• <menu id="w4oac"><noscript id="w4oac"></noscript></menu>
    <code id="w4oac"><abbr id="w4oac"></abbr></code>
    <delect id="w4oac"></delect>
  • 查看: 11622|回復: 0
    打印 上一主題 下一主題

    [國內(nèi)] 中國發(fā)現(xiàn)網(wǎng)絡安全漏洞有多快?美媒:領先美國20天

    [復制鏈接]
    跳轉(zhuǎn)到指定樓層
    1#樓主
    發(fā)表于 2017-10-25 09:55:36 | 只看該作者 |只看大圖 回帖獎勵 |倒序瀏覽 |閱讀模式

      資料圖片:9月17日,在上海舉行的2017年網(wǎng)絡安全博覽會暨網(wǎng)絡安全成就展上,一名觀眾在拍攝360展臺的網(wǎng)絡安全概念車,概念車通過網(wǎng)絡安全防護系統(tǒng)防止聯(lián)網(wǎng)后被黑客控制。新華社記者 杜瀟逸 攝


      中國發(fā)現(xiàn)網(wǎng)絡安全漏洞速度有多快?美媒:領先美國20天   

      參考消息網(wǎng)10月24日報道美媒稱,今年3月,阿帕奇軟件基金會宣布它發(fā)現(xiàn)了其軟件中的一個重大瑕疵,F(xiàn)在,這個瑕疵已眾所周知,堪稱伊奎法克斯公司未修補的致命要害:黑客可借此盜走1.45億美國人的敏感信息。而防范黑客襲擊的中國公司則領先了一步。就在阿帕奇宣布這個消息一天之內(nèi),中國國家安全信息漏洞庫(CNNVD)就發(fā)表了這個軟件漏洞的詳細內(nèi)容;而三天后它才出現(xiàn)在美國的官方數(shù)據(jù)庫中。那時,研究人員已記錄到全球利用這個錯誤代碼的黑客襲擊潮。

      據(jù)美國彭博新聞社網(wǎng)站10月19日報道,根據(jù)網(wǎng)絡安全公司--“記錄未來”公司10月19日發(fā)表的研究報告,中國的優(yōu)勢通常非常大。報告顯示:根據(jù)兩年來中國與美國數(shù)據(jù)庫新增17940個漏洞的分析,雙方公布新發(fā)現(xiàn)漏洞信息的時間平均相距20天。

      “記錄未來”公司首席執(zhí)行官克里斯托弗·阿爾伯格說:“時間差距有點兒殘酷。黑客利用漏洞的速度極其迅速,這是因為黑客知道進入電腦系統(tǒng)的最佳途徑就是找到未修補的漏洞!

      “記錄未來”公司的研究結果只是最新證據(jù),說明美國軟件漏洞的公開報告系統(tǒng)處于艱難掙扎狀態(tài)。美國商務部國家標準與技術研究所開展的項目--美國國家漏洞數(shù)據(jù)庫(NVD)建立并隨時更新“常見漏洞和風險暴露”(CVEs)編目,由非營利公司邁特公司維護。1999年邁特公司創(chuàng)建此編目時向?qū)<姨峁┝擞酶鞣N化名代替的常見漏洞威脅的名稱。國家漏洞數(shù)據(jù)庫從2005年起還增加了機構可用于解決漏洞的內(nèi)容和資源。保持網(wǎng)絡安全更新應以此為參照標準。

      但是,數(shù)據(jù)庫依賴自愿式漏洞提交,主要來源是漏洞軟件制造商。中國人使用更廣泛的來源和方法,包括技術測試。

      速度,或者說缺乏速度,只是工業(yè)控制系統(tǒng)、醫(yī)療衛(wèi)生器材和聯(lián)網(wǎng)家電迫切需要更新以解決新型威脅和漏洞所面臨的問題之一!坝涗浳磥怼惫镜姆治鰣蟾姘l(fā)現(xiàn):中國數(shù)據(jù)庫中的1746個“常見漏洞和風險暴露”根本未出現(xiàn)在美國的數(shù)據(jù)庫中。而美國國家漏洞數(shù)據(jù)庫在商業(yè)服務方面也落后了。

      據(jù)風險安全咨詢公司評估,完全依賴“常見漏洞和風險暴露”系統(tǒng)的機構將漏掉近一半已披露的漏洞。根據(jù)風險安全咨詢公司的跟蹤記錄,2017年上半年報告的安全漏洞比去年同期增加了29%。軟件公司參數(shù)技術公司(PTC)首席安全官喬舒亞·科爾曼說,隨著聯(lián)網(wǎng)家電以及所謂物聯(lián)網(wǎng)的發(fā)展,總體安全漏洞增長在加速。

      不過,科爾曼說政府系統(tǒng)仍傾向于商業(yè)軟件漏洞,工業(yè)控制系統(tǒng)和醫(yī)療衛(wèi)生器材得不到充分保護。軟件漏洞影響及其嚴重程度的打分系統(tǒng)也未跟上技術發(fā)展。導致應用癱瘓的缺陷相對得分較低,而這種事情可能給自動駕駛汽車或智能醫(yī)療器材造成毀滅性問題?茽柭f:“令我驚恐的是,導致最嚴重失誤后果的漏洞也是最不受重視的。如果是醫(yī)用泵,那會致命。如果是渦輪機,那會發(fā)生爆炸。”

      今年3月,眾議院能源和商務委員會致信邁特公司和美國國土安全部(負責監(jiān)管邁特公司的“常見漏洞和風險暴露”項目合同),要求提供邁特公司采取了哪些措施保護和提高美國的網(wǎng)絡安全行為。

      科爾曼說信息技術界或許必須在人力或資金方面多作貢獻!坝涗浳磥怼惫臼紫瘮(shù)據(jù)學家比爾·拉德提出了一條明確的捷徑:派實習生去復制中國數(shù)據(jù)庫的東西。他說:“我想任務很明確,要盡可能全面。中國的系統(tǒng)至少保證了有改進余地。”(編譯/鄭國儀)



    樓主熱帖
    [城事報料] 創(chuàng)衛(wèi)回音丨市區(qū)新樓村文德市場環(huán)境衛(wèi)生有所改
    [熱點資訊] 陜西秦嶺南麓別墅群62棟全被認定為違建 已開
    [熱點資訊] 人民日報刊文:不做飽食終日、無所用心的懶官
    [熱點資訊] 工業(yè)設計助力制造強國
    [熱點資訊] 事業(yè)和家庭:職場媽媽的單選題?
    [熱點資訊] 跨越天塹的幫扶:成都高新區(qū)援藏工作隊精準扶

    您需要登錄后才可以回帖 登錄 | 市民注冊

    本版積分規(guī)則

    客服投訴、違法和不良信息、未成年人保護舉報電話:0660-3277345 舉報郵箱:swsmw@qq.com

    快速回復 返回頂部 返回列表
    中文欧美日韩久久,免费婬色男女乱婬视频国产,久久香蕉国产线看观看14,麻豆AV手机在线观看 亚洲国产欧美不卡在线观看 久久99九九这里只有精品2
  • <menu id="w4oac"><noscript id="w4oac"></noscript></menu>
    <code id="w4oac"><abbr id="w4oac"></abbr></code>
    <delect id="w4oac"></delect>