精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

中國發現網絡安全漏洞有多快?美媒:領先美國20天

責任編輯:jackye 作者:鄭國儀編譯 |來源:企業網D1Net  2017-10-24 09:37:36 本文摘自:參考消息網

 美媒稱,今年3月,阿帕奇軟件基金會宣布它發現了其軟件中的一個重大瑕疵。現在,這個瑕疵已眾所周知,堪稱伊奎法克斯公司未修補的致命要害:黑客可借此盜走1.45億美國人的敏感信息。而防范黑客襲擊的中國公司則領先了一步。就在阿帕奇宣布這個消息一天之內,中國國家安全信息漏洞庫(CNNVD)就發表了這個軟件漏洞的詳細內容;而三天后它才出現在美國的官方數據庫中。那時,研究人員已記錄到全球利用這個錯誤代碼的黑客襲擊潮。

隱藏在網絡中的黑客也有黑白之分。“白帽”黑客和“黑帽”黑客像是電影中正邪對立的兩大陣營,憑借著各自的技術,在互聯網江湖的暗涌里進行著比拼。“白帽”為安全而技術,是網絡安全的建設者;“黑帽”為利益而技術,是網絡安全的破壞者。兩者都有著高超的技術積累,以及對網絡漏洞極為敏感的嗅覺。在地下黑色產業鏈中,惡意利用漏洞變現的速度驚人,一個高危漏洞在黑市上可以買到六位數的高價。

  資料圖:隱藏在網絡中的黑客也有黑白之分。

據美國彭博新聞社網站10月19日報道,根據網絡安全公司--“記錄未來”公司10月19日發表的研究報告,中國的優勢通常非常大。報告顯示:根據兩年來中國與美國數據庫新增17940個漏洞的分析,雙方公布新發現漏洞信息的時間平均相距20天。

“記錄未來”公司首席執行官克里斯托弗·阿爾伯格說:“時間差距有點兒殘酷。黑客利用漏洞的速度極其迅速,這是因為黑客知道進入電腦系統的最佳途徑就是找到未修補的漏洞。”

“記錄未來”公司的研究結果只是最新證據,說明美國軟件漏洞的公開報告系統處于艱難掙扎狀態。美國商務部國家標準與技術研究所開展的項目--美國國家漏洞數據庫(NVD)建立并隨時更新“常見漏洞和風險暴露”(CVEs)編目,由非營利公司邁特公司維護。1999年邁特公司創建此編目時向專家提供了用各種化名代替的常見漏洞威脅的名稱。國家漏洞數據庫從2005年起還增加了機構可用于解決漏洞的內容和資源。保持網絡安全更新應以此為參照標準。

但是,數據庫依賴自愿式漏洞提交,主要來源是漏洞軟件制造商。中國人使用更廣泛的來源和方法,包括技術測試。

速度,或者說缺乏速度,只是工業控制系統、醫療衛生器材和聯網家電迫切需要更新以解決新型威脅和漏洞所面臨的問題之一。“記錄未來”公司的分析報告發現:中國數據庫中的1746個“常見漏洞和風險暴露”根本未出現在美國的數據庫中。而美國國家漏洞數據庫在商業服務方面也落后了。

據風險安全咨詢公司評估,完全依賴“常見漏洞和風險暴露”系統的機構將漏掉近一半已披露的漏洞。根據風險安全咨詢公司的跟蹤記錄,2017年上半年報告的安全漏洞比去年同期增加了29%。軟件公司參數技術公司(PTC)首席安全官喬舒亞·科爾曼說,隨著聯網家電以及所謂物聯網的發展,總體安全漏洞增長在加速。

不過,科爾曼說政府系統仍傾向于商業軟件漏洞,工業控制系統和醫療衛生器材得不到充分保護。軟件漏洞影響及其嚴重程度的打分系統也未跟上技術發展。導致應用癱瘓的缺陷相對得分較低,而這種事情可能給自動駕駛汽車或智能醫療器材造成毀滅性問題。科爾曼說:“令我驚恐的是,導致最嚴重失誤后果的漏洞也是最不受重視的。如果是醫用泵,那會致命。如果是渦輪機,那會發生爆炸。”

今年3月,眾議院能源和商務委員會致信邁特公司和美國國土安全部(負責監管邁特公司的“常見漏洞和風險暴露”項目合同),要求提供邁特公司采取了哪些措施保護和提高美國的網絡安全行為。

科爾曼說信息技術界或許必須在人力或資金方面多作貢獻。“記錄未來”公司首席數據學家比爾·拉德提出了一條明確的捷徑:派實習生去復制中國數據庫的東西。他說:“我想任務很明確,要盡可能全面。中國的系統至少保證了有改進余地。”

關鍵字:美媒網絡安全漏洞中國國家安全

本文摘自:參考消息網

x 中國發現網絡安全漏洞有多快?美媒:領先美國20天 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

中國發現網絡安全漏洞有多快?美媒:領先美國20天

責任編輯:jackye 作者:鄭國儀編譯 |來源:企業網D1Net  2017-10-24 09:37:36 本文摘自:參考消息網

 美媒稱,今年3月,阿帕奇軟件基金會宣布它發現了其軟件中的一個重大瑕疵。現在,這個瑕疵已眾所周知,堪稱伊奎法克斯公司未修補的致命要害:黑客可借此盜走1.45億美國人的敏感信息。而防范黑客襲擊的中國公司則領先了一步。就在阿帕奇宣布這個消息一天之內,中國國家安全信息漏洞庫(CNNVD)就發表了這個軟件漏洞的詳細內容;而三天后它才出現在美國的官方數據庫中。那時,研究人員已記錄到全球利用這個錯誤代碼的黑客襲擊潮。

隱藏在網絡中的黑客也有黑白之分。“白帽”黑客和“黑帽”黑客像是電影中正邪對立的兩大陣營,憑借著各自的技術,在互聯網江湖的暗涌里進行著比拼。“白帽”為安全而技術,是網絡安全的建設者;“黑帽”為利益而技術,是網絡安全的破壞者。兩者都有著高超的技術積累,以及對網絡漏洞極為敏感的嗅覺。在地下黑色產業鏈中,惡意利用漏洞變現的速度驚人,一個高危漏洞在黑市上可以買到六位數的高價。

  資料圖:隱藏在網絡中的黑客也有黑白之分。

據美國彭博新聞社網站10月19日報道,根據網絡安全公司--“記錄未來”公司10月19日發表的研究報告,中國的優勢通常非常大。報告顯示:根據兩年來中國與美國數據庫新增17940個漏洞的分析,雙方公布新發現漏洞信息的時間平均相距20天。

“記錄未來”公司首席執行官克里斯托弗·阿爾伯格說:“時間差距有點兒殘酷。黑客利用漏洞的速度極其迅速,這是因為黑客知道進入電腦系統的最佳途徑就是找到未修補的漏洞。”

“記錄未來”公司的研究結果只是最新證據,說明美國軟件漏洞的公開報告系統處于艱難掙扎狀態。美國商務部國家標準與技術研究所開展的項目--美國國家漏洞數據庫(NVD)建立并隨時更新“常見漏洞和風險暴露”(CVEs)編目,由非營利公司邁特公司維護。1999年邁特公司創建此編目時向專家提供了用各種化名代替的常見漏洞威脅的名稱。國家漏洞數據庫從2005年起還增加了機構可用于解決漏洞的內容和資源。保持網絡安全更新應以此為參照標準。

但是,數據庫依賴自愿式漏洞提交,主要來源是漏洞軟件制造商。中國人使用更廣泛的來源和方法,包括技術測試。

速度,或者說缺乏速度,只是工業控制系統、醫療衛生器材和聯網家電迫切需要更新以解決新型威脅和漏洞所面臨的問題之一。“記錄未來”公司的分析報告發現:中國數據庫中的1746個“常見漏洞和風險暴露”根本未出現在美國的數據庫中。而美國國家漏洞數據庫在商業服務方面也落后了。

據風險安全咨詢公司評估,完全依賴“常見漏洞和風險暴露”系統的機構將漏掉近一半已披露的漏洞。根據風險安全咨詢公司的跟蹤記錄,2017年上半年報告的安全漏洞比去年同期增加了29%。軟件公司參數技術公司(PTC)首席安全官喬舒亞·科爾曼說,隨著聯網家電以及所謂物聯網的發展,總體安全漏洞增長在加速。

不過,科爾曼說政府系統仍傾向于商業軟件漏洞,工業控制系統和醫療衛生器材得不到充分保護。軟件漏洞影響及其嚴重程度的打分系統也未跟上技術發展。導致應用癱瘓的缺陷相對得分較低,而這種事情可能給自動駕駛汽車或智能醫療器材造成毀滅性問題。科爾曼說:“令我驚恐的是,導致最嚴重失誤后果的漏洞也是最不受重視的。如果是醫用泵,那會致命。如果是渦輪機,那會發生爆炸。”

今年3月,眾議院能源和商務委員會致信邁特公司和美國國土安全部(負責監管邁特公司的“常見漏洞和風險暴露”項目合同),要求提供邁特公司采取了哪些措施保護和提高美國的網絡安全行為。

科爾曼說信息技術界或許必須在人力或資金方面多作貢獻。“記錄未來”公司首席數據學家比爾·拉德提出了一條明確的捷徑:派實習生去復制中國數據庫的東西。他說:“我想任務很明確,要盡可能全面。中國的系統至少保證了有改進余地。”

關鍵字:美媒網絡安全漏洞中國國家安全

本文摘自:參考消息網

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 岳阳市| 会宁县| 沙河市| 抚宁县| 滦南县| 宁化县| 永昌县| 县级市| 高州市| 宜都市| 开封市| 东乡县| 肃宁县| 大荔县| 博罗县| 合肥市| 琼结县| 通州市| 岳池县| 万荣县| 乳山市| 香格里拉县| 乌鲁木齐县| 日照市| 册亨县| 阿克苏市| 邵东县| 望谟县| 澄城县| 贡觉县| 平陆县| 博客| 东丽区| 高尔夫| 措美县| 广德县| 甘洛县| 玛多县| 涞源县| 舒兰市| 潜山县|