<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    馬斯克能刺激Twitter網絡安全創新嗎?

    VSole2022-04-29 21:41:38

    馬斯克宣稱要“對所有人進行身份驗證”并打贏Twitter垃圾郵件爬蟲反擊戰,此舉或可刺激網絡安全技術創新,催生更多圍繞身份、多因素身份驗證和僵尸網絡檢測的新型安全產品。 

    馬斯克突然收購Twitter的舉動在某些方面引燃了樂觀情緒,其“驗證所有人”和擊敗垃圾郵件爬蟲的使命或許會刺激Twitter這家歷來深陷網絡安全泥潭的公司投入技術創新。

    4月25日達成440億美元Twitter收購交易后,馬斯克公開宣稱這是為了在管理著世界數字市鎮廣場的公司嘗試保護言論自由,但行業觀察家更重視馬斯克在安全技術創新方面的遠大目標。

    馬斯克對自己的目的毫不掩飾:“我還想通過開發新功能增強產品、開源算法增加信任、挫敗垃圾郵件爬蟲,以及對所有人進行身份驗證,從而使Twitter變得比以往任何時候都好。”

    Twitter的工程工作集中在一系列古怪的功能上(例如NFT個人資料圖片、2.99美元的Twitter Blue訂閱和針對內容創作者的Super Follows功能),導致爬蟲驅動的虛假信息活動管理不力、直接消息無法加密,還難以讓用戶采用多因素身份驗證保護。

    更糟糕的是,這家公司連安全領導層都混亂不堪,安全策略毫無延續性,甚至在民族國家對手采用計算機生成的虛假信息擾亂Twitter龐大用戶群的時候都還在頻繁換血CISO。

    Twitter高舉打擊俄羅斯和伊朗黑客國家隊虛假信息散布活動的大旗,但事實證明,在對付使用該社交媒體平臺干擾各國選舉的高級持續性威脅(APT)組織方面,要精準掌控響應范圍還是很難的。

    4月26日,一位著名CISO在接受安全媒體SecurityWeek采訪時稱:“即使你不喜歡這個家伙,你也不得不支持Twitter來對抗爬蟲。我覺得我們都會從Twitter創建的安全功能上獲益。”

    ExtraHop高級技術經理Jamie Moles表示,馬斯克這個爬蟲清除任務可能會給整個行業帶來附帶利益。“盡管這個任務看起來像是永無休止,但如果他成功了,Twitter用來清除爬蟲的方法可能會催生新的技術,可以改善垃圾郵件、垃圾帖子和其他惡意入侵嘗試的檢測和識別。”

    如果馬斯克和他的團隊能夠訓練人工智能,使其能夠更有效地應對爬蟲問題,那世界各地的安全從業者都能受益。

    因與Twitter有安全相關業務往來而要求匿名的一位CISO表示:“我預計身份會是有所發展的一個領域。不僅僅是更好地檢測爬蟲和垃圾郵件,Twitter在人機識別方面也會做得更好。這個領域有很多事情亟待改善。”

    行業觀察人士還希望看到Twitter提升其龐大用戶群的多因素身份驗證(MFA)采用率。Twitter今年1月發布的透明度報告顯示,活躍Twitter賬戶中只有2.3%啟用了至少一種雙因素身份驗證方法。而就在這區區2.3%啟用了密碼驗證功能的用戶中,還有80%用的是基于短信的弱身份驗證。眾所周知,這種身份驗證方式非常容易遭到網絡釣魚和SIM劫持攻擊。

    Twitter已公開承認這是整個行業的重大問題,指出MFA采用率不高是“整個行業令人遺憾的挑戰”。但該公司在向非技術最終用戶推廣此類工具方面做得很差。

    安全專家也在呼吁重視Twitter直接消息(DM)端到端加密缺失的問題,DM端到端加密是個有助于緩解竊聽和內部人攻擊的亟需功能。這是Twitter又一有待創新的領域,可為這家社交媒體平臺贏得隱私權倡導者的信任。長期以來,隱私權倡導者一直認為公共平臺上的私人通信應該遠離窺探。

    如果Twitter能夠建立起可靠的安全平臺,采用新的方法辨別流量是源自人類還是爬蟲,并采用新型MFA和加密方式,那整個行業和全球用戶都可能會受益良多。


    信息安全網絡安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    中國信息產業商會秘書長張安安為此次總決賽致開幕詞。大賽經預賽、復賽,全國80所高校隊伍、450名師生會師本次總決賽。活動最后,出席本次大會的沈昌祥院士、黃殿中院士以及來自福州新區管委會、中國信息安全測評中心、西普科技和神州數碼的專家領導,為本屆大賽中表現優異的院校代表隊進行了頒獎。
    盡管如此,Combs和其他專家預測,未來一年對網絡安全崗位的招聘需求仍將保持穩定。雖然不一定大幅增長,但Combs表示,招聘重點將轉向更具戰略價值、更關鍵的職位。Combs和其他職業戰略師建議網絡安全工作的申請人花更多時間準備面試,抓住機會使自己脫穎而出。如今開源學習機會和職業發展資源之多前所未有,Combs建議行業新人充分利用所有這些資源,但要遠離那些聲稱保證就業的訓練營。
    SANS Institute遭受數據泄露,包含個人身份信息(PII)的28,000個用戶記錄被曝光。 8月6日,在審查電子郵件配置和規則時,SANS Institute的工作人員發現了一個安全漏洞。28,000條個人身份信息(PII)記錄已轉發至未知...
    標準規范是對法律法規的支撐,細化具體行業或領域要求,量化具體行為,確保其活動和結果能夠符合需要。自2020年以來,我國有關電信運營商、航空公司等單位的內網和信息系統先后多次出現越權登錄、數據外傳等異常網絡行為,疑似遭受網絡攻擊。通過進一步深入調查證實,相關攻擊活動是由某境外間諜情報機關精心策劃、秘密實施的。在此階段需防止無授權入侵以及數據泄露。
    近日,全國信息安全標準化技術委員會秘書處發布了《信息安全技術 網絡安全產品互聯互通 告警信息格式》《信息安全技術 信息安全風險管理指導》《信息安全技術 信息安全管理體系 要求》《信息安全技術 網絡安全產品互聯互通 資產信息格式》四項國家標準征求意見稿。
    全國信息安全標準化技術委員會歸口的國家標準《信息安全技術網絡安全信息共享指南》現已形成標準征求意見稿。 根據《全國信息安全標準化技術委員會標準制修訂工作程序》要求,現將該標準征求意見稿面向社會公開征求意見。標準相關材料已發布在信安標委網站,如有意見或建議請于2022年2月15日24:00前反饋秘書處。
    2023年9月13日,全國信息安全標準化技術委員會秘書處發布《信息安全技術 網絡安全保險應用指南》(以下簡稱《應用指南》)征求意見稿。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类