美媒稱,今年3月,阿帕奇軟件基金會(huì)宣布它發(fā)現(xiàn)了其軟件中的一個(gè)重大瑕疵。現(xiàn)在,這個(gè)瑕疵已眾所周知,堪稱伊奎法克斯公司未修補(bǔ)的致命要害:黑客可借此盜走1.45億美國人的敏感信息。
   
 您當(dāng)前的位置 : 國際新聞>

中國發(fā)現(xiàn)網(wǎng)絡(luò)安全漏洞速度有多快?美媒:領(lǐng)先美國20天

??诰W(wǎng) http://xud988.cn 時(shí)間:2017-10-24 18:39

  美媒稱,今年3月,阿帕奇軟件基金會(huì)宣布它發(fā)現(xiàn)了其軟件中的一個(gè)重大瑕疵?,F(xiàn)在,這個(gè)瑕疵已眾所周知,堪稱伊奎法克斯公司未修補(bǔ)的致命要害:黑客可借此盜走1.45億美國人的敏感信息。而防范黑客襲擊的中國公司則領(lǐng)先了一步。就在阿帕奇宣布這個(gè)消息一天之內(nèi),中國國家安全信息漏洞庫(CNNVD)就發(fā)表了這個(gè)軟件漏洞的詳細(xì)內(nèi)容;而三天后它才出現(xiàn)在美國的官方數(shù)據(jù)庫中。那時(shí),研究人員已記錄到全球利用這個(gè)錯(cuò)誤代碼的黑客襲擊潮。

  據(jù)美國彭博新聞社網(wǎng)站10月19日?qǐng)?bào)道,根據(jù)網(wǎng)絡(luò)安全公司--“記錄未來”公司10月19日發(fā)表的研究報(bào)告,中國的優(yōu)勢(shì)通常非常大。報(bào)告顯示:根據(jù)兩年來中國與美國數(shù)據(jù)庫新增17940個(gè)漏洞的分析,雙方公布新發(fā)現(xiàn)漏洞信息的時(shí)間平均相距20天。

  “記錄未來”公司首席執(zhí)行官克里斯托弗·阿爾伯格說:“時(shí)間差距有點(diǎn)兒殘酷。黑客利用漏洞的速度極其迅速,這是因?yàn)楹诳椭肋M(jìn)入電腦系統(tǒng)的最佳途徑就是找到未修補(bǔ)的漏洞?!?/p>

  “記錄未來”公司的研究結(jié)果只是最新證據(jù),說明美國軟件漏洞的公開報(bào)告系統(tǒng)處于艱難掙扎狀態(tài)。美國商務(wù)部國家標(biāo)準(zhǔn)與技術(shù)研究所開展的項(xiàng)目--美國國家漏洞數(shù)據(jù)庫(NVD)建立并隨時(shí)更新“常見漏洞和風(fēng)險(xiǎn)暴露”(CVEs)編目,由非營利公司邁特公司維護(hù)。1999年邁特公司創(chuàng)建此編目時(shí)向?qū)<姨峁┝擞酶鞣N化名代替的常見漏洞威脅的名稱。國家漏洞數(shù)據(jù)庫從2005年起還增加了機(jī)構(gòu)可用于解決漏洞的內(nèi)容和資源。保持網(wǎng)絡(luò)安全更新應(yīng)以此為參照標(biāo)準(zhǔn)。

  但是,數(shù)據(jù)庫依賴自愿式漏洞提交,主要來源是漏洞軟件制造商。中國人使用更廣泛的來源和方法,包括技術(shù)測(cè)試。

  速度,或者說缺乏速度,只是工業(yè)控制系統(tǒng)、醫(yī)療衛(wèi)生器材和聯(lián)網(wǎng)家電迫切需要更新以解決新型威脅和漏洞所面臨的問題之一。“記錄未來”公司的分析報(bào)告發(fā)現(xiàn):中國數(shù)據(jù)庫中的1746個(gè)“常見漏洞和風(fēng)險(xiǎn)暴露”根本未出現(xiàn)在美國的數(shù)據(jù)庫中。而美國國家漏洞數(shù)據(jù)庫在商業(yè)服務(wù)方面也落后了。

  據(jù)風(fēng)險(xiǎn)安全咨詢公司評(píng)估,完全依賴“常見漏洞和風(fēng)險(xiǎn)暴露”系統(tǒng)的機(jī)構(gòu)將漏掉近一半已披露的漏洞。根據(jù)風(fēng)險(xiǎn)安全咨詢公司的跟蹤記錄,2017年上半年報(bào)告的安全漏洞比去年同期增加了29%。軟件公司參數(shù)技術(shù)公司(PTC)首席安全官喬舒亞·科爾曼說,隨著聯(lián)網(wǎng)家電以及所謂物聯(lián)網(wǎng)的發(fā)展,總體安全漏洞增長在加速。


  不過,科爾曼說政府系統(tǒng)仍傾向于商業(yè)軟件漏洞,工業(yè)控制系統(tǒng)和醫(yī)療衛(wèi)生器材得不到充分保護(hù)。軟件漏洞影響及其嚴(yán)重程度的打分系統(tǒng)也未跟上技術(shù)發(fā)展。導(dǎo)致應(yīng)用癱瘓的缺陷相對(duì)得分較低,而這種事情可能給自動(dòng)駕駛汽車或智能醫(yī)療器材造成毀滅性問題??茽柭f:“令我驚恐的是,導(dǎo)致最嚴(yán)重失誤后果的漏洞也是最不受重視的。如果是醫(yī)用泵,那會(huì)致命。如果是渦輪機(jī),那會(huì)發(fā)生爆炸?!?/p>

  今年3月,眾議院能源和商務(wù)委員會(huì)致信邁特公司和美國國土安全部(負(fù)責(zé)監(jiān)管邁特公司的“常見漏洞和風(fēng)險(xiǎn)暴露”項(xiàng)目合同),要求提供邁特公司采取了哪些措施保護(hù)和提高美國的網(wǎng)絡(luò)安全行為。

  科爾曼說信息技術(shù)界或許必須在人力或資金方面多作貢獻(xiàn)。“記錄未來”公司首席數(shù)據(jù)學(xué)家比爾·拉德提出了一條明確的捷徑:派實(shí)習(xí)生去復(fù)制中國數(shù)據(jù)庫的東西。他說:“我想任務(wù)很明確,要盡可能全面。中國的系統(tǒng)至少保證了有改進(jìn)余地。”(編譯鄭國儀)

?

?

相關(guān)鏈接:

美媒說鮑威爾是下屆美聯(lián)儲(chǔ)主席熱門人選
美媒稱特朗普欲擴(kuò)核武庫?特朗普:假新聞!吊銷你執(zhí)照!
美媒稱中國對(duì)全球經(jīng)濟(jì)舉足輕重:沒有中國全球GDP將少增1/3
美媒:對(duì)不起了亞馬遜?新加坡人不喜歡網(wǎng)購

?

相關(guān)鏈接:
美媒:對(duì)不起了亞馬遜?新加坡人不喜歡網(wǎng)購
美媒稱中國對(duì)全球經(jīng)濟(jì)舉足輕重:沒有中國全球GDP將少增1/3
美媒稱特朗普欲擴(kuò)核武庫?特朗普:假新聞!吊銷你執(zhí)照!
美媒說鮑威爾是下屆美聯(lián)儲(chǔ)主席熱門人選
[來源:參考消息網(wǎng)] [作者:] [編輯:余冰月]
版權(quán)聲明:

·凡注明來源為“??诰W(wǎng)”的所有文字、圖片、音視頻、美術(shù)設(shè)計(jì)等作品,版權(quán)均屬海口網(wǎng)所有。未經(jīng)本網(wǎng)書面授權(quán),不得進(jìn)行一切形式的下載、轉(zhuǎn)載或建立鏡像。

·凡注明為其它來源的信息,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。

?
圖解??谝恢軣崧劊汉?谌?qǐng)?bào)??诰W(wǎng)入駐“新京號(hào)”
圖解??谝恢軣崧剕多彩節(jié)目,點(diǎn)亮繽紛假期!
圖解??谝恢軣崧劊汉?谛履暌魳窌?huì)將于2024年1月1日舉辦
圖解??谝恢軣崧劊汉?谡胁乓菍?chǎng)誠意攬才受熱捧
圖解??谝恢軣崧劊汉?讷@評(píng)國家食品安全示范城市
災(zāi)后重建看變化·復(fù)工復(fù)產(chǎn)
圓滿中秋
勇立潮頭踏浪行
“發(fā)現(xiàn)??谥馈睌z影大賽
     
     
     
排行
 
旅客注意!??诿捞m機(jī)場(chǎng)T2值機(jī)柜臺(tái)17日起調(diào)整
尋舊日時(shí)光 ??诓糠帜贻p人熱衷“淘”老物件
海口:云洞襯晚霞 美景入眼中
嗨游活力???樂享多彩假日
??冢撼鞘猩v煙火氣 夜間消費(fèi)活力足
??冢洪L假不停歇 工地建設(shè)忙
市民游客在??诙冗^美好假期
2023“??诒狈悾ň①悾┗盍﹂_賽
海口天空之山驛站:晚照醉人
千年福地尋玉兔 共慶??谧钪星?/a>
 
|
|
 
     xud988.cn All Rights Reserved      
??诰W(wǎng)版權(quán)所有 未經(jīng)書面許可不得復(fù)制或轉(zhuǎn)載
互聯(lián)網(wǎng)新聞信息服務(wù)許可證:46120210010
違法和不良信息舉報(bào)電話: 0898—66822333  舉報(bào)郵箱:jb66822333@163.com

網(wǎng)絡(luò)內(nèi)容從業(yè)人員違法違規(guī)行為舉報(bào)郵箱:jb66822333@126.com

瓊公網(wǎng)安備 46010602000160號(hào)

  瓊ICP備2023008284號(hào)-1
中國互聯(lián)網(wǎng)舉報(bào)中心