<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    國家互聯網應急中心專家劉中金:揭露攝像頭偷窺黑色產業鏈

    VSole2021-10-15 12:15:02

    10月11日-17日,由中央宣傳部、中央網信辦、教育部、工業和信息化部、公安部、中國人民銀行、國家廣播電視總局、全國總工會、共青團中央、全國婦聯等部門聯合舉辦的 2021年國家網絡安全宣傳周在陜西西安舉辦。

    10月11日晚,以“共筑防線、共享安全”為主題的網絡安全線上主題晚會在陜西衛視頻道、2021年國家網絡安全宣傳周官方網站、西安廣播電視臺等平臺播出。晚會聚焦防范電信網絡詐騙、個人信息保護等群眾關心的熱點問題,采用文藝作品、專題案例、現場互動等形式,讓觀眾欣賞到一場網絡安全知識的視覺盛宴。國家互聯網應急中心支撐中央網信辦開展攝像頭偷窺黑產治理的相關工作在主題晚會中亮相。

    10月14日晚,焦點訪談播出的《警惕“黑客”來敲門》節目中,對攝像頭偷窺黑產及人臉識別視頻黑灰產進行了深入報道。犯罪團伙倒賣攝像頭隱私畫面牟取私利,利用人臉識別信息注冊大量手機卡用于賭博、詐騙,大量公民個人隱私遭到暴露。

    在以上節目報道中,研究二室高級工程師劉中金在節目中對攝像頭偷窺黑色產業鏈進行了揭露。

    近年來,攝像頭偷窺黑產日益猖獗,不法分子利用攝像頭漏洞,在社交平臺、論壇等售賣攝像頭隱私畫面、攝像頭破解工具等,嚴重侵害了公民的個人隱私。國家互聯網應急中心研究二室安全研究人員發現不法分子通過QQ、論壇、暗網、通信軟件等渠道批量的銷售攝像頭賬號、攝像頭偷窺APP、掃臺工具、破解工具等黑產軟件,單個的攝像頭價格大多在4-6元之間,被銷售的攝像頭大多朝向客廳、臥室以及院落等比較敏感的區域。通過進一步分析,被黑產利用的攝像頭大多在認證機制、傳輸協議等方面存在比較嚴重的安全漏洞,不法分子利用相關的安全漏洞制作掃臺工具、破解工具等黑產軟件,批量獲取攝像頭的訪問權限和賬號,進而通過攝像頭的客戶端軟件,批量的訪問海量的攝像頭實時畫面。

    針對這一問題,今年5月以來,中央網信辦會同工業和信息化部、公安部、市場監督管理總局四部門深入開展攝像頭偷窺等黑產集中治理工作在網信辦等多部委指導下,國家互聯網應急中心在打擊攝像頭黑產專項整治行動中,開展了大量的調查取證工作,包括黑產售賣渠道摸排、黑產工具功能驗證及線索分析、被黑產利用的攝像頭漏洞分析、黑產通信行為監測及規模研判等具體工作。

    國家互聯網應急中心監測報告59個黑產掃臺工具服務端,識別發現超過40萬臺攝像頭受到黑產影響,并協助8家攝像頭生產廠商修補攝像頭安全漏洞10個,相關工作有力支撐了中央網信辦的攝像頭偷窺黑產集中治理工作:中央網信辦指導各地網信辦督促各類平臺清理相關違規有害信息2.2萬余條,處置平臺賬號4000余個、群組132個,下架違規產品1600余件。其中,百度、騰訊、UC等重點網站平臺,清理有害信息8000余條、處置違規賬號134個;京東、淘寶、閑魚等電商平臺,下架違規宣傳或違規售賣攝像設備1600余件、處置違規賬號3700余個、清理違規信息1.2萬余條。對存在隱私視頻信息泄露隱患的14家視頻監控APP廠商進行了約談,并督促其完成整改。不僅有效的打擊了經營攝像頭黑產的不法分子,還在源頭上杜絕了攝像頭被偷窺的行為,攝像頭黑產的專項整治取得了積極效果。

    國家互聯網應急中心將持續拓展攝像頭等物聯網黑產的安全監測能力,支撐主管部門形成長效治理機制。

    在物聯網時代,攝像頭黑產僅僅是網絡安全問題的冰山一角,國家互聯網應急中心很早就關注到物聯網網絡安全問題,并持續開展相關研究,在物聯網網絡安全監測、物聯網網絡安全檢測和物聯網網絡安全靶場等方面形成了體系化的技術能力。針對物聯網安全“看不全、抓不住”的安全痛點,研發了數據驅動的物聯網網絡安全綜合分析系統,形成了“云管端卡” 四位一體的網絡安全態勢感知能力,實現對海量物聯網資產測繪、精準畫像及攻擊發現的能力。同時,中心也在物聯網芯片、固件供應鏈安全以及5G+垂直行業網絡安全等方面持續開展技術攻關,面向關鍵信息基礎設施運營者和主管部門的需求提供網絡安全技術服務和網絡安全威脅情報服務。

    網絡安全國家互聯網應急中心
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    10月11日-17日,由中央宣傳部、中央網信辦、教育部、工業和信息化部、公安部、中國人民銀行、國家廣播電視總局、全國總工會、共青團中央、全國婦聯等部門聯合舉辦的 2021年國家網絡安全宣傳周在陜西西安舉辦。
    10月11日-17日,由中央宣傳部、中央網信辦、教育部、工業和信息化部、公安部、中國人民銀行、國家廣播電視總局、全國總工會、共青團中央、全國婦聯等部門聯合舉辦的 2021年國家網絡安全宣傳周在陜西西安舉辦。
    為推動中國網絡安全人才隊伍的建設和發展,受人力資源和社會保障部職業技能鑒定中心委托,4月25日,中國網絡空間安全協會在北京組織召開“網絡安全咨詢員”國家職業技能標準開發啟動會。2022年9月27日,人社部正式發布“數據安全工程技術人員”一個新職業和“網絡安全咨詢員”、“關鍵信息基礎設施安全監測防護技術員”、“個人信息保護合規管理員”三個新工種。
    啟明星辰集團首席戰略官潘柱廷受邀參加,并發表《新數算安全框架下的基礎設施大運營》主題演講。伴隨國家級戰略工程“東數西算”的提出落地,數算體系的基礎設施化已經成為不可逆轉的趨勢。會上,潘柱廷從新數算安全框架、安全的基礎設施化及其運營右移兩大方面進行分享。這種層次可簡化為數據安全與算力安全二元關系。
    近日,北京市委網信辦聯合國家互聯網應急中心北京分中心發布了網絡安全技術支撐單位名單。啟明星辰經企業陳述、現場答辯、綜合評分等程序,成為入選的20家國內頭部網絡安全企業之一。網絡安全技術支撐單位是國家網絡安全應急支撐體系的重要組成部分,有利于提高國家基礎信息網絡和重要信息系統的網絡安全保障能力。
    近日,在國家計算機網絡應急技術處理協調中心主辦的“網絡安全眾測平臺”國產計算機外設及信創產品安全競賽活動中,安恒信息位列安全廠商漏洞總積分第二名,榮獲主辦方頒發的“優秀組織獎”榮譽證書;安恒信息海特實驗室安全研究員“nocbtm”憑借出色表現獲得測試人員漏洞總積分第二名。
    21世紀的今天,隨著互聯網的不斷發展,我們的生活已經越來越離不開互聯網,但與此同時,信息安全事件也不時發生,網絡安全越來越備受關注。 據不完全統計全球每天有35億人使用互聯網,每天發生在網絡的攻擊高達3.5億次,平均5秒發現6個新病毒,成千上萬的黑客秘密潛伏、伺機出動。雖然我們每天都在通過在網絡上進行工作學習,享受購物的便利,但我們也面臨著各種網絡安全威脅,例如:竊聽、數據泄露、病毒傳播等。
    利用網絡安全漏洞實施攻擊的安全事件頻發,使網絡安全漏洞治理成為保障國家網絡安全的重要議程。當前,囿于在漏洞評級指標、漏洞披露政策以及“白帽子”法律責任層面缺乏整體性考量,我國網絡安全漏洞治理框架亟待面向“合作主義”轉型。為此,需通過行政與司法的合作明晰“白帽子”法律責任的邊界,通過行政部門之間的合作搭建網絡安全漏洞協同機制,通過行政與公眾的合作拓寬社會公眾參與漏洞治理的渠道,協力共筑網絡安全漏洞治
    習近平總書記指出,“沒有網絡安全就沒有國家安全,就沒有經濟社會穩定運行,廣大人民群眾利益也難以得到保障。”網絡安全事關國家安全、經濟社會發展和人民福祉,是一項極端重要的工作。隨著網絡化、智能化程度不斷加深,數字化轉型持續推進,網絡空間安全風險格局加速演變,網絡安全風險成為數字時代最大的風險。 網絡安全保險作為風險轉移的重要手段,在轉移殘余風險、優化資源配置、保障組織財務穩定性和業務連續性等方面發
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类