中国
Sydney 04月26日
澳元:人民币=

用微信扫码二维码
分享至好友和朋友圈

首页 > 新闻 > 中国 > 正文

中国发现网络安全漏洞多快?领先美国20天

by 徐蓓蓓 参考消息网. Oct.24, 2017 0 0
分享到:

资料图片:9月17日,在上海举行的2017年网络安全博览会暨网络安全成就展上,一名观众在拍摄360展台的网络安全概念车,概念车通过网络安全防护系统防止联网后被黑客控制。新华社记者杜潇逸摄

参考消息网10月24日报道美媒称,今年3月,阿帕奇软件基金会宣布它发现了其软件中的一个重大瑕疵。现在,这个瑕疵已众所周知,堪称伊奎法克斯公司未修补的致命要害:黑客可借此盗走1.45亿美国人的敏感信息。而防范黑客袭击的中国公司则领先了一步。就在阿帕奇宣布这个消息一天之内,中国国家安全信息漏洞库(CNNVD)就发表了这个软件漏洞的详细内容;而三天后它才出现在美国的官方数据库中。那时,研究人员已记录到全球利用这个错误代码的黑客袭击潮。

据美国彭博新闻社网站10月19日报道,根据网络安全公司--“记录未来”公司10月19日发表的研究报告,中国的优势通常非常大。报告显示:根据两年来中国与美国数据库新增17940个漏洞的分析,双方公布新发现漏洞信息的时间平均相距20天。

“记录未来”公司首席执行官克里斯托弗·阿尔伯格说:“时间差距有点儿残酷。黑客利用漏洞的速度极其迅速,这是因为黑客知道进入电脑系统的最佳途径就是找到未修补的漏洞。”

“记录未来”公司的研究结果只是最新证据,说明美国软件漏洞的公开报告系统处于艰难挣扎状态。美国商务部国家标准与技术研究所开展的项目--美国国家漏洞数据库(NVD)建立并随时更新“常见漏洞和风险暴露”(CVEs)编目,由非营利公司迈特公司维护。1999年迈特公司创建此编目时向专家提供了用各种化名代替的常见漏洞威胁的名称。国家漏洞数据库从2005年起还增加了机构可用于解决漏洞的内容和资源。保持网络安全更新应以此为参照标准。

但是,数据库依赖自愿式漏洞提交,主要来源是漏洞软件制造商。中国人使用更广泛的来源和方法,包括技术测试。

速度,或者说缺乏速度,只是工业控制系统、医疗卫生器材和联网家电迫切需要更新以解决新型威胁和漏洞所面临的问题之一。“记录未来”公司的分析报告发现:中国数据库中的1746个“常见漏洞和风险暴露”根本未出现在美国的数据库中。而美国国家漏洞数据库在商业服务方面也落后了。

据风险安全咨询公司评估,完全依赖“常见漏洞和风险暴露”系统的机构将漏掉近一半已披露的漏洞。根据风险安全咨询公司的跟踪记录,2017年上半年报告的安全漏洞比去年同期增加了29%。软件公司参数技术公司(PTC)首席安全官乔舒亚·科尔曼说,随着联网家电以及所谓物联网的发展,总体安全漏洞增长在加速。

不过,科尔曼说政府系统仍倾向于商业软件漏洞,工业控制系统和医疗卫生器材得不到充分保护。软件漏洞影响及其严重程度的打分系统也未跟上技术发展。导致应用瘫痪的缺陷相对得分较低,而这种事情可能给自动驾驶汽车或智能医疗器材造成毁灭性问题。科尔曼说:“令我惊恐的是,导致最严重失误后果的漏洞也是最不受重视的。如果是医用泵,那会致命。如果是涡轮机,那会发生爆炸。”

今年3月,众议院能源和商务委员会致信迈特公司和美国国土安全部(负责监管迈特公司的“常见漏洞和风险暴露”项目合同),要求提供迈特公司采取了哪些措施保护和提高美国的网络安全行为。

科尔曼说信息技术界或许必须在人力或资金方面多作贡献。“记录未来”公司首席数据学家比尔·拉德提出了一条明确的捷径:派实习生去复制中国数据库的东西。他说:“我想任务很明确,要尽可能全面。中国的系统至少保证了有改进余地。”

点赞

中国发现网络安全漏洞多快?领先美国20天

复制本文链接

分享到:

用微信扫码二维码
分享至好友和朋友圈

发表评论
评论
验证码
captcha
提交评论
以上留言仅代表个人观点,不代表澳洲新快网立场
为您推荐
央视评货拉拉女用户坠亡悲剧:每个为钱所困的人,都活得卑微可怜

央视评货拉拉女用户坠亡悲剧:每个为钱所困的人,都活得卑微可怜

备受关注的货拉拉女孩跳车死亡事件,调查结果终于出来了,没有阴谋,没有劫色,没有坏人,整件事情,只有两个拼命生活的可怜人。

中国
by 贝贝 网易新闻. Mar.05, 20210
一群小学生正在过马路,司机驾车强行穿过斑马线,还骂老师!警方深夜通报

一群小学生正在过马路,司机驾车强行穿过斑马线,还骂老师!警方深夜通报

3月4日下午在广州番禺,一群小学生走斑马线过马路时,一辆轿车竟未加礼让强行通过。更令人气愤的是,司机还下车谩骂带队的老师。相关视频在网络流传,引发公众关注。

中国
by 贝贝 北青报. Mar.05, 20211
速看!这些证可以抵个税!

速看!这些证可以抵个税!

根据《国务院关于印发个人所得税专项附加扣除暂行办法的通知》:纳税人接受技能人员职业资格继续教育、专业技术人员职业资格继续教育的支出,在取得相关证书的当年,按照3600元定额扣除。

中国
by 贝贝 大河报. Mar.05, 20210
揭秘惊蛰节气:三分之一国土破冰 南方多地迎初雷

揭秘惊蛰节气:三分之一国土破冰 南方多地迎初雷

今天(3月5日)进入惊蛰节气,“一雷惊蛰始”,此时天气回暖,万物萌动,雷鸣也越来越多。今年的天气也非常应景,这两天,江南、华南正在经历大范围强对流天气,多地可能出现雷电。“春雷响,万物长。”那么,唤醒万物的真的是雷声吗?

中国
by 贝贝 中国天气网. Mar.05, 20210
南方今迎大范围强对流天气 江南华南局地暴雨冰雹齐上线

南方今迎大范围强对流天气 江南华南局地暴雨冰雹齐上线

今天(3月5日)进入惊蛰节气,预计南方大部仍将维持阴雨寡照的天气格局,尤其今天下午起,江南、华南部分地区将面临今年首场强对流天气过程,广西、江西局地还将有暴雨现身。而北方受新一股冷空气影响,多地气温起伏波动较大,需注意添衣保暖。

中国
by 贝贝 中国天气网. Mar.05, 20210
这场开到深夜的发布会,信息量不小!

这场开到深夜的发布会,信息量不小!

4日晚,十三届全国人大四次会议新闻发布会在人民大会堂举行,新闻发布会采用网络视频形式。大会发言人张业遂介绍了本次大会的主要安排,并回答了中外记者提问。

中国
by 贝贝 中新网. Mar.05, 20210
货拉拉女乘客坠亡事件:警方通报详解五大疑问

货拉拉女乘客坠亡事件:警方通报详解五大疑问

货拉拉女用户车莎莎坠亡的真相,终于要揭开了。 3月3日,长沙警方通报了这一案件的调查结果,司机周某春因涉嫌过失致人死亡罪被批准逮捕。警方对车莎莎出事的过程,表述为“从车窗坠车”。而此前,货拉拉通报此事时称之为“用户跳车”。

中国
by 贝贝 澎湃新闻网. Mar.04, 20210
无春年不宜嫁娶?熬夜会致肝癌?背后的真相是啥?

无春年不宜嫁娶?熬夜会致肝癌?背后的真相是啥?

2月3日,是2021年的立春节气,2022年的立春则在2022年2月4日,而即将到来的农历辛丑年(俗称牛年)从2021年2月12日开始到2022年1月31日结束,刚好避开了这两个立春日,从而出现我国传统历法中的“无春”现象,这样的年份也被称为“无春年”。

中国
by 贝贝 科技日报. Mar.04, 20210
多例阳性!暂停,暂停!

多例阳性!暂停,暂停!

据中国民航局官网3月3日消息,3月2日,民航局发出熔断指令,对阿联酋航空公司EK362航班(迪拜至广州)实施熔断措施。

中国
by 贝贝 广州日报. Mar.04, 20210
天问一号拍的高清火星照来了!

天问一号拍的高清火星照来了!

3月4日,国家航天局发布3幅由我国首次火星探测任务天问一号探测器拍摄的高清火星影像图,包括2幅全色图像和1幅彩色图像。

中国
by 贝贝 人民日报. Mar.04, 20210
加载更多

用微信扫码二维码
分享至好友和朋友圈