技術標準規范 Technical standard specification
工信部發布《網絡關鍵設備安全檢測實施辦法(征求意見稿)》
為貫徹落實《中華人民共和國網絡安全法》,推進網絡關鍵設備安全檢測工作順利開展,工業和信息化部起草了《網絡關鍵設備安全檢測實施辦法(征求意見稿)》,擬以規范性文件形式印發,現面向社會公開征求意見。
行業發展動態 Industry Development Trends
汽車被武器化的可能性有多大?
人們很容易被好萊塢電影中汽車黑客場景的夸張描述所吸引——想象不久的將來,汽車或其配套設施被犯罪分子或恐怖分子入侵,變成致命武器,有可能嗎?
現代汽車的軟件bug和設計缺陷可能導致發生未經授權的遠程訪問。從規模上看待這一威脅,智能、互聯、自動駕駛汽車可能成為21世紀的大規模殺傷性武器。想象一下,一對被遠程控制的或者自動駕駛的的汽車在路上亂撞……
2019年中國工業信息安全大會將于6月21日-22日在北京舉辦
本次大會以“智慧連接工業,安全守護未來”為主題,貫徹落實《國務院關于深化“互聯網+先進制造業”發展工業互聯網的指導意見》等文件要求,聚焦工業信息安全技術和標準研制、產業發展、工業互聯網安全、工業控制系統安全和工業大數據安全等前瞻熱點話題,邀請政府領導,國內外高校、科研機構、相關組織及企業代表出席活動,共商工業信息安全未來發展。
物聯網安全——未來網絡安全的主戰場
近年來,“云物移大智”這些所謂的顛覆性技術,正日益成為網絡信息技術應用趨之若鶩的新抓手,也自然成為網絡安全矛頭所向的主戰場。
這其中,隨著5G時代的臨近,引爆物聯網廣泛應用的趨勢和熱潮尤為人們所熱議和關注。有人把物聯網引發的這一變革,稱之為繼計算機互聯網之后,世界信息產業發展的第3次浪潮或第4次科技革命。
物聯網的應用無處不在,它所帶來的風險也將無處不在。在未來的30年,隨著物聯網的發展以及日常生活中越來越多的連接,物聯網安全將會成為網絡行業的熱門話題。
安全威脅分析 Security Threat Analysis
網絡攝像頭的安全威脅技術分
近年來,隨著網絡攝像頭(Webcam)在安防監控、智能交通、智慧城市、智能生活等領域的應用越來越廣泛,其安全變得尤為重要。由于需要通過網絡進行管理,所以網絡攝像頭設備通常直接暴露在互聯網上,并且缺乏完善的安全防護措施,導致網絡攝像頭設備極易受到攻擊,致使個人隱私安全與互聯網安全都面臨著嚴峻的挑戰。
安全事件 Security incidents
伊朗黑客組織新添黑客武器,政府網絡易受影響
據外媒報道,伊朗黑客組織Muddywater APT在他們的黑客武器庫中添加了新攻擊手段。該組織影響范圍廣泛,其中包括政府、軍方、電信和學術界。研究人員發現,新攻擊手段針對政府網絡,惡意文檔包含嵌入式宏,一旦受害者打開文件,就會下載有效負載,最終利用遠程代碼執行漏洞CVE-2017-0199,允許攻擊者使用Windows OLE(對象連接與嵌入)中的存在的漏洞。
來源:信安局