0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

多个高危漏洞被曝出,我国网络空间仍面临诸多风险与挑战

sZxT_gkongnews 来源:工控头条 2019-12-05 14:37 次阅读

随着信息技术的发展,互联网承载信息变多的同时,信息保护也存在更大的安全风险。

国家互联网应急中心(下称“CNCERT ”)13日发布的《2019 年上半年我国互联网网络安全态势》(下称“报告”)显示,尽管2019年上半年我国基础网络运行总体平稳,未发生较大规模以上网络安全事件。但数据泄露事件及风险、有组织的分布式拒绝服务攻击干扰我国重要网站正常运行、鱼叉钓鱼邮件攻击事件频发,多个高危漏洞被曝出,我国网络空间仍面临诸多风险与挑战。

监测数据显示,与2018年上半年数据比较,2019年上半年我国境内通用型“零日”漏洞收录数量,涉及关键信息基础设施的事件型漏洞通报数量,遭篡改、 植入后门、仿冒网站数量等有所上升,其他各类监测数据有所降低或基本持平。

在云平台安全方面,2019年上半年,云平台上的网络安全事件或威胁情况相比2018年进一步加剧。发生在我国主流云平台上的各类网络安全事件数量占比仍然较高。

而在工业互联网安全方面,累计监测发现我国境内暴露的联网工业设备数量共计6814个,涉及西门子、韦益可自控、罗克韦尔等 37 家国内外厂商的 50 种设备类型。其中,存在高危漏洞隐患的设备占比约 34%,这些设备的厂商、型号、版本、参数等信息长期遭恶意嗅探,仅在2019年上半年嗅探事件就高达5151万起。另外,CNCERT发现境内具有一定用户规模的大型工业云平台40余家,业务涉及能源、金融、物流、智能制造、 智慧城市、医疗健康等方面,并监测到根云、航天云网、 COSMOPlat、OneNET、OceanConnect 等大型工业云平台持续遭受漏洞利用、拒绝服务、暴力破解等网络攻击,工业云平台已经成为网络攻击的重点目标。

报告还显示,在重点行业安全方面。涉及国计民生的重点行业监控管理系统因存在网络配置疏漏等问题,可能会直接暴露在互联网上。上半年CNCERT对水电和医疗健康两个行业的联网监控或管理系统开展了网络安全监测与分析,发现水电行业暴露相关监控管理系统139个,涉及生产管理和生产监控2大类;医疗健康行业暴露相关数据管理系统709个,涉及医学信息和基因检测2大类。

中国信通院华东分院首席规划师贺仁龙告诉记者,工业互联网的生产能力是需要接到互联网,一旦受到攻击,生产能力有可能被摧毁。所以不仅仅是网络安全、数据安全,另外的设备安全、控制安全、应用安全这几大方面都应该关注。“比如控制安全要接受指令,指令错乱或者丢失的话也会导致问题。”他建议,除了基本的防护,用户应该采取更多的安全系统,要针对不同行业,对平台网络架构、感知端接入合法性、云平台架构数据流转、设备终端合法性等多个方面做监测。“例如有的医院并没有进行多项测试就接入了终端,存在很多隐患。”

电子科技大学教授周涛对记者表示,对于工业互联网来说,工控是一个很大问题,目前主要有本地部署和接入工业互联网两种。大企业很多都是采取本地部署,“这种就是在生产线加算法,不安全性较小”。但是中小企业由于面临资金压力,所以一般都会采取云服务,包括一些大企业也会采用云服务,这样就涉及工控安全问题。遭到攻击会造成大的生产瘫痪,另外甚至会有改变了参数都不知道的情况。

另外,在移动互联网终端应用方面,报告显示我国境内应用商店数量已超过 200 家,上架应用近 500 万款,下载总量超过万亿次。与此同时,移动 APP 强制授权、过度索权、超范围收集个人信息的现象大量存在。CNCERT监测分析发现,,在目前下载量较大的千余款移动 APP 中,每款应用平均申请25项权限,其中申请了与业务无关的拨打电话权限的 APP量占比超过 30%;每款应用平均收集20项个人信息和设备信息,包括社交、出行、招聘、办公、影音等;大量APP存在探测其他 APP或读写用户设备文件等异常行为,对用户的个人信息安全造成潜在安全威胁。

目前,我国正在抓紧推进数据保护方面的规章制度、标准等的制定工作。2019年以来,国家互联网信息办公室会同各行业主管部门研究起草了《数据安全管理办法(征求意见稿)》、《网络安全审查办法(征求意见稿)》、《个人信息出境 安全评估办法(征求意见稿)》、《儿童个人信息网络保护规 定(征求意见稿)》、《APP 违法违规收集使用个人信息行为 认定方法(征求意见稿)》等。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    54

    文章

    11163

    浏览量

    103415
  • 网络安全
    +关注

    关注

    10

    文章

    3173

    浏览量

    59873
  • 工业互联网
    +关注

    关注

    28

    文章

    4323

    浏览量

    94151

原文标题:37家厂商50种设备 存高危漏洞隐患占比达34%

文章出处:【微信号:gkongnews,微信公众号:工控头条】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    探索纯净IP:打造网络空间的新绿洲

    探索纯净IP并打造网络空间的新绿洲,提升网络环境质量、保障用户安全与隐私的重要议题,构建更加优秀的网络空间
    的头像 发表于 10-25 07:32 178次阅读

    如何预防电容器击穿的风险

    预防电容器击穿的风险需要从设计、安装、运行和维护等多个方面进行管理。
    的头像 发表于 10-24 17:56 463次阅读

    车联网网络安全:未雨绸缪应对未来挑战

    近日,中国网络空间安全协会发布了一篇关于英特尔产品网络安全风险的文章,引发了人们对底层硬件芯片安全问题的关注。如果底层硬件存在安全隐患,那么与之关联的网联设备,尤其是智能网联汽车,也将面临
    的头像 发表于 10-22 14:04 402次阅读

    漏洞扫描的主要功能是什么

    漏洞扫描是一种网络安全技术,用于识别计算机系统、网络或应用程序中的安全漏洞。这些漏洞可能恶意用
    的头像 发表于 09-25 10:25 435次阅读

    常见的服务器容器和漏洞类型汇总

    常见的服务器容器包括KubeSphere、Tomcat、Nginx、Apache等,它们在提供便捷的服务部署和灵活的网络功能的同时,也可能存在着一定的安全风险。这些容器的漏洞可能导致数据泄露、权限
    的头像 发表于 08-29 10:39 247次阅读

    【《软件开发珠玑》阅读体验】居安思危之风险

    感谢电子发烧友论坛提供的读书机会。 本书分享了关于软件开发和管理的 60 条经验教训,第32条提到面对风险,要么控制项目风险,要么它反杀。 1.什么是风险? 知名理财顾问卡尔理查兹曾
    发表于 07-09 12:48

    IPv6开启未来网络空间智能化、个性化服务的新纪元

    在当今数字化时代,网络已成为人们生活和工作中不可或缺的一部分。IPv6的出现,正为未来网络空间带来一场深刻的变革,开启智能化、个性化服务的新纪元。IPv6为实现智能化服务提供支持智能化服务是未来
    的头像 发表于 05-14 14:47 368次阅读
    IPv6开启未来<b class='flag-5'>网络空间</b>智能化、个性化服务的新纪元

    全光网应用面临挑战

    尽管全光网络具有诸多优势和广阔的应用前景,但在实际应用中仍然面临一些挑战,例如: 成本挑战:全光网络
    的头像 发表于 05-09 11:03 567次阅读

    企业网络安全的全方位解决方案

    病毒、挖矿木马等高危风险频繁发生,不仅影响业务的正常运行,还会导致企业遭受巨大的经济损失。因此,如何全面预防、及时发现并快速处置安全风险,已经成为企业的重点关注问题。 一、面临
    的头像 发表于 04-19 13:57 703次阅读

    全固态电池的发展面临诸多挑战

    全固态电池因为内部固态电解质无法流动,因此可以实现内串联,大大减少了电池外部串联的零部件,提高系统能量密度。
    发表于 04-16 11:11 987次阅读
    全固态电池的发展<b class='flag-5'>仍</b><b class='flag-5'>面临</b><b class='flag-5'>诸多</b><b class='flag-5'>挑战</b>

    “新一代”漏洞扫描管理系统:网络安全风险管理利器

    网络安全风险管理是政府、企事业单位面临的巨大挑战,尤其是数字化转型带来了更多在线业务和移动化新应用场景。加之随着组织机构业务量迅速增长,更为复杂的
    的头像 发表于 04-07 17:30 482次阅读

    自主可控是增强网络安全的前提

    后成立了中央网络安全和信息化领导小组,这标志着我国网络空间安全国家战略已经确立。      网络安全的内涵可以包括:    -信息安全。它是网络
    的头像 发表于 03-15 17:37 903次阅读

    【机器视觉】欢创播报 | 字节跳动研发多个AI产品

    1 字节跳动研发多个AI产品 2月28日,从多个知情人士处获悉,字节跳动正在AI大模型领域秘密研发多个产品,其中包括多模态数字人产品以及
    的头像 发表于 02-29 10:57 557次阅读
    【机器视觉】欢创播报 | 字节跳动<b class='flag-5'>被</b><b class='flag-5'>曝</b>研发<b class='flag-5'>多个</b>AI产品

    Cybellum汽车检测平台漏洞,官方回复!全球汽车安全监管持续升级

    (谈思汽车讯)2月21日,有媒体报道称,国外知名产品安全平台Cybellum存在高危漏洞,由于该平台绝大多数的OEM、Tire1以及检测机构广泛用于固件安全检测与管理,消息一经发布,即引发
    的头像 发表于 02-26 14:12 389次阅读
    Cybellum汽车检测平台<b class='flag-5'>被</b><b class='flag-5'>曝</b><b class='flag-5'>漏洞</b>,官方回复!全球汽车安全监管持续升级

    AI为网络安全面临的十大主要挑战

    AI可以用来进行自动化网络攻击,这种攻击更加隐蔽、快速和难以防御。例如,AI可以快速识别和利用软件漏洞,或者通过机器学习来提升钓鱼攻击的成功率。
    发表于 01-23 09:16 2621次阅读