美媒稱,今年3月,阿帕奇軟件基金會宣布它發現了其軟件中的一個重大瑕疵?,F在,這個瑕疵已眾所周知,堪稱伊奎法克斯公司未修補的致命要害:黑客可借此盜走1.45億美國人的敏感信息。而防范黑客襲擊的中國公司則領先了一步。就在阿帕奇宣布這個消息一天之內,中國國家安全信息漏洞庫(CNNVD)就發表了這個軟件漏洞的詳細內容;而三天后它才出現在美國的官方數據庫中。那時,研究人員已記錄到全球利用這個錯誤代碼的黑客襲擊潮。 據美國彭博新聞社網站10月19日報道,根據網絡安全公司--“記錄未來”公司10月19日發表的研究報告,中國的優勢通常非常大。報告顯示:根據兩年來中國與美國數據庫新增17940個漏洞的分析,雙方公布新發現漏洞信息的時間平均相距20天。 “記錄未來”公司首席執行官克里斯托弗·阿爾伯格說:“時間差距有點兒殘酷。黑客利用漏洞的速度極其迅速,這是因為黑客知道進入電腦系統的最佳途徑就是找到未修補的漏洞?!?/p> “記錄未來”公司的研究結果只是最新證據,說明美國軟件漏洞的公開報告系統處于艱難掙扎狀態。美國商務部國家標準與技術研究所開展的項目--美國國家漏洞數據庫(NVD)建立并隨時更新“常見漏洞和風險暴露”(CVEs)編目,由非營利公司邁特公司維護。1999年邁特公司創建此編目時向專家提供了用各種化名代替的常見漏洞威脅的名稱。國家漏洞數據庫從2005年起還增加了機構可用于解決漏洞的內容和資源。保持網絡安全更新應以此為參照標準。 但是,數據庫依賴自愿式漏洞提交,主要來源是漏洞軟件制造商。中國人使用更廣泛的來源和方法,包括技術測試。 速度,或者說缺乏速度,只是工業控制系統、醫療衛生器材和聯網家電迫切需要更新以解決新型威脅和漏洞所面臨的問題之一。“記錄未來”公司的分析報告發現:中國數據庫中的1746個“常見漏洞和風險暴露”根本未出現在美國的數據庫中。而美國國家漏洞數據庫在商業服務方面也落后了。 據風險安全咨詢公司評估,完全依賴“常見漏洞和風險暴露”系統的機構將漏掉近一半已披露的漏洞。根據風險安全咨詢公司的跟蹤記錄,2017年上半年報告的安全漏洞比去年同期增加了29%。軟件公司參數技術公司(PTC)首席安全官喬舒亞·科爾曼說,隨著聯網家電以及所謂物聯網的發展,總體安全漏洞增長在加速。 |
相關閱讀:
- [ 09-30]歐盟領導人認為應加強網絡安全
- [ 09-16]網絡安全大案|席卷全球的紅色幽靈“WannaCry”
- [ 09-16]網絡安全大案|震網病毒,震撼一個國家的神秘病毒
- [ 09-16]網絡安全大案|烏克蘭大停電,惡意攻擊世界震驚
- [ 09-13]土耳其計劃出臺國家網絡安全新戰略
![]() |
![]() |
![]() |
打印 | 收藏 | 發給好友 【字號 大 中 小】 |
信息網絡傳播視聽節目許可(互聯網視聽節目服務/移動互聯網視聽節目服務)證號:1310572 廣播電視節目制作經營許可證(閩)字第085號
網絡出版服務許可證 (署)網出證(閩)字第018號 增值電信業務經營許可證 閩B2-20100029 互聯網藥品信息服務(閩)-經營性-2015-0001
福建日報報業集團擁有東南網采編人員所創作作品之版權,未經報業集團書面授權,不得轉載、摘編或以其他方式使用和傳播
職業道德監督、違法和不良信息舉報電話:0591-87095403(工作日9:00-12:00、15:00-18:00) 舉報郵箱:jubao@fjsen.com 福建省新聞道德委舉報電話:0591-87275327