WIFI爆出重大安全漏洞 那些人群将受到影响有什么危险
信息技术年代一个电脑有问题就有可能造成大面积网络瘫痪,那些防火墙有什么作用为什么黑客这么厉害。北京时间17日凌晨,据研究机构周一发表的研究报告,用于保护Wi-Fi网络安全的保护机制已被黑客攻破,使他们...
法律法规网消息 信息技术年代一个电脑有问题就有可能造成大面积网络瘫痪,那些防火墙有什么作用为什么黑客这么厉害。
北京时间17日凌晨,据研究机构周一发表的研究报告,用于保护Wi-Fi网络安全的保护机制已被黑客攻破,使他们可能监听到通过接入网络的设备进行的通讯交流。
WPA2是用于保护现代Wi-Fi网络的安全协议。比利时鲁汶大学的Mathy Vanhoef称,黑客们已经找到一种操纵该安全协议背后的加密因素的途经。
报告称,Wi-Fi安全漏洞源于安全标准本身,而非个体设备问题,但它会影响到连接到Wi-Fi网络的设备。
Vanhoef称,谷歌公司的安卓系统、苹果公司的iOS系统以及微软的Windows操作系统都会受到影响。
2014年中国互联网十大安全事件
一、维护网络安全首次列入政府工作报告
2月27日,中央网络安全和信息化领导小组宣告成立,在北京召开了第一次会议。中共中央总书记、国家主席、中央军委主席习近平亲自担任组长,李克强、刘云山任副组长,再次体现了中国最高层全面深化改革、加强顶层设计的意志,显示出在保障网络安全、维护国家利益、推动信息化发展的决心。而3月6日播出的央视晚间新闻《据说两会》栏目,向全国观众介绍了当前我国所处的网络安全形势,以及政府工作报告首次将维护网络安全列入的信息,维护网络安全是关乎国家安全和发展的重大战略问题。[1]
二、微软XP停服影响70%中国电脑
今年4月,微软正式停止为Windows XP提供安全更新,服役13年的WindowsXP系统就此“退休”。但是在中国,Windows XP的市场份额仍高达70%,用户量超2亿。“后XP时代”的信息安全广受关注。为检验国内安全软件的防护能力,一场“XP挑战赛”在清明节激烈上演,开赛仅57秒,腾讯电脑管家就被黑客攻破;1分53秒,金山毒霸也宣告失守。360安全卫士XP盾甲则坚守13小时无人能破,也因此在XP安全市场竞争中占得先机。[1]
三、首届网络安全周在京召开
11月24日,以“共建网络安全,共享网络文明”为主题的首届国家网络安全宣传周在北京召开。此次网络安全宣传周是我国第一次举办全国范围的网络安全主题宣传活动,不仅国家有关职能部门共同参与主办,各省、自治区、直辖市也将同期举办相关主题活动。宣传周围绕网络钓鱼、电信诈骗、网上谣言等关系公众切身利益的常见网络安全风险,普及网络安全知识和基本的网络安全防护技能。今后,国家网络安全宣传周将于每年11月最后一周举行。[1]
四、中国团队“盘古”首家完美越狱iOS7.1.1
6月23日,国内越狱团队盘古团队正式发布全球首个 iOS7.1.1完美越狱工具,名字确定为“盘古”。自从苹果发布iOS7.1.1更新以来,先后有i0n1c、winocm等国外大神宣称成功越狱了iOS7.1.1,但他们都是“只发图或视频不发工具”,让众多果粉失望。而“盘古”不仅是首个国内开发的iOS越狱工具,同时也是iOS 7.1.1版本的全球首个完美越狱工具,向世界证明了中国越狱团队的实力。[1]
五、OpenSSL爆“心脏出血”漏洞
4月8日,OpenSSL爆出本年度最知名的安全漏洞Hea人体bleed,被形象地形容为致命的“心脏出血”。利用该漏洞,黑客坐在自己家里电脑前,就可以实时获取约30%的https开头网址的用户登录账号密码,其中包括网民最常用的购物、网银、社交、门户、微博、微信、邮箱等知名网站和服务,影响至少两亿中国网民。OpenSSL的“心脏出血”再一次把网络安全问题推到了公众面前。[1]
六、安卓平台首现“不死”木马
1月25日,央视新闻频道曝光了全球首个安卓手机木马“不死木马”(oldboot)。它会偷偷下载大量*情软件,造成话费损失,国内感染超过50万部手机。与以往所有木马不同的是,该木马被写入手机磁盘引导区,全球任何杀毒软件均无法彻底将其清除,即使可以暂时查杀,但在手机重启后,木马又会“复活”。随着“不死”木马的发现,其背后专门制造木马、刷入木马的黑*产业链也浮出水面。[1]
七、SyScan360首破特斯拉智能汽车
7月16日,SyScan360国际前瞻信息安全会议启动了全球首个智能汽车破解挑战赛——特斯拉破解大赛,近20位安全技术爱好者经历了长达24小时的挑战,最年轻的一组挑战者是浙江大学的2位在校学生。参赛选手们围绕特斯拉系统的浏览器、手机APP和智能引擎系统持续了三轮的模拟入侵。360网络攻防实验室的安全专家也现场演示了已经发现并提交给特斯拉的应用程序系统漏洞,重现了该漏洞的安全隐患,成功利用电脑实现了远程开锁、鸣笛、闪灯、开启天窗等操作。[1]
八、1·21中国互联网DNS大劫难
1月21日下午3点10分左右,国内通用顶级域的根服务器忽然出现异常,导致众多知名网站出现DNS解析故障,用户无法正常访问。虽然国内访问根服务器很快恢复,但由于DNS缓存问题,部分地区用户“断网”现象仍将持续数个小时,至少有2/3的国内网站受到影响。微博调查显示,“1·21全国DNS大劫难”影响空前。事故发生期间,超过85%的用户遭遇了DNS故障,引发网速变慢和打不开网站的情况。[1]
九、手机木马“XX神器”七夕节爆发
8月2日七夕当天,一款名为“XX神器”的安卓系统手机病毒在全国范围蔓延。该手机木马通过手机短信“XXX(短信接收者姓名)看这个:http://cdn……XXshenqi.apk”传播,一旦点击后手机就会中招,木马不仅会窃取手机通讯录和短信内容,还会自动给通讯录中的号码发生病毒短信,不断扩大传播范围,最终导致手机因发送大量短信而欠费停机。据统计,超过百万用户感染“XX神器”,一度引起恐慌,被业界称为有史以来最大规模的手机木马。[1]
十、政府采购国产安全软件
随着全社会对信息安全的日益关注,国家层面也开始有针对*地在信息安全相关的软件和硬件领域进行更为严格的把关,将有可能涉及信息安全的威胁“拒之门外”。中央国家机关政府采购中心正式公布了今年杀毒软件类产品采购名单,360、金山、冠群金辰、江民科技和瑞星5个国产品牌入选,而一直在国内政府采购中榜上有名的俄罗斯卡巴斯基和美国杀毒软件供应商赛门铁克则被排除在安全软件供应商之外。这一举措意味着我国政府开始正视信息安全长期依赖国外技术的现象,国产安全软件将迎来新的机遇。[1]
法律法规网综合消息 最近十九大的召开,邮寄东西也变得越来越严格,还需要身份证扫描,快递一定要严格审查,杜绝安全隐患危害他人。今年8月20日,马某通过德邦物流济南市中区七贤分公司将一把AK-47仿真枪寄给住在福建省漳州市 ...
法律法规网消息 现在是信息社会一点安全问题都会引起重大的影响,那么现在的安全漏洞是什么会造成什么影响呢。北京时间17日凌晨,据研究机构周一发表的研究报告,用于保护Wi-Fi网络安全的保护机制已被黑客攻破,使他们可能监 ...
建制派立法会议员正酝酿修改议事规则,制止拉布。当中有建议,限制议员提出修订的数目,或者赋权立法会主席挑选议员修订,避免借提出大量修订,消耗会议时间。为应对以点算法定人数,拖慢会议进度,有建制派议员认为,大会在法案二审 ...
行政长官林郑月娥说,运输及房屋局长陈帆明天会在立法会大会,提出中止辩论已进入委员会审议阶段的《2017年印花税(修订)条例草案》,以确保议会如期在下周三的会议,讨论有关高铁一地两检的无约束力政府议案。林郑月娥说推展 ...
法律法规网综合消息 十九大代表风采 ,十九大有哪些值得关注?十九大召开在即,作为老百姓的我们要关心些什么呢? 他做过的国内“首单”金融服务,已记不清笔数;他办过的业务创新培训,也已记不清期数。 在金融这个国 ...