<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    FTC為自動物聯網補丁管理解決方案設立25000美元獎金

    VSole2022-08-04 19:51:06

    今天,我們被許多連接互聯網的設備所包圍。我們的家里到處都是微型計算機,從安檢攝像頭、電視、冰箱到恒溫器和門鎖,無所不包。

    雖然物聯網將改善許多人的生活,但由于設備中缺乏嚴格的安全措施和加密機制,安全風險的數量呈指數級增加,使得攻擊者有大量的入口點以某種或其他方式影響你。

    還記得Mirai僵尸網絡嗎?

    幾個月前,一個只有10萬臺被劫持物聯網設備的僵尸網絡被用來向Dyn DNS服務發送大量不必要的請求,并關閉數百萬用戶的互聯網。

    當時,中國公司杭州雄邁科技承認其智能產品;DVR和聯網攝像頭;無意中被誤用,對Dyn發起了大規模DDoS攻擊。

    后來,這家中國公司推出了針對其物聯網產品中發現的安全漏洞的補丁,但由于硬編碼密碼以及制造商以不易更新的方式實施這些設備,該公司召回了一些產品。

    制造商銷售的物聯網設備沒有自動補丁更新機制,因此,有效的補丁部署是物聯網設備的一個大問題。

    這會讓消費者在購買后不久就擁有不受支持或易受攻擊的互聯網連接設備。大量設備依賴于脆弱而簡單的密碼1234、硬編碼密碼、后門和不安全的協議。

    現在,美國聯邦貿易委員會(U.S.Federal Trade Commission)宣布將舉辦一場公開的Computerworld報告“大獎賽”,試圖找到一種可以用來對抗物聯網系統安全漏洞的解決方案。

    好消息是,你可以為一個技術解決方案(工具)賺取高達25000美元的收入,該技術解決方案(工具)可以:消費者可以在家中的物聯網設備上部署軟件來防范安全漏洞"。

    FTC正在尋找一種工具,該工具可用于為互聯網連接設備和最新物理設備執行自動軟件更新;其中一些會自動更新,而另一些則需要用戶調整一個或多個設置。

    FTC表示,獲勝的工具可能是物理設備、應用程序或基于云的服務,它們至少將“幫助保護消費者免受過時軟件造成的安全漏洞的影響”。

    聯邦貿易委員會將在7月宣布獲獎者。這一新公告定于周三在《聯邦公報》上發表。

    信息安全ftc
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    生物識別認證的創新應用與產業發展 生物識別既是重要的模式識別和計算機視覺學科前沿方向,也是人工智能落地最快和商業市場規模最大的主要方向之一,然而,生物識別涉及各攸關方利益、隱私、道德、法律等問題,也必然引發廣泛關注。
    編者按 隨著國家標準《個人信息安全規范》(GB/T 35273-2017)的正式發布【國家標準《個人信息安全規范》全文】,社會各界對該標準的關注在逐漸升溫。本公號將陸續邀請一些參與到該標準制定,或者在其工作中實際運用過該標準的朋友撰寫文章,請他們和大家分享對該標準的看法,或者轉載對該標準的評論文章。本文作者是公號君本人。 在標準發布后,經常被問道類似的問題:《個人信息安全規范》與《網絡安全法》是個
    FTC還要求其實施全面的信息安全計劃,包括實施多因素身份驗證,最大限度地減少收集和保留的數據量,并加密所有存儲的社會安全號碼。
    國家信息安全漏洞共享平臺本周共收集、整理信息安全漏洞548個,其中高危漏洞158個、中危漏洞300個、低危漏洞90個。本周CNVD接到的涉及黨政機關和企事業單位的事件型漏洞總數5952個,與上周環比減少12%。本周,CNVD發布了《Microsoft發布2022年8月安全更新》。詳情參見CNVD網站公告內容。
    焦點內容:北約發布首個人工智能戰略、美國工業和安全局發布新規,限制出售“黑客工具”、美國CISA發布自動駕駛汽車網絡安全指南、七國集團就跨境數據使用和數字貿易規則達成協議等。
    在文件中,Zatko控訴推特在安全實踐中存在“令人震驚的”漏洞,在安全、隱私和內容審核方面存在“嚴重缺陷”。他還認為,推特高管在聯邦監管機構面前謊報安全實力。Zatko是著名黑客,于2020年底被推特招攬擔任安全部門主管。2022年1月,他被推特解雇,任職不到兩年。推特否認上述指控,稱Zatko今年1月是因領導不力和表現不佳而被解雇。推特稱,安全和隱私一直是推特的優先事項和長期目標。
    國家網信辦有關負責人表示,出臺《規定》,旨在加強對互聯網用戶賬號信息的管理,弘揚社會主義核心價值觀,維護國家安全和社會公共利益,保護公民、法人和其他組織的合法權益,促進互聯網信息服務健康發展。但同時,通過注冊、使用賬號信息,編造傳播虛假信息、實施網絡暴力等行為時有發生,危害國家安全和社會公共利益,侵犯公民、法人和其他組織的合法權益。
    消費者軟件供應商很快就可以選擇將他們的軟件貼上符合國家標準與技術協會(NIST)軟件安全標準的標簽。2021年11月1日,NIST在題為《消費類軟件網絡安全標識基線標準草案》的白皮書中公布了該標準的初稿。
    全球數據保護立法,美國方案,歐盟方案,對我國的啟示。
    2022年,工業和信息化部網絡安全產業發展中心充分發揮網絡安全產業研究分析優勢,按照信息泄露與網絡攻擊篇、漏洞與處罰篇、國內外產融篇等主題,將研究分析成果在公眾號和官網上每季度進行連載發布。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类