下载
登录/ 注册
主页
论坛
视频
热股
可转债
下载
下载

天行网安——养在深闺人未识!

14-07-24 11:36 14080次浏览
九五大梦
+关注
博主要求身份验证
登录用户ID:
北京天行网安信息技术有限责任公司创建于2000年1月,是国内最早一批从事网络安全及数据交换技术研发的企业,经过十多年的辛勤耕耘,已成长为中国电子 政务市场应用安全及数据处理的领军企业之一。

自成立以来,天行网安一直专注于政府、企业数据安全应用领域,于2000年发明了国内第一款安全隔离网闸,为电子政务提供了安全性较高的数据交换解决方案,极大的推动了中国电子政务的发展。(天行安全隔离网闸(Topwalk-GAP)是公司核心产品,由天行网安与公安部信息通信局联合研制,主要为电子政务等对安全性要求较高的系统提供了完美的解决方案。)

凭借安全隔离网闸在电子政务中的广泛应用,天行网安积极推进技术革新,集中力量深入对政府事业单位数据交换领域研究开发。通过开拓安全数据交换领域市场,积累了广泛的客户资源和深厚的技术储备,为公司的高速发展奠定了坚实基础。

天行网安认为,中国电子政务在边界安全接入和应用安全方面有着广泛而急迫的需求,因此,公司持续加大相关领域的研发投入,近年来相继推出了数据交换系统、视频交换系统、应用安全监测系统、共享服务平台等系列产品,形成了面向政府及行业客户的数据处理、安全交换一系列的数据平台产品线,不断践行公司以“安全支撑应用,让数据更有价值”的使命。
打开淘股吧APP
10
评论(88)
收藏
展开
热门 最新
九五大梦

14-09-16 15:05

0
拓尔思-华为大数据一体机系列包括拓尔思-华为信息采集一体机、拓尔思-华为检索一体机,后续还会有相应的大数据一体机问世。

拓尔思-华为信息采集一体机是一款软件与硬件集成并优化整合的产品,可实时监控、采集Internet网站内容,自动对信息进行过滤、分类、排重等智能化处理,全方位信息查询等功能。一体机软硬件进行了优化整合,在空间占用、采集性能、能耗、成本、管理等多方面具有突出优势。拓尔思-华为信息采集一体机可广泛用于政府、媒体、科研院所、军工、企业等各个应用行业和领域。

拓尔思-华为检索一体机是一款经深度优化和技术融合的高性能检索服务器,支持自然语言及智能扩展检索,提供对结构化和非结构化数据的检索。一体机设计了高可靠的体系架构,兼容国际主流技术标准,接口开放,支持PB乃至EB级大数据的联合检索,能够满足千万级用户的高并发访问,可为媒体、金融、政府、专利等行业或领域的企业级检索提供计算环境和支撑环境。
九五大梦

14-09-16 14:57

0
今天,2014华为云计算大会在上海世博中心召开,规模空前,为全球奉上一场IT行业盛宴。来自全球80+国家和地区,超过10000名客户、合作伙伴和业界专家学者,200余家媒体和分析师与会。


华为轮值CE0徐直军在开场演讲中指出:“ICT已经成为传统企业转型的新引擎。与此同时,企业对IT系统的认知也正在发生改变,推动IT系统从支撑系统向生产系统转变。华为的目标就是帮助企业实现IT系统的这一转型。”

2010年,云计算技术浪潮席卷全球,华为宣布全面进军企业业务。“如果没有云计算的出现,华为不会投资IT领域。”徐直军表示。同时,徐直军再次重申了华为IT的战略打法,即有所为,有所不为,“我们将持续专注在IT基础设施领域,通过云计算帮助企业与行业突破现有信息化生产力束缚,提高运营效率的同时降低成本。”

HCC2014,华为赋予“精简IT 敏捷商道”新的内涵。作为全球IT行业主流厂商,用开放、融合、创新的技术,简化企业传统IT基础设施,让系统更精简、让业务更敏捷,为客户创造更大的价值。

据介绍,HCC2014上,华为将推出更多的产品和解决方案。其中七大亮点不如错过,第一,发布SD-DC2,支撑数据中心向未来演进;第二:发布开放的云操作系统Fusion Sphere5.0;第三:发布开放的大数据平台FusionInsight;第四:发布数据中心统一管理软件Manage One;第五,发布业界首创的融合存储;第六,发布服务器统一品牌Fusion Server;第七,发布双活数据中心解决方案。

同时,本届HCC将开设7场高峰论坛,紧扣业界热点的9大主题讲座,19场面向特定市场或专项技术的专题论坛,共计近200场精彩演讲。

从2011年至今,华为已经举办四届云计算大会。如今,HCC已经成为全球深具影响力的顶级IT盛会,被评价为“像英特尔IDF、甲骨文OpenWorld一样的IT业界风向标”。
九五大梦

14-08-28 23:36

0
关于加强电信和互联网行业网络安全工作的指导意见 
【发布时间:2014年08月28日】 【来源:通信保障局】 【字体:大 中 小】 
 
  
工业和信息化部关于加强电信和互联网行业网络安全工作的指导意见
工信部保〔2014〕368号

 

各省、自治区、直辖市通信管理局,中国电信集团公司、中国移动通信集团公司、中国联合网络通信集团有限公司,国家计算机网络应急技术处理协调中心,工业和信息化部电信研究院、通信行业职业技能鉴定指导中心,中国通信企业协会、中国互联网协会,各互联网域名注册管理机构,有关单位:

近年来,各单位认真贯彻落实党中央、国务院决策部署及工业和信息化部的工作要求,在加强网络基础设施建设、促进网络经济快速发展的同时,不断强化网络安全工作,网络安全保障能力明显提高。但也要看到,当前网络安全形势十分严峻复杂,境内外网络攻击活动日趋频繁,网络攻击的手法更加复杂隐蔽,新技术新业务带来的网络安全问题逐渐凸显。新形势下电信和互联网行业网络安全工作存在的问题突出表现在:重发展、轻安全思想普遍存在,网络安全工作体制机制不健全,网络安全技术能力和手段不足,关键软硬件安全可控程度低等。为有效应对日益严峻复杂的网络安全威胁和挑战,切实加强和改进网络安全工作,进一步提高电信和互联网行业网络安全保障能力和水平,提出以下意见。

一、总体要求

  认真贯彻落实党的十八大、十八届三中全会以及中央网络安全和信息化领导小组第一次会议关于维护网络安全的有关精神,坚持以安全保发展、以发展促安全,坚持安全与发展工作统一谋划、统一部署、统一推进、统一实施,坚持法律法规、行政监管、行业自律、技术保障、公众监督、社会教育相结合,坚持立足行业、服务全局,以提升网络安全保障能力为主线,以完善网络安全保障体系为目标,着力提高网络基础设施和业务系统安全防护水平,增强网络安全技术能力,强化网络数据和用户信息保护,推进安全可控关键软硬件应用,为维护国家安全、促进经济发展、保护人民群众利益和建设网络强国发挥积极作用。

二、工作重点

(一)深化网络基础设施和业务系统安全防护。认真落实《通信网络安全防护管理办法》(工业和信息化部令第11号)和通信网络安全防护系列标准,做好定级备案,严格落实防护措施,定期开展符合性评测和风险评估,及时消除安全隐患。加强网络和信息资产管理,全面梳理关键设备列表,明确每个网络、系统和关键设备的网络安全责任部门和责任人。合理划分网络和系统的安全域,理清网络边界,加强边界防护。加强网站安全防护和企业办公、维护终端的安全管理。完善域名系统安全防护措施,优化系统架构,增强带宽保障。加强公共递归域名解析系统的域名数据应急备份。加强网络和系统上线前的风险评估。加强软硬件版本管理和补丁管理,强化漏洞信息的跟踪、验证和风险研判及通报,及时采取有效补救措施。

  (二)提升突发网络安全事件应急响应能力。认真落实工业和信息化部《公共互联网网络安全应急预案》,制定和完善本单位网络安全应急预案。健全大规模拒绝服务攻击、重要域名系统故障、大规模用户信息泄露等突发网络安全事件的应急协同配合机制。加强应急预案演练,定期评估和修订应急预案,确保应急预案的科学性、实用性、可操作性。提高突发网络安全事件监测预警能力,加强预警信息发布和预警处置,对可能造成全局性影响的要及时报通信主管部门。严格落实突发网络安全事件报告制度。建设网络安全应急指挥调度系统,提高应急响应效率。根据有关部门的需求,做好重大活动和特殊时期对其他行业重要信息系统、政府网站和重点新闻网站等的网络安全支援保障。

  (三)维护公共互联网网络安全环境。认真落实工业和信息化部《木马和僵尸网络监测与处置机制》、《移动互联网恶意程序监测与处置机制》,建立健全钓鱼网站监测与处置机制。在与用户签订的业务服务合同中明确用户维护网络安全环境的责任和义务。加强木马病毒样本库、移动恶意程序样本库、漏洞库、恶意网址库等建设,促进行业内网络安全威胁信息共享。加强对黑客地下产业利益链条的深入分析和源头治理,积极配合相关执法部门打击网络违法犯罪。基础电信企业在业务推广和用户办理业务时,要加强对用户网络安全知识和技能的宣传辅导,积极拓展面向用户的网络安全增值服务。

  (四)推进安全可控关键软硬件应用。推动建立国家网络安全审查制度,落实电信和互联网行业网络安全审查工作要求。根据《通信工程建设项目招标投标管理办法》(工业和信息化部令第27号)的有关要求,在关键软硬件采购招标时统筹考虑网络安全需要,在招标文件中明确对关键软硬件的网络安全要求。加强关键软硬件采购前的网络安全检测评估,通过合同明确供应商的网络安全责任和义务,要求供应商签署网络安全承诺书。加大重要业务应用系统的自主研发力度,开展业务应用程序源代码安全检测。

  (五)强化网络数据和用户个人信息保护。认真落实《电信和互联网用户个人信息保护规定》(工业和信息化部令第24号),严格规范用户个人信息的收集、存储、使用和销毁等行为,落实各个环节的安全责任,完善相关管理制度和技术手段。落实数据安全和用户个人信息安全防护标准要求,完善网络数据和用户信息的防窃密、防篡改和数据备份等安全防护措施。强化对内部人员、合作伙伴的授权管理和审计,加大违规行为惩罚力度。发生大规模用户个人信息泄露事件后要立即向通信主管部门报告,并及时采取有效补救措施。

  (六)加强移动应用商店和应用程序安全管理。加强移动应用商店、移动应用程序的安全管理,督促应用商店建立健全移动应用程序开发者真实身份信息验证、应用程序安全检测、恶意程序下架、恶意程序黑名单、用户监督举报等制度。建立健全移动应用程序第三方安全检测机制。推动建立移动应用程序开发者第三方数字证书签名和应用商店、智能终端的签名验证和用户提示机制。完善移动恶意程序举报受理和黑名单共享机制。加强社会宣传,引导用户从正规应用商店下载安装移动应用程序、安装终端安全防护软件。

  (七)加强新技术新业务网络安全管理。加强对云计算、大数据、物联网、移动互联网、下一代互联网等新技术新业务网络安全问题的跟踪研究,对涉及提供公共电信和互联网服务的基础设施和业务系统要纳入通信网络安全防护管理体系,加快推进相关网络安全防护标准研制,完善和落实相应的网络安全防护措施。积极开展新技术新业务网络安全防护技术的试点示范。加强新业务网络安全风险评估和网络安全防护检查。

  (八)强化网络安全技术能力和手段建设。深入开展网络安全监测预警、漏洞挖掘、恶意代码分析、检测评估和溯源取证技术研究,加强高级可持续攻击应对技术研究。建立和完善入侵检测与防御、防病毒、防拒绝服务攻击、异常流量监测、网页防篡改、域名安全、漏洞扫描、集中账号管理、数据加密、安全审计等网络安全防护技术手段。健全基于网络侧的木马病毒、移动恶意程序等监测与处置手段。积极研究利用云计算、大数据等新技术提高网络安全监测预警能力。促进企业技术手段与通信主管部门技术手段对接,制定接口标准规范,实现监测数据共享。加强与网络安全服务企业的合作,防范服务过程中的风险,在依托安全服务单位开展网络安全集成建设和风险评估等工作时,应当选用通过有关行业组织网络安全服务能力评定的单位。 

三、保障措施

  (一)加强网络安全监管。通信主管部门要切实履行电信和互联网行业网络安全监管职责,不断健全网络安全监管体系,积极推动关键信息基础设施保护、网络数据保护等网络安全相关立法,进一步完善网络安全防护标准和有关工作机制;要加大对基础电信企业的网络安全监督检查和考核力度,加强对互联网域名注册管理和服务机构以及增值电信企业的网络安全监管,推动建立电信和互联网行业网络安全认证体系。国家计算机网络应急技术处理协调中心和工业和信息化部电信研究院等要加大网络安全技术、资金和人员投入,大力提升对通信主管部门网络安全监管的支撑能力。

  (二)充分发挥行业组织和专业机构的作用。充分发挥行业组织支撑政府、服务行业的桥梁纽带作用,大力开展电信和互联网行业网络安全自律工作。支持相关行业组织和专业机构开展面向行业的网络安全法规、政策、标准宣贯和知识技能培训、竞赛,促进网络安全管理和技术交流;开展网络安全服务能力评定,促进和规范网络安全服务市场健康发展;建立健全网络安全社会监督举报机制,发动全社会力量参与维护公共互联网网络安全环境;开展面向社会公众的网络安全宣传教育活动,提高用户的网络安全风险意识和自我保护能力。

  (三)落实企业主体责任。相关企业要从维护国家安全、促进经济社会发展、保障用户利益的高度,充分认识做好网络安全工作的重要性、紧迫性,切实加强组织领导,落实安全责任,健全网络安全管理体系。基础电信企业主要领导要对网络安全工作负总责,明确一名主管领导具体负责、统一协调企业内部网络安全各项工作;要加强集团公司、省级公司网络安全管理专职部门建设,加强专职人员配备,强化专职部门的网络安全管理职能,切实加大企业内部网络安全工作的统筹协调、监督检查、责任考核和责任追究力度。互联网域名注册管理和服务机构、增值电信企业要结合实际健全内部网络安全管理体系,配备网络安全管理专职部门和人员,保证网络安全责任落实到位。

  (四)加大资金保障力度。基础电信企业要制定本企业网络安全专项规划,在加大网络和业务发展投入的同时,同步加大网络安全保障资金投入,并将网络安全经费纳入企业年度预算。互联网域名注册管理和服务机构、增值电信企业要结合实际加大网络安全资金投入力度。

  (五)加强人才队伍建设。基础电信企业要积极开展网络安全专业岗位职业技能鉴定工作,建立健全网络安全专业岗位持证上岗制度;加强网络安全培训,把相关培训纳入员工培训计划;积极组织和参与网络安全知识技能竞赛,形成培养、选拔、吸引和使用网络安全人才的良性机制。

(联系电话:010-66022774)
九五大梦

14-08-28 19:52

0
国务院关于授权国家互联网信息办公室
负责互联网信息内容管理工作的通知

国发〔2014〕33号

各省、自治区、直辖市人民政府,国务院各部委、各直属机构:
  为促进互联网信息服务健康有序发展,保护公民、法人和其他组织的合法权益,维护国家安全和公共利益,授权重新组建的国家互联网信息办公室负责全国互联网信息内容管理工作,并负责监督管理执法。

                              国务院
                             2014年8月26日

九五大梦

14-08-28 19:45

0
mjz:打造一批政法微博品牌
2014年08月28日18:41  公安部网站

 mjz就“公安部打四黑除四害”微博[微博]创办三周年作出批语强调

  把握新媒体规律特点 加强新兴传播工具建设

  打造一批有影响的政法微博微信品牌

  郭声琨致辞感谢广大网友

  在“公安部打四黑除四害”官方微博创办三周年之际,其在新浪微博平台的“粉丝”突破1000万大关,成为全国首个超千万“粉丝”的政务微博,加上在腾讯微博平台的“粉丝”,总量超过1500万。日前,中共中央政治局委员、中央政法委书记mjz就“公安部打四黑除四害”官方微博创办三周年作出批语强调,政法各部门要把握新媒体的规律特点,加强新兴传播工具建设,打造一批有影响的政法微博、微信品牌。国务委员、公安部部长郭声琨致辞感谢广大网友。

  mjz在批语中指出,“公安部打四黑除四害”官方微博创办三周年,成为全国首个吸引千万“粉丝”的新浪政务机构微博,实属不易,可喜可贺。这一成绩,充分表明了人民群众对打击食品、药品和环境安全等违法犯罪工作的关注和支持,也体现了公安机关与公众沟通能力的新提升,这是政法机关运用新媒体的一个成功范例。实践证明,政法机关运用新媒体大有可为。

  mjz要求,政法各部门要认真借鉴“公安部打四黑除四害”官方微博的成功做法,紧密结合工作实际,把握新媒体的规律特点,加强新兴传播工具建设,打造一批有影响的政法微博、微信品牌,进一步增强政法机关的凝聚力、影响力,为深化法治中国和平安中国建设作出新贡献。

  郭声琨在致辞中指出,广大人民群众和网友的持续关注和有力支持,为做好公安工作提供了强大的动力。他向广大网友致以亲切问候和良好祝愿,向关注和支持公安微博的所有“粉丝”表示衷心感谢,希望广大网友和社会各界一如既往地关心支持公安工作。他强调,公安微博、微信等现代科技手段是新时期公安机关践行党的群众路线的创新举措,是汇聚民智、接受监督的重要渠道。各级公安机关要着力办好公安微博、微信,认真倾听广大网友的意见和心声,进一步转作风、接地气、聚人气,更好地肩负起维护社会大局稳定、促进社会公平正义、保障人民安居乐业的神圣职责。

  8月28日,公安部邀请网络媒体代表为公安政务微博健康发展出谋划策,以不断加强公安机关新媒体应用,进一步创新理念、完善机制,更好地服务群众、推动工作。来自人民、新华、央视、新浪、腾讯、新京报等媒体网站的负责人,以及“人民日报”微博、“央视新闻”微博、“新华视点”微博等媒体微博代表,与“平安北京”、“警民直通车—上海”、“平安武汉”、“江宁公安在线”等公安微博代表进行了深入交流,并对今后工作提出意见建议。

  公安部副部长黄明在座谈时指出,各级公安机关要认真学借鉴先进经验做法,结合公安工作实际,不断推动公安机关新媒体建设再上新台阶。要创新发展、融合发展,牢牢把握新闻传播和公安工作规律,加强警种内部和警民、警媒融合,实现优势互补、深度合作。要准确定位、科学管理,坚持立足实际、注重实效,服务公安工作,服务社会大众,树立良好公信力。要加强领导、强化服务,进一步提高思想认识,强化能力素质,加强信息共享、人才培养和技术支持,为新媒体应用和发展提供良好支撑。

  2011年8月28日,公安部治安管理局暨“打四黑除四害”专项行动办公室在新浪、腾讯微博平台创办了“公安部打四黑除四害”官方微博。该微博从建立开始,引起了媒体网民的持续高度关注。据统计,三年来累计发布微博16000余条,仅今年以来已发布微博5500余条,被转发250余万次,被评论数超过95万,阅读量达到14亿次。在人民网发布的《2014年上半年新浪政务微博报告》中,“公安部打四黑除四害”微博被评为全国十大政务机构微博第一名、十大部委微博第一名。

  三年来,“公安部打四黑除四害”始终坚持“为民、务实、专业、亲和”的原则,始终体现公安机关执法为民的根本宗旨,密切关注食品、药品、环境安全等与人民群众利益紧密相关的问题,广泛宣传户籍制度改革、车检驾驶证新规、侦办湄公河“10·5”案件、打击暴恐活动专项行动等百姓普遍关心、舆论高度关注的公安重点工作,着力加强政府信息公开与公众互动交流,积极参与各类重大突发事件应对处置,及时引导舆论,取得了良好的社会效果,形成了鲜明的公安特色。无论是关注度、活跃度,还是传播力、公信力,均处于全国政务机构微博前列。多位传播领域专家学者认为,这是新媒体应用的成功范例,既推动了公安机关各项工作,又争取了社会公众的理解支持,取得了“双赢效果”。

  据介绍,近年来,全国公安机关主动适应媒体格局的深刻调整和舆论生态的重大变化,强化互联网思维,坚持早研究、早部署,紧密结合深入推进平安中国、法治中国建设实际,大力加强新媒体应用,不断探索加强和改进舆论引导工作的新路子,取得了明显成效。截至目前,仅在新浪、腾讯微博平台,公安政务微博2.5万余个、个人工作微博1.1万余个,形成了以公安部机关和省级公安政务微博为龙头、以地市公安政务微博为主干、省市县三级公安政务微博优势互补,政务微博与民警个人工作微博相互补充的公安微博群,涌现出了“平安北京”、“警民直通车—上海”、“平安武汉”、 “江宁公安在线”和“公安部刑侦局”、“中国维和警察”等一批有影响的微博品牌。

  据了解,“公安部打四黑除四害”新浪微博粉丝服务平台已于28日上线,网友通过微博即可随时查询、咨询涉及户政、治安领域共计27个细目的有关业务。(徐灿 王文硕)
九五大梦

14-08-03 22:46

0
黑客或利用USB进行新型网络攻击

一位顶级计算机研究人员周四透露,黑客可以利用鼠标、键盘及拇指驱动器等USB设备入侵个人电脑。这是一种新型入侵方式,所有已知的安全保护措施都将无计可施。

  德国柏林SR Labs的首席科学家卡斯滕-诺尔(Karsten Nohl)指出,黑客可以将恶意软件下载至小型低成本芯片上来控制USB设备的功能,而USB设备并没有内置能够抵御代码被篡改的防火墙。

  诺尔表示:“人们并不能判断病毒的来源。就像施了魔法一样。”诺尔的研究团队因致力于揭露手机重大缺陷技术而闻名。

  这一发现表明,微小电子元件上的软件缺陷对普通计算机用户而言是隐形的,一旦黑客知道如何利用这些,后果不堪设想。安全研究人员已经越来越多的将注意力转移到这些缺陷方面的研究。

  诺尔表示,他的团队已经模拟了通过编写恶意代码到拇指驱动器和智能手机使用的USB控制芯片上来进行网络攻击。一旦USB设备连接上计算机,恶意软件可以记录击键、刺探通信和破坏数据。

  诺尔还透露,受污染的设备插入个人电脑时,电脑并没有被检测到被感染,因为防病毒程序只扫描写入到存储器中的软件,并不扫描用来控制诸如USB这些设备功能的“固件”。

  诺尔与SR Labs安全研究人员雅各布-莱尔(Jakob Lell)将于下周在拉斯维加斯举行的黑帽(Black Hat)黑客大会上演示新类型的黑客入侵,其演示文稿的标题为“USB中隐藏的黑暗杀手”(Bad USB - On Accessories that Turn Evil)。

  数千名安全专家将聚集在此次年度黑客大会上聆听最近的黑客技术,包括威胁商业电脑、消费电子产品以及关键基础设施等安全性的黑客技术。

  诺尔表示,如果像美国国家安全局的情报机构已经找到了拦截通过USB进行网络攻击的方法,他将并不会感到吃惊。

  去年,诺尔在黑客大会上演示的是远程入侵手机SIM卡的突破方法。去年12月,美国国家安全局前雇员斯诺登曾泄露的文件显示,美国情报机构之前使用过类似技术进行监视,并称其为“猴日历”(Monkey Calendar)。

  美国国家安全局拒绝对此置评。

  SR Labs通过其主要制造商台湾群联电(2.18, -0.01, -0.46%)子公司(Phison Electronics Corp)制造的控制器芯片对该技术做了测试。他们将受污染的控制器芯片置于USB存储驱动器中,智能手机运行的是谷歌(566.07, -5.53, -0.97%)Android操作系统。

  类似芯片由慧荣科技(23.52, 0.46, 1.99%)股份有限公司(Silicon Motion Technology Corp)以及安国国际科技公司(Alcor Micro Corp)所制造。诺尔表示他的团队没有测试过这些制造商所生产的芯片。

  群联电子和谷歌没有对置评请求予以回应。慧荣科技和安国国际科技的官员尚未立即联系。

  除群联电子以外,诺尔相信黑客有更多机会通过其它控制器芯片进行网络攻击,因为他们的制造商并没有被要求进行软件安全保障。诺尔指出,这些芯片一旦被污染,就很可能感染到通过USB连接的鼠标、键盘和其它设备。

  在诺尔的测试中,他可以通过USB指示计算机下载恶意程序(而这些指令,PC相信是由计算机键盘所发出的),来进行远程访问计算机。他还能够改变计算机上所谓的DNS网络设置,指使计算机通过恶意服务器连接上网。

  一旦计算机被感染,它可以通过编程来感染任何连接PC的USB设备,从而进一步破坏通过USB连接的其它任何设备。

  诺尔说道:“所有USB设备皆被污染,而且病毒具有自我繁殖能力,持久性极强,永远别想删除它。”

  德国波鸿大学电气工程专业教授克里斯托夫-帕尔(Christof Paar)审查该研究时表示,他相信该新研究能够促使人们进一步了解USB技术,并有可能揭示出更多的错误发现。他呼吁制造商能够更好地保护芯片,挫败任何攻击。

  帕尔说:“制造商应致力于研究USB上运行软件的更难以变更性。”(商鹊)
九五大梦

14-08-03 22:42

0
全国爆发超级手机病毒:机主自动发短信
2014年08月03日 08:58  北京青年报  

  ““XXX(机主姓名)看这个,ht://********XXshenqi.apk”。如果收到这样含病毒的短信,千万不要点开下载,否则手机会自动群发该短信让更多的用户上当加入群发短信的队伍中。

  截至昨晚,多地警方都在官方微博上发布提示,提醒手机用户切勿再点击下载此类软件。律师表示,市民如因此类软件蒙受损失,在索赔上会存在困难。律师建议用户遇到此类情况报警咨询求助。”

  事件

  熟人发短信链接

  点击后群发短信

  昨日一大早,家住海淀区牡丹园东里的陈先生手机短信接二连三地收到不同亲友发的奇怪短信,短信内容都还明确写明了陈先生的名字,并附有一个链接地址。好奇的陈先生一点开链接,就下载了一个名为“XXshenqi”的应用软件,随后,在陈先生不知情的情况下,这个软件又开始向他手机通讯录中的联系人群发同样的短信。就在陈先生郁闷的时候,他的手机又收到当初发给他短信的朋友来信,称刚刚发送的短信是病毒,让陈先生切勿点击。

  北京青年报记者发现,这则短信的开头是以发送者手机通讯录存储的名字为开头,然后再让对方点开一个网页链接。该链接只能用安卓的智能手机点开,而使用苹果微软系统的手机则无法打开这个链接。打开链接后,手机会自动装上一个XXshenqi的软件,开始疯狂地向手机通讯录里群发这条短信,只是每条短信的称呼都是随着发送者手机通讯录里的名字变化。由于发送者大多都是相熟的亲友,所以很多手机用户并未设防就直接点开了链接。

  超级手机病毒

  昨日全国爆发

  北青报记者发现,除了北京,全国不少地区的手机用户昨日一早都收到了这样的病毒短信。截至昨日下午,全国不少省市警方的官方微博都开始发布防范提醒,提醒网友遇到此类短信切勿点击下载。而“首都网警”、“广州从化公安”、“潍坊网警”、“新华社中国网事”、“中国移动10086官方微博”等微博也都已发布了相关提醒:这是手机病毒,点击后会下载恶意软件,窃取手机通讯录,并群发病毒短信!

  中国移动官方微博称,今天小编收到有小伙伴反映:收到熟人发的带apk文件链接的短信,点击后会直接下载!疑似手机病毒,感染后会自动向通讯录内群发扩散,还会带上在通讯录内存的名字,导致手机欠费停机,短信形式如下图~小编提醒您,不要轻易点开任何来历不明或可疑的链接,以免您的话费和信息安全遭受损失!

  揭秘

  软件是安卓安装包

  只针对安卓手机

  此次爆发的群发短信病毒软件究竟从何而来?北青报记者对此展开了调查。由于接收短信的用户大多都是亲友发来的短信,很难判断最初的源头指向何处。随后,记者试图通过短信中的下载地址搜寻到是何人上传的安装包。但点击链接后页面已经被屏蔽。

  有网友称,该安装包最先起源于一些低端视频网站的看片神器,但截至目前此说法也未得到官方证实。

  记者就此咨询了一名一线网警,他表示,这条短信是一个典型的病毒短信。首先,该短信中的链接使用CDN为开头,以APK为结尾,熟悉手机软件的专业人士一眼就能看出这个链接是一个不安全的下载软件。网警解释说,CDN是内容分发网络,通俗地说就是一个资源管理中心,很多的资源都上传到这里,用户可以在这里下载。APK就是安卓系统的安装包,相当于windows中的exe文件,所以这个病毒只会对安卓手机产生影响。

  防范

  安装主流杀毒软件

  可防范此类病毒

  中关村(5.47, -0.08, -1.44%)某大型网站的技术工程师白先生在分析完这个安装包后表示,手机在下载这个软件后,软件会在后台自动监听一遍手机的通讯录,并启动短信发送向通讯录中的联系人群发已经提前编写好的短信内容,只是开头的称谓根据通讯录中的名字有所变化。

  “其实这个病毒的技术含量较低,具有权限管理功能的安全软件都可以拦截短信发送,卸载后一般的杀毒软件也可以彻底清除这个病毒。”白先生说,安卓的平台比较开放,虽然各类应用软件很多,但其间也混杂了大量的病毒,所以用户最好下载主流的杀毒软件以防万一。

  “一般制作这种病毒的人都是为了推广自己的软件,或只是恶意制造混乱。但这种手段会让用户无端产生很多短信话费,所以用户如果看到类似的短信链接,千万不要点开。”白先生说,如果市民不小心误安装了此类病毒软件,应立即卸载软件并使用手机杀毒软件彻底杀毒。

  追问

  机主遭遇病毒短信 损失话费无法返还?

  以陈先生为例,他手机的通讯录中存有300余名联系人,那也就意味着他此次下载的软件恶意将群发300余条短信,损失至少也在30元以上。虽然30余元的短信费用不算多,但如此多的用户被恶意软件“套牢”群发短信,用户总体的损失将会是非常大的。

  北青报记者就此咨询了三大运营商的客服人员,但客服人员都表示用户可以向相应的渠道免费反馈病毒信息以待工作人员核查,但对于已损失的话费,工作人员则称无法直接返还。客服人员建议用户删除软件、给手机杀毒,并提醒用户不要下载各种未经认证的软件。

  北京盛庭律师事务所马广宇律师表示,用户在无意下载此类软件后,手机群发短信会使事主花费不必要的短信费,蒙受一定损失。马律师认为,此类案件中事主在维权时会遇到很大的困难。

  “首先,即使是采取诉讼的方式,仅凭事主的个人力量要找到软件的设计传播方可能性微乎其微,这就无法确定谁是罪魁祸首。”马律师说,受害者如果采取诉讼的形式维权,也可将传播这个病毒的网站平台和运营商连同设计传播者一同起诉。如果有确实的证据能证实网站和运营商存在故意或者是过失的行为,而且这种行为和事主所受的损失之间有必然的因果联系,才能追加这两方为被告获取赔偿。但马律师也坦言,类似的民事诉讼由于事主很难获取证据,因此即使是起诉,也很难达到预期的诉讼结果。

  马律师建议,市民如果收到此类的短信,即使是亲友间传播的各种链接,也不要轻易点击。如果自己因此蒙受损失,可以拨打报警电话向警方咨询求助。“虽然具体到个人的案值很小,但如果警方接到大量的此类警情,也会启动相应的调查工作找出始作俑者的。”马律师说。

  文/见记者 池海波

  线索提供/朱女士
张股票

14-08-03 10:15

0
2.拓尔思(  300229  ),6亿元收购安全数据处理与服务商北京天行网安信息技术有限责任公司(天行网安)100%股权;
九五大梦

14-07-30 11:36

0
 中国证券网讯,据上证报7月30日报道,工信部软件服务业司长陈伟透露,工信部目前针对云计算的"十三五”规划已经启动。而"培育龙头企业,打造完整的产业链。鼓励有实力的大型企业兼并重组、集中资源;发挥龙头企业对产业发展的带动辐射作用,打造云计算产业链”,已成为2014年我国云计算产业的发展思路和工作重点。
九五大梦

14-07-29 23:17

0
美国签证系统故障:疑因甲骨文数据库出问题
2014年07月29日 18:26  环球时报  

  【环球时报驻美国特约记者 孙琳 刘皓然】美国签证系统的电脑故障连日来已经在全球范围内造成大规模的签证延误,截至记者发稿时,故障仍未排除。据美国媒体估算,此次系统故障已经在全球范围内影响到数百万申请赴美签证或申请护照的人。

  美国《华尔街日报》25日报道称,数日前,用于审批、签发赴美签证的美国官方电脑数据库“领事综合数据库”出现不明原因的故障,导致护照、签证等证件的申领工作受到“严重影响”,数次出现短暂中断。“领事综合数据库”是美国国务院用于审批、记录并打印签证及其他赴美入境材料的系统,美国在全世界范围内的领事级官员均可登录。

  当地时间26日,美国国务院在官方网站上发布公告称:“国务院领事事务局的签证系统仍存在未能解决的技术难题。为此,我们的运营效率受到明显影响……我们正加紧排除这一问题,并希望系统能很快恢复运作。”

  25日,美国国务院曾发表声明称,此次技术故障影响广泛、波及世界各国,而故障本身并非是针对某一国家或某一特定类型的签证种类。目前,美方尚不能确认全世界共有多少赴美签证申请人受到系统故障影响,而系统何时能恢复正常运作也尚未可知。

  美国国务院领事事务局数据显示,该机构平均每年要受理数百万份签证申请文件。美联社称,该机构在2013年共签发近50万张移民签证以及910万张非移民签证。该机构还直接管理着国内26家护照签发机构。

  卡塔尔“半岛电视台”新闻网称,日前,美国国务院女发言人玛丽·哈夫通过一份声明对签证系统故障表示道歉。声明称:“(故障)可能会为签证或护照的申请者造成一定困难,对此我们深表歉意。”哈夫表示,数据库的故障导致大量申请文件积压,而积压的申请文件又增加了系统负荷,反而不利于故障的排除。

  据美国两名未透露姓名的官员称,此次故障仅在某一个国家就影响到了5万名申请人。据了解,受此次系统故障影响最大的主要是签证的签发工作,护照申请者目前仍能在递交申请材料后的4到6周的时间内领到护照。哈夫表示,美国领事事务局也并未因为此次系统故障停止护照的加急办理业务。

  目前,美国国务院方面尚未找出系统故障的根源所在,但是已经基本排除人为的“恶意行径”,比如恐怖主义行为或不法分子的蓄意破坏之举。美联社称,数据库的运行故障最早出现在本月19日,经检测、排查后该系统于23日恢复使用,但运作效率仍呈现出“大幅下降”的状态。

  据英国科技新闻类网站“TheRegister”25日称,美国“领事综合数据库”是基于“甲骨文(40.84, 0.30, 0.73%)”公司技术研发出的最大的数据库系统之一,存有上亿的签证记录、7500万份照片资料,平均每天能办理3.5万份签证业务。该系统在上周的一次常规维护后出现运行故障。目前,造成这次系统故障的责任方既有可能是“甲骨文”方面的工作人员,也有可能是美国国务院方面的信息技术人员。

  受美国签证系统故障影响,中国部分旅行机构开始暂停受理赴美签证业务。有业内人士表示,签证系统的故障并不耽误约签、面试等程序,近期出发的赴美团队也并未受到直接影响。但也有不少游客和学生受签证影响不得不把机票改期,并为此抱怨不止。据《福布斯》杂志称,中国赴美游客目前是世界上最大的消费者群体,平均每人每次行程消费6000美元,且在美逗留时间也远超过其他国家游客。

  美国哥伦比亚广播(57.85, 0.14, 0.24%)公司(CBS)称,因签证系统故障造成大范围影响的事例在美国并非首次出现,2003年9月,该国签证系统遭遇电脑病毒袭击陷入瘫痪状态。
刷新 首页 上一页 下一页 末页
提交