技術(shù)標準規(guī)范 Technical standard specification
工信部發(fā)布《網(wǎng)絡(luò)關(guān)鍵設(shè)備安全檢測實施辦法(征求意見稿)》
為貫徹落實《中華人民共和國網(wǎng)絡(luò)安全法》,推進網(wǎng)絡(luò)關(guān)鍵設(shè)備安全檢測工作順利開展,工業(yè)和信息化部起草了《網(wǎng)絡(luò)關(guān)鍵設(shè)備安全檢測實施辦法(征求意見稿)》,擬以規(guī)范性文件形式印發(fā),現(xiàn)面向社會公開征求意見。
行業(yè)發(fā)展動態(tài) Industry Development Trends
汽車被武器化的可能性有多大?
人們很容易被好萊塢電影中汽車黑客場景的夸張描述所吸引——想象不久的將來,汽車或其配套設(shè)施被犯罪分子或恐怖分子入侵,變成致命武器,有可能嗎?
現(xiàn)代汽車的軟件bug和設(shè)計缺陷可能導致發(fā)生未經(jīng)授權(quán)的遠程訪問。從規(guī)模上看待這一威脅,智能、互聯(lián)、自動駕駛汽車可能成為21世紀的大規(guī)模殺傷性武器。想象一下,一對被遠程控制的或者自動駕駛的的汽車在路上亂撞……
2019年中國工業(yè)信息安全大會將于6月21日-22日在北京舉辦
本次大會以“智慧連接工業(yè),安全守護未來”為主題,貫徹落實《國務(wù)院關(guān)于深化“互聯(lián)網(wǎng)+先進制造業(yè)”發(fā)展工業(yè)互聯(lián)網(wǎng)的指導意見》等文件要求,聚焦工業(yè)信息安全技術(shù)和標準研制、產(chǎn)業(yè)發(fā)展、工業(yè)互聯(lián)網(wǎng)安全、工業(yè)控制系統(tǒng)安全和工業(yè)大數(shù)據(jù)安全等前瞻熱點話題,邀請政府領(lǐng)導,國內(nèi)外高校、科研機構(gòu)、相關(guān)組織及企業(yè)代表出席活動,共商工業(yè)信息安全未來發(fā)展。
物聯(lián)網(wǎng)安全——未來網(wǎng)絡(luò)安全的主戰(zhàn)場
近年來,“云物移大智”這些所謂的顛覆性技術(shù),正日益成為網(wǎng)絡(luò)信息技術(shù)應(yīng)用趨之若鶩的新抓手,也自然成為網(wǎng)絡(luò)安全矛頭所向的主戰(zhàn)場。
這其中,隨著5G時代的臨近,引爆物聯(lián)網(wǎng)廣泛應(yīng)用的趨勢和熱潮尤為人們所熱議和關(guān)注。有人把物聯(lián)網(wǎng)引發(fā)的這一變革,稱之為繼計算機互聯(lián)網(wǎng)之后,世界信息產(chǎn)業(yè)發(fā)展的第3次浪潮或第4次科技革命。
物聯(lián)網(wǎng)的應(yīng)用無處不在,它所帶來的風險也將無處不在。在未來的30年,隨著物聯(lián)網(wǎng)的發(fā)展以及日常生活中越來越多的連接,物聯(lián)網(wǎng)安全將會成為網(wǎng)絡(luò)行業(yè)的熱門話題。
安全威脅分析 Security Threat Analysis
網(wǎng)絡(luò)攝像頭的安全威脅技術(shù)分
近年來,隨著網(wǎng)絡(luò)攝像頭(Webcam)在安防監(jiān)控、智能交通、智慧城市、智能生活等領(lǐng)域的應(yīng)用越來越廣泛,其安全變得尤為重要。由于需要通過網(wǎng)絡(luò)進行管理,所以網(wǎng)絡(luò)攝像頭設(shè)備通常直接暴露在互聯(lián)網(wǎng)上,并且缺乏完善的安全防護措施,導致網(wǎng)絡(luò)攝像頭設(shè)備極易受到攻擊,致使個人隱私安全與互聯(lián)網(wǎng)安全都面臨著嚴峻的挑戰(zhàn)。
安全事件 Security incidents
伊朗黑客組織新添黑客武器,政府網(wǎng)絡(luò)易受影響
據(jù)外媒報道,伊朗黑客組織Muddywater APT在他們的黑客武器庫中添加了新攻擊手段。該組織影響范圍廣泛,其中包括政府、軍方、電信和學術(shù)界。研究人員發(fā)現(xiàn),新攻擊手段針對政府網(wǎng)絡(luò),惡意文檔包含嵌入式宏,一旦受害者打開文件,就會下載有效負載,最終利用遠程代碼執(zhí)行漏洞CVE-2017-0199,允許攻擊者使用Windows OLE(對象連接與嵌入)中的存在的漏洞。
來源:信安局