互联网心脏出血(Techweb配图)本周二,WindowsXP系统正式停止服务。
同一天,OpenSSL爆出本年度最严重的安全漏洞。而支付宝被盗刷导致的安全问题也被央视曝光。数据显示,WindowsXP的退役将直接导致2亿用户面临安全隐患,而OpenSSL的安全漏洞,也直接影响了1.5亿—2亿用户。一时间,互联网安全成为了本周最热门的话题。业内人士
认为,目前互联网安全领域正在迎来艰苦的上升期。国内网络用户的安全问题仍需提高。同时,在安全数据方面的立法仍是我国欠缺的方面。互联网安全问题频发4月4日 支付宝被盗刷 疑因密码遭泄露据《厦门日报》报道,北京一位支付宝客户在熟睡时,被接连的短信声吵醒。起床一看4条银行短信,4分钟之内总共3万元被刷走;身在上海的王先生突然发现手机
失去信号,咨询运营商后的答案令人吃惊:他的手机被挂失重新补办号码了。此后发生的事情让他更摸不着头脑—自己的银行账户被转走了共计6万多元。另外,央视《每周质量报告》也报道了一起由二维码支付引发的账户被盗刷的事件。移动支付安全专家李晓东认为,目前手机支付主要的安全隐患有两个方面:第一,手机本身不安全,很多用户对手机的不安全是未知的;第二,支付流程尚不完善,现
有的流程仅靠短信确认码完成银行卡绑定和金融产品的购买,这是一个比较大的漏洞。4月8日 XP退役 2亿用户安全遇危机和支付宝被盗刷事件一样引人关注的,还有WindowsXP系统在本周正式退役后的用户安全问题。4月8日,WindowsXP系统正式停服。4月9日凌晨,微软将最后一次提供XP安全补丁更新。这意味着虽然XP系统可以继续使用,但一定程度上存在安全威胁以及不能进行更新。互联网消费调研中心调查数据显示,出于经济和安全两方面的考虑,中国2亿XP用户中,仍有六成表示将坚守XP系统。微软停止XP安全服务后,从国家到个人都将面临前所未有的挑战。中国工程院院士倪光南表示,对中国而言,XP停止服务是一个“重大的信息安全事件”。4月8日 硬件设备中首次被发现存OpenSSL漏洞就在WindowsXP系统正式停服的同一天,常用于电商、网银等安全性极高网站的网络安全协议OpenSLL被曝出存在安全漏洞,危及全球包括银行、电商在内关键部门和普通用户财产和信息安全。这一漏洞一旦被恶意利用,意味着用户登录这些电商、网银的账户、密码等关键信息都将泄露。此漏洞在黑客社区中被命名为“心脏出血”漏洞。根据业内人士介绍,通过这个漏洞,可以泄露以下四方面内容:一是私钥,所有https站点的加密内容全能破解;二是网站用户密码,用户资产如网银隐私数据被盗取;三是服务器配置和源码,服务器可以被攻破;四是服务器挂掉不能提供服务。数据显示,截至目前该漏洞恐将造成1.5亿—2亿用户受影响。频繁爆发安全问题已令国内不少用户和专业人士出现了危机感。据国家互联网应急中心透露,中国网站遭受篡改攻击呈增长态势,其中政府网站是重要目标,暗链植入攻击威胁较大,黑客篡改逐利行为明显。同时,信息系统漏洞数量呈逐年递增态势,应用软件和Web应用漏洞占较大比例,被植入后门网站数量大幅上升,拒绝服务攻击已形成地下产业化。根据今年3月份发布的《中国互联网站发展状况及其安全报告(2014年)》显示,近年来,中国网站安全问题形势严峻。受境外攻击、控制明显增多,是网络安全问题的受害者。根据国家互联网应急中心高级工程师何世平的介绍,近年来中国网站受到的威胁主要包括网页篡改、网站后门、软件漏洞、类型攻击、网页仿冒等类型。在篡改问题上,2013年被篡改的中国网站数量为24034个,较2012年的16388个大幅增长了46.7%;政府网站是被篡改的重要目标。2013年被篡改的政府网站数量为2430个,较2012年的1802个大幅增长了34.9%。在网络钓鱼问题上,2013年发现仿冒中国网站的仿冒页面URL地址30199个,其中美国境内的IP地址承载了12573个针对中国网站的钓鱼页面,占比近42%。被仿冒居前列的包括媒体、银行、互联网社交等网站。业内观点—该如何维护我们的互联网安全移动应用问题大过桌面互联网风险对目前国内互联网和移动互联网行业存在的安全问题,业内人士普遍认为已经颇为严重。甚至有行业内人士认为对于现在的国内互联网安全领域来说,正在迎来一段艰苦的上升期。针对近日频繁出现的互联网安全问题,中国工程院院士兼中国互联网协会理事长邬贺铨表示,目前移动互联网安全应该比桌面互联网更受关注。“手机
那么小、内存没有那么大,不可能安装功能强大的防火墙,即便是XP防火墙也并不是不可攻破;其次,操作系统不见得把严格的管控放在所有的APP商店,这样也增加了病毒攻击风险;第三,我们很少拿PC做移动支付,可是很多人会
用手机做移动支付。他跟你的银行账号、密码等等都关联起来,也就是说你在移动应用上的问题要比桌面互联网的风险大得多。”从技术到法律 完善互联网安全环境邬贺铨认为,移动互联网安全正在引起各方面注意,当然首先是操作系统厂家,其次要实行一种好的机制来管理移动应用,像苹果IOS上面的应用,安全性就比安卓要好,因为他管得相对严格一些。“未来单靠对应用证书的管理还是不够的。可能我们还需要把应用用虚拟机方法隔离起来。作为用户而言,本身要有一个安全的习惯,不能随便就用移动互联网简单地做支付。另外我们在法律上也是欠缺的,究竟
什么样的数据可以公开,什么样的数据需要保护,包括我们在企业应用上的自律,这都还要做,当然每个人也还要提高安全的意识。”邬贺铨表示。企业行动支付宝:建立4000万安全基金针对目前互联网行业集中爆发的安全问题,涉及的相关企业也在第一时间进行了表态。4月9日,支付宝就宣布,将联合多方共建安全基金,首批投入4000万元,主要投向反钓鱼联防、反木马联防、反洗钱、反恶意攻击、用户信息保护等领域。小微金融服务集团(筹)首席风险官胡晓明介绍,安全基金将在主管部门指导下,与包括银行在内的金融机构、同行、安全厂商开展合作,具体合作内容随后会披露。“针对二维码支付,我们也在进行努力,进一步夯实安全体系,同时也在与央行进行紧密沟通配合。”胡晓明同时表示。微软:联合腾讯、360等国内安全厂商服务微软正式停止为Windows XP提供免费服务支持,意味着国内安全厂商接棒服务正式开始,包括腾讯电脑管家、360等企业同时宣布接管WindowsXP之后的更新维护和漏洞修复工作。其中,腾讯宣布将为XP用户提供7×24小时安全服务,具体包括针对XP用户开通24小时服务热线,并针对新型病毒、恶意软件、高危漏洞等大规模的安全突发事件进行联合响应,由双方核心技术团队共同布局防御,微软授权腾讯电脑管家为用户提供基础安全服务。360方面也已推出360安全卫士XP加固版产品,该产品内置的“补天引擎”可以继续修补XP系统漏洞,确保XP用户安全使用电脑。360公司表示,“补天引擎”能够进一步加快360公司对XP系统漏洞补丁的制作和发布速度,为XP提供最全面、及时的漏洞修补服务。360:部分OpenSSL协议漏洞已修复4月8日曝出的OpenSSL的漏洞,可以说是最近两年曝出来的最严重的漏洞。为帮助用户避免相应风险,360网站卫士推出OpenSSL漏洞在线
检查工具,360安全专家石晓虹提醒互联网服务商,尽快将OpenSSL升级至1.0.1g版本进行修复。“目前对于个人,如果你登录过需要让人登录的网站,或者网银等等,确认安全与否最好就是看
看网站有没有提示修复漏洞。” 360副总裁、首席隐私官谭晓生介绍,“像淘宝、支付宝之类的,我们已经确认这些网站修复了,这些网站上去之后最好把密码改了,个人来说最彻底的就是改密码,
但是不能先急着把所有的密码改了,先看这个网站有没有把所有的改好,如果它把漏洞都补了再改密码,对个人防护来说这是最有效的方法。”文/记者 王伶玲
互联网安全数据 立法仍欠缺
时间: 2024-11-05 16:24:37
互联网安全数据 立法仍欠缺的相关文章
网络边界趋于“消亡” 大数据立法刻不容缓
大数据在互联网时代遍地开花的同时,也面临着绕不过去的挑战,那就是安全问题.在互联网乃至物联网时代,如果我们不能很好地解决安全问题,就会影响社会各方面的发展.因此,各级政府在鼓励发展大数据的同时,要同步考虑构建大数据安全体系. 网络边界趋于"消亡"大数据立法刻不容缓 目前,传统的网络安全思路已经无法保障大数据时代的安全,并非是自己购买服务器并搭建独立的机房,安排专门的技术人员就能够保护企业的数据不被泄露,相反这种传统的方法更加容易被不法分子所攻破.传统网络安全的防护思路是划分边界,将内网
启动数据立法 使大数据资产促进创业创新
3月5日,<国民经济和社会发展第十三个五年规划纲要(草案)>正式出炉,"国家大数据战略"被写进了备受关注的"十三五"规划纲要(草案).对此,全国人大代表汪宏坤,盘古智库学术委员.优客工场创始人.中国科协全委委员毛大庆在今年全国两会上提出了"启动数据立法,使大数据资产促进创业创新"的建议.毛大庆表示,"当前,大数据已成为国家基础性战略资源,是未来的核心竞争力,创业创新的发展离不开可靠的数据系统的支撑". 启动数据立法
大数据立法短期内恐落空 地方政府主导规范将成主流
上海数据交易中心.上海大数据联盟日前正式成立.据悉,上海数据交易中心是国有控股混合所有制企业,承担着促进商业数据流通.跨区域的机构合作和数据互联.公共数据与商业数据融合应用等工作职能. 上海数据交易中心是上海大数据发展综合布局的重要内容之一.将围绕"资源.技术.产业.应用.安全"融合联动这一条主线,聚焦"政府治理和公共服务能力提升.经济发展方式转变"两个方面,创新"交易机构+创新基地+产业基金+发展联盟+研究中心"五位一体大数据产业链生态发展布局
论道大数据|数据立法:你的隐私谁来保护?
导语 数据时代更加强调数据的公开,政府能把自己的掌握数据向社会开放,创造更多的经济价值.从数据来讲强调数据流动,因为数据只有流动才能把价值发挥到最大化.对于涉及到个人数据,涉及到个人隐私的时候要强调保护,涉及到不同数据的时候,立法应该有不同的侧重点. 从立法的角度来看,实际有两个视角,一个是发展,一个是安全.需要立法部门研究,也需要实务部门提出可行性的对策.如何平衡这两个维度既有重要的机遇,对行业发展也具有重大的价值. 数据立法的进展及对数据经济的影响 周辉 我今天报告的题目是"数据立法的进展及
尽快启动大数据立法
"大数据被誉为'21世纪的石油',是比设备更宝贵的财富,是国家基础性战略资源,是未来核心竞争力.但如何界定.保护这类虚拟财产及其衍生产品,我国还缺少与之相对应的数据法.数据隐私法等."10日,全国人大代表.华中科技大学计算机学院院长.武汉光电国家实验室信息储存与光显示功能实验室主任冯丹建议,考虑到大数据对公众利益.公共安全的重要性,亟须尽快启动数据立法. 冯丹说,目前,世界各国已经围绕数据立法,通过法律法规建设保障数据主权."十三五"规划纲要草案提出,我国未来五年要
推进数据共享开放 完善大数据立法
"十三五"规划提出,实施国家大数据战略,推进数据资源开放共享. 2015年6月,习近平总书记在考察贵州时表示:"贵州发展大数据确实有道理." 2016年5月,李克强总理在贵阳举行的中国大数据产业峰会暨中国电子商务创新发展峰会上强调,要打破"信息孤岛"和"数据烟囱",推动政府信息共享,提升政府效能,让企业和群众办事创业更方便:除涉及国家安全.商业秘密.个人隐私以外的数据,都应向社会开放. 政府数据共享开放,已经上升到骨架层面.2
大数据立法迫在眉睫
从法治政府的角度来看,对于电子监管系统最终如何运营以及监管,还是应该采取政府行政监管.协同共治.行业企业自治相结合的思路来决策,并通过公开的听证会.专家论证会听取民意,开门决策.透明决策 2016年1月25日,湖南养天和大药房企业集团有限公司(以下简称"养天和")对国家食品药品监督管理总局(下称食药监总局)提起了行政诉讼,请求确认食药监总局强制推行阿里健康旗下公司运营的电子监管码的行政行为违法,并判令被告立即停止违法行为:同时诉请法院对被告制定的<药品经营质量管理规范>中关
大数据立法 贵阳走在前列
贵阳市政府数据开放立法工作去年3月启动,去年7月初,由贵阳市人大财经委.法制委,市政府法制局和大数据战略重点实验室抽调人员组成六个调研组,历时50天完成了对贵阳市40家数据铁笼实施单位和56家大数据企业的调研工作.同时委托10个区(市.县)人大常委会对各地大数据发展及政府数据开放工作进行调研.最终形成了3个立法调研总报告,104个分报告. 去年9月28日,贵阳市人大常委会与中国政法大学签订战略合作协议并举办贵阳市大数据立法高层咨询论证会,对法规文本(初稿)进行了论证.与会领导和专家对贵阳市开展大
贵阳市全国首部大数据立法《条例》5月起正式实施
贵阳市政府数据开放立法工作去年3月启动,去年7月初,由贵阳市人大财经委.法制委,市政府法制局和大数据战略重点实验室抽调人员组成六个调研组,历时50天完成了对贵阳市40家数据铁笼实施单位和56家大数据企业的调研工作.同时委托10个区(市.县)人大常委会对各地大数据发展及政府数据开放工作进行调研.最终形成了3个立法调研总报告,104个分报告. 去年9月28日,贵阳市人大常委会与中国政法大学签订战略合作协议并举办贵阳市大数据立法高层咨询论证会,对法规文本(初稿)进行了论证.与会领导和专家对贵阳市开展大