。工业和信息化部[详细]
-
网络安全要和国家利益保持高度相同
所属栏目:[安全] 日期:2021-05-29 热度:140
积力之所举,则无不胜也。一直以来,集中力量办大事,是中国国家制度和国家治理体系的显著优势,也是中国实现一个又一个不可能、创造一个又一个难以置信奇迹的根本原因。 6月15日,为贯彻落实党中央关于做好民营经济统战工作的战略部署,扩大统战工作在大[详细]
-
如何用5G来应对物联网的极端安全标准?
所属栏目:[安全] 日期:2021-05-29 热度:65
根据思科的一份报告,到2022年,5G中最快的宽带(比4G快10到20倍)将允许120亿台设备准备用于移动设备和物联网连接,而2017年为90亿台。 从这个意义上说,增加智能设备的使用将增加对连接性的需求,并可能使物联网安全超载。高带宽和低延迟的结合是一把双[详细]