信息安全最新文章 解碼海底通信光纜網絡 近年來,世界各地的海底通信光纜網絡(以下簡稱“海底網絡”)建設如火如荼,在鞏固全球經貿聯系方面貢獻良多。在此背景下,美國頂級智庫“戰略與國際研究中心”(CSIS)于3月9日發布了一份題為《保護海底網絡》的報告(以下簡稱“CSIS報告”),介紹了全球海底網絡的現狀、規劃和威脅,并建議美國依托零信任等技術優勢和現成的盟友體系來遏制中國在該領域的發展勢頭。CSIS報告的作者曾擔任美國貿易代表辦公室政策顧問,并參與撰寫了2015年的美國國家安全戰略,因此這份報告多少反映了美國在海底網絡領域的政策取向。美國在5G、人工智能和無人機等關鍵技術領域打壓中國早已世所共知,如今為何又將目光瞄向了海底網絡?為探究個中奧秘,本文將試著揭示這一深藏于重重波濤之下但舉足輕重的關鍵通信領域。 發表于:9/16/2021 IPv9是一個創新嗎? 眾所周知,我國對互聯網沒有主權和話語權,自從習近平主席在主持中央政治局實施網絡強國戰略的學習時強調:“要理直氣壯維護我國網絡空間主權,明確宣示我們的主張”講話發表后,曾經沉寂多年的IPv9又慢慢活躍了起來,特別是一個《國家主權網絡IPv9正式公布》的視頻更是引爆了IPv9,將它從行業內引入了普通百姓的視線,民間關于中國IPv9是治理IPv6致命缺陷的利器,是能夠使中國網絡空間領域擺脫受制于人局面的法寶…這樣的聲音似乎成了主流,但業內有關IPv9的各種觀點針鋒相對,到底它是解決我國網絡空間自主可控與信息安全的創新性神兵利器還是一場鬧劇呢?作為置身這個行業的一員,不僅僅圍觀,更應該深入了解并保持自己的主見。 發表于:9/16/2021 開源軟件的網絡安全問題 開源軟件網絡安全的法律問題受到境外的進出口監管和境內《網絡安全法》的雙重考驗。境外國家基于主權的出口規則穿透并從軟件、源碼、人員、平臺等角度分別對開源進行監管,本國《網絡安全法》的體系規則則對開源的繁榮與安全之間的平衡重新設定了評價機制。在兩者多因素作用下, 開源軟件的網絡安全實踐活動需要審慎調整以迎合或規避監管規則變化帶來的深刻挑戰。 發表于:9/16/2021 美國國家安全局零信任安全模型指南解讀 2021年2月25日,美國國家安全局(NSA)發布關于零信任安全模型的指南《擁抱零信任安全模型》(Embracing a Zero Trust Security Model)。這份指南篇幅不長總共7頁,它的發布更多地是向外界明確傳達出NSA對零信任的一種立場和態度:擁護零信任。 發表于:9/16/2021 防范不知情辦卡 工信部推出移動電話卡“一證通查”服務,讓自己的身份在網絡中更安全 9月14日,工業和信息化部推出全國移動電話卡“一證通查”便民服務,用戶憑借居民身份證便可查詢個人名下登記電話卡數量,如對查詢到的電話卡情況有異議,可通過對應的電信企業查詢明細信息并進行相應處理。 發表于:9/16/2021 廣州警方破獲全省首例非法入侵常規攝像頭黑客案件 黑客控制他人家中攝像頭在線偷窺隱私 發表于:9/16/2021 “無密碼”“無密碼”“無密碼” “無密碼”和“零信任”是網絡安全的熱門話題,也是每個企業的終極安全目標。 發表于:9/16/2021 最新研究顯示:海上鉆井平臺網絡安全狀況堪憂 工業網絡安全公司Naval Dome與荷蘭皇家殼牌(Royal Dutch Shell)的海上部門合作進行了針對海上深水鉆井平臺的網絡安全風險研究,形成的研究報告在8月16日于休斯頓舉行的海上技術大會上發布。報告認為,深水鉆井平臺通常沒有做好保護自己免受網絡攻擊的準備,鉆機需要的不僅僅是防火墻和殺毒軟件。面對網絡攻擊泛化和勒索肆虐的態勢,深水鉆井平臺面臨真正的網絡安全挑戰和明顯的應對不足。 發表于:9/16/2021 愛恨交加--塔利班的社交媒體困境 在本月早些時候控制阿富汗幾天后,塔利班在其首次新聞發布會上對Facebook進行了猛烈抨擊,以回應一個有關言論自由的問題。 發表于:9/16/2021 中國產變壓器“硬件后門”妖言再起“ Weiss稱,2020年5月的總統行政命令(EO)13920旨在防止在關鍵的大規模電網應用中引入中國制造的產品,該命令還旨在解決硬件供應鏈問題,因為中國已經安裝了繞過所有網絡安全保護的硬件后門。然而,這兩種情況都沒有發生。因此,中國有能力在他們選擇的時間“控制”我們的電網和其他關鍵基礎設施。這是又一次的危言聳聽,還是肆意的妖言惑眾? 發表于:9/16/2021 社交媒體需要塔利班還是塔利班更需要社交媒體? 自1996年塔利班最初奪取政權以來,阿富汗的社交媒體格局發生了相當顯著的變化。當時,塔利班大概是這個國家唯一使用手機的人。他們發現手機在組織攻擊方面很有用。然而,當時大多數阿富汗人買不起智能手機。此外,移動網絡也不發達。此外,低識字率限制了人們使用移動設備的能力,即使他們有移動設備。自從2001年失去權力后,塔利班不時地在他們仍然統治的地區控制社交媒體。有一次,他們強迫該地區的網絡運營商每天只開通2個小時的網絡。如果互聯網服務提供商不遵守,塔利班威脅要炸毀他們的傳輸塔,這些公司不能冒這個風險,因為塔利班過去曾毫不猶豫地炸毀過其他的傳輸塔。 發表于:9/16/2021 Fortress家庭網絡漏洞致使智能家居網絡對黑客”門戶洞開“ Rapid7研究人員Arvind Vishwakarma發現了Fortress S03 WiFi家居安全系統的兩個漏洞,可以讓網絡攻擊者遠程解除該系統的安全防御,使家庭容易被非法侵入。Arvind表示,“這些漏洞可能導致對控制或修改系統行為的未經授權訪問,以及對存儲或傳輸中的未加密信息的訪問?!边@兩個未修補的安全漏洞可以讓未經認證的網絡攻擊者關閉窗戶、門和動作傳感器監控。 發表于:9/16/2021 新加坡政府推出更加誘人的漏洞賞金計劃 新加坡政府科技局 (GovTech) 周二在 HackerOne 上推出了一項新的漏洞獎勵計劃 (VRP),提供高達150,000 美元的漏洞賞金獎勵。 發表于:9/16/2021 鐵路網絡安全警報--臺灣摩莎(Moxa)公司生產的鐵路設備存在批量漏洞,黑客可對設備實施操控或破壞 SecurityWeek9月2日報道,臺灣工業網絡和自動化公司Moxa生產的鐵路和其他類型的無線通信設備受到近60個漏洞的影響。Atos(阿托斯)旗下的網絡安全咨詢公司SEC Consult本周透露,該公司的一名研究人員在Moxa設備上發現了兩個新的漏洞,以及幾個過時的第三方軟件組件,在這批組件上發現了數十個漏洞。 發表于:9/16/2021 美國網絡司令部警告:針對Atlassian企業軟件的“持續性”黑客攻擊正在爆發 美國網絡司令部(Cyber Command)警告美國各機構說,黑客正在利用一個廣受歡迎的項目管理工具的軟件缺陷。這表明,黑客可能正在為一場令整個私營部門頭疼的更大規模攻擊做準備。 發表于:9/16/2021 ?…189190191192193194195196197198…?