首页  »  新闻频道  »  国内新闻

在线办公遇隐私难题 打击网络黑产需多环节齐发力

2020-04-03 01:50:37

来源:科技日报

  在这个必须宅在家里办公、学习、玩耍的特殊时期,很多“它就在那里但你并没在意”的技术、设备重新唤起了我们的注意,某些陈年话题也被勾陈了出来。

  近日,一项安全研究发现并报告了Mac版会议软件ZOOM存在严重安全缺陷,它可以劫持网络摄像头,也会让用户容易受到钓鱼和DOS攻击。如果用户在浏览器中点击一个特殊链接,这个漏洞可能会迫使用户在未经允许的情况下打开网络摄像头参加会议。

  从多年前针对个人隐私泄露治理到现在,“新基建”热潮已起,小小的摄像头依然是工业、城市设施的安全薄弱环节。

  小小摄像头带来大隐患

  越来越多的人把摄像头搬进家中,防盗、关照老人或宠物;城市、乡镇、学校、楼下的小超市,密密麻麻的摄像头早就为我们织就了一张外面世界的保护网。

  但你的安全感有可能被击得粉碎,不间断曝出的案例告诉大众这样一个事实,摄像头是那么容易被攻击或挟持,担心个人隐私被侵犯的“摄像头焦虑症”就这样找上你。

  海量需求催动下,摄像头市场变得越发鱼龙混杂,太多的小厂技术、产品不过关,降低了黑客的攻击成本和难度。

  这组数据或许可以说明问题有多严重。

  记者在百度上搜索“网络摄像头攻击”,找到相关结果约4730万个;2018年底,网络安全公司Netscout报告显示,连接到互联网的计算机、手机和网络摄像头每五分钟就会遭受一次网络攻击;截至2019年9月,研究人员在全球范围发现了1.5万个私人网络摄像头存在安全漏洞。

  记者从腾讯网络安全与犯罪研究基地了解到,黑产已针对不设防的摄像头形成产业链,上游开发破解工具、中游使用破解工具扫描摄像头ID打包贩卖、下游直用这些摄像头偷窥隐私、敲诈勒索。所以,不需要什么专业技能,摄像头后窥视的眼睛随时都有、可能成为你家庭安全的最大隐患。

  虽然可以把电脑、PAD、手机的摄像头都拿贴纸封上,可以把智能联网设备的电源拔掉,但这不是解决问题的正确路径。一次又一次网络设备安全问题的曝光,需要引起业界的足够重视。

  从2019年底开始,我国各地警方破获并公布了多起非法控制家用摄像头案件,有力打击了整条黑色产业链,但若想把智能摄像头这个隐私泄露黑洞彻底堵上也非易事,需要行业监管、企业、消费者共同发力。

  但是,网络安全专家一再提醒消费者,在安全问题上没人敢做出百分之百的保证。用户的大意是造成隐私泄露的最主要原因,只有加强自我保护,才能躲过居心叵测。

  物联网安全防护能力待提升

  一次次来自黑产或黑客的侵犯就像背景噪音,成为网络世界的一大特征,随着万物互联时代的到来,每个人、每件物品都无法与网络分割,安全问题从私人空间蔓延至整个物理世界。

  志翔科技联合创始人、产品副总裁伍海桑介绍,2016年“美国断网”事件、“德国断网”事件开启了物联网设备被大规模利用攻击网络的先例,随后,小到摄像头、心脏起搏器,大到国家电网、核电站,都成为黑客攻击的目标。

  2016年,黑客操纵超过百万台物联网设备漏洞攻击其他网络设备,一度导致整个美国东海岸互联网瘫痪,科技公司Dyn直接损失超过1.1亿美元。从婴儿监视器到家用安保摄像头,许多家用智能设备都被黑客调动起来参与了这起物联网僵尸网络攻击行动。

  目前,大多数超过300Gbps规模的攻击都有大量的网络摄像头、家用无线路由器参与,直接显示出这些设备的安全防护薄弱。

  据国家信息安全漏洞共享平台(CNVD)数据,80%的物联网设备存在隐私泄露或滥用的风险,80%的设备使用弱密码、70%的设备的网络通讯没有加密、60%设备的网页界面存在漏洞、60%设备的软件更新未做加密。

  “整个物联网链条的安全防护能力都有待提升,物联网产品的整个生命周期都需要保护。”奇安信集团董事长齐向东强调,要让安全能力泛化在物联网的每个环节,但相比设备和技术上的低能,缺乏安全意识才最致命,“人的要素”最重要。

  “中国因网络攻击造成经济损失的金额数量全球第一,但中国在网络安全投入占总IT投入比重却远远低于全球平均水平,网络安全发展与信息化严重不匹配。”奇安信集团副总裁吴云坤说,“中国网络安全市场‘二十年零散发展’中,安全滞后于信息化建设,抓个漏洞,打个补丁的工作模式,很难支撑‘新基建’对安全的要求,必须用系统工程的方法结合内生安全理念形成所谓建设框架。”(本报记者 刘 艳)

  • 相关阅读
  • 两部门发布境外输入型疫情防控典型案例

      (抗击新冠肺炎)中国两部门发布境外输入型疫情防控典型案例   中新社北京4月3日电 (记者 张素 张子扬)中国最高人民检察院、中国公安部3日联合发布依法惩治涉境外输入型疫情防控的3起典型案例。   ...

    时间:04-03
  • 科技部:加大前沿技术研发和关键核心技术攻关支持力度

      中新网4月3日电 科技部高新技术司司长秦勇3日表示,要进一步加大前沿技术研发和关键核心技术的攻关支持力度,重点包括先进计算、核心软件、宽带通信、区块链、光电子、微纳电子、人工智能、新材料等,支...

    时间:04-03
  • 沈跃跃:团结引领广大妇女 为决战决胜脱贫攻坚贡献巾帼力量

      新华社北京4月3日电 全国妇联3日召开电视电话会议,对妇联组织深入贯彻落实习近平总书记重要讲话精神和党中央决策部署,扎实推进“巾帼脱贫行动”,助力决战决胜脱贫攻坚作出具体部署。全国妇联主席沈跃...

    时间:04-03
  • 辽宁:4月15日高三年级省域内同步开学

      中新网4月3日电 据辽宁省教育厅网站消息,经辽宁省疫情防控指挥部研究决定,并报教育部备案,2020年4月15日全省普通高中高三年级省域内同步开学。初中三年级为第二批开学,实行同一市域同步开学,由各市...

    时间:04-03
  • 国家卫健委:出现本土零星散发病例和局部暴发疫情的风险始终存在

      中新网客户端4月3日电(上官云)国务院联防联控机制于4月3日召开新闻发布会。国家卫生健康委新闻发言人、宣传司副司长米锋介绍,4月2日,湖北现有确诊病例降至1000例以下,两例本土新增确诊病例均为境外输...

    时间:04-03
  • 浙江:高三、初三统一于4月13日开学

      中新网4月3日电 据浙江省人民政府新闻办公室官方微博消息,浙江省全省高三、初三统一于4月13日开学;中学其他年级、小学四-六年级于4月20日以后开学,小学一-三年级于4月26日以后开学,幼儿园于5月6日后...

    时间:04-03
  • 溺水事故进入高发期 国务院教育督导委员会办公室发布预警

      新华社北京4月3日电(记者王思北)近期,全国各地气温迅速回升,汛期即将来临,溺水事故进入高发期,云南、海南等地先后有多名学生溺亡,令人痛心。国务院教育督导委员会办公室3日发布2020年第1号预警,提...

    时间:04-03
  • 宁夏全面推进自然资源资产产权制度改革

      新华社银川4月3日电(记者靳赫、于瑶)记者从宁夏回族自治区自然资源厅获悉,今年宁夏将构建由清查统计制度、资产规划使用制度、收益管理制度等8项制度组成的自然资源所有者权益管理体系,全面推进宁夏自然...

    时间:04-03
  • 湖北籍返广州家庭遇困境 可获一次性救助4000元

      湖北籍返穗家庭遇困境 可获一次性救助4000元   羊城晚报讯 记者周聪、通讯员罗瑞雄报道:为缓解湖北籍返穗人员后顾之忧,全力支持企业复工复产,2日,广州市总工会联合团市委、市妇联会、市文明办、...

    时间:04-03
  • 儿童并非不易感染新冠病毒 救治慎用抗生素

      截至4月1日24时,全省0-19岁病例141例,无危重症患者   患儿救治“广东经验”登国际顶级学术期刊,向全球分享   儿童并非不易感 救治慎用抗生素   日前,美国报告一例新冠病毒感染的婴儿死亡...

    时间:04-03
免责声明:本网对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。 本网站转载图片、文字之类版权申明,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。