普普每日安全咨詢(xún)一周概覽(09.05—09.11)

作者:

時(shí)間:
2020-09-11

2020.09.05 ?周六



01

?深度偽造技術(shù)正在墊付網(wǎng)絡(luò)空間的可信性


數(shù)據(jù)顯示,當(dāng)前我國(guó)網(wǎng)絡(luò)視頻用戶(hù)規(guī)模達(dá)8.5億,占網(wǎng)民的94.1%。網(wǎng)絡(luò)視頻應(yīng)用在快速普及的過(guò)程中也帶火了“人工智能+人臉識(shí)別”類(lèi)軟件,比如ZAO、Deepfacelab等。此類(lèi)軟件所使用的的深度偽造技術(shù)在帶來(lái)娛樂(lè)的同時(shí),可能引發(fā)的安全風(fēng)險(xiǎn)也備受關(guān)注。如果通過(guò)深度偽造技術(shù)制作造假新聞和色情信息等違法信息,必將造成“眼見(jiàn)不一定為實(shí)”的普遍信任感,進(jìn)而會(huì)對(duì)國(guó)家安全、政治安全和個(gè)人合法權(quán)益造成威脅。


普普評(píng)述

相關(guān)部門(mén)應(yīng)盡快制定相關(guān)技術(shù)標(biāo)準(zhǔn):

明確深度偽造技術(shù)的適用范圍;

涉及國(guó)家安全、公共利益和公民合法權(quán)益的,要對(duì)齊適用性明確限制;

尤其是對(duì)深度偽造視頻的傳播應(yīng)嚴(yán)格限制,如傳播需用水印表明;

將偽造視頻納入違法和不良信息規(guī)制范圍,嚴(yán)禁違法有害信息的傳播;

對(duì)深度偽造軟件使用信息的行為進(jìn)行評(píng)估,加強(qiáng)對(duì)人臉等生物識(shí)別信息的保護(hù);

明確互聯(lián)網(wǎng)平臺(tái)和偽造視頻者的責(zé)任,督促平臺(tái)利用自身技術(shù)優(yōu)勢(shì)加對(duì)強(qiáng)違法違規(guī)行為的管理。


2020.09.06??周


02

?歐盟5G安全政策對(duì)我國(guó)產(chǎn)業(yè)影響的思考


歐洲被視為中國(guó)5G走出去的重要市場(chǎng)。2019年以來(lái),歐盟高度重視5G技術(shù)的戰(zhàn)略自主權(quán)和網(wǎng)絡(luò)安全,出臺(tái)了一系列旨在解決本地區(qū)5G網(wǎng)絡(luò)安全問(wèn)題的政策文件,這些文件特別強(qiáng)調(diào)對(duì)非歐盟國(guó)家5G供應(yīng)商的風(fēng)險(xiǎn)評(píng)估。中國(guó)5G企業(yè)在歐盟開(kāi)展業(yè)務(wù)面臨嚴(yán)峻挑戰(zhàn)。

美國(guó)對(duì)歐盟影響深遠(yuǎn)。目前美國(guó)將5G視為核心國(guó)家利益,以“瓦森納協(xié)議”為基礎(chǔ)封鎖半導(dǎo)體技術(shù)出口,用“軍事情報(bào)分享”威脅歐盟國(guó)家,將5G安全問(wèn)泛政治化。

普普評(píng)述

歐盟對(duì)中國(guó)5G企業(yè)態(tài)度的根本轉(zhuǎn)變,深層原因在于美國(guó)對(duì)歐盟的控制欲威懾。中國(guó)能否頂住壓力,實(shí)現(xiàn)基礎(chǔ)核心技術(shù)自主創(chuàng)新,將決定未來(lái)歐盟對(duì)中國(guó)的態(tài)度,未來(lái)在“十四五”規(guī)劃中,應(yīng)該會(huì)出臺(tái)針對(duì)性地進(jìn)行集中攻關(guān)舉措。


2020.09.07??周


03

?華納音樂(lè)集團(tuán)被黑客入侵,用戶(hù)信用卡詳細(xì)信息被盜


全球第三大音樂(lè)唱片公司華納音樂(lè)集團(tuán)(Warner Music Group,WMG)披露了一項(xiàng)影響客戶(hù)個(gè)人和財(cái)務(wù)信息的數(shù)據(jù)泄露事件,該公司位于美國(guó)的幾家電子商務(wù)商店于2020年4月遭到黑客攻擊,看起來(lái)像是Magecart攻擊。

該公司表示,這起事件涉及多個(gè)通過(guò)外部服務(wù)提供商運(yùn)營(yíng)的電子商務(wù)網(wǎng)站,安全漏洞可能使黑客竊取進(jìn)入網(wǎng)站的個(gè)人信息。盡管WMG的調(diào)查沒(méi)有發(fā)現(xiàn)任何信息被外泄的跡象,但它并不排除這種情況發(fā)生的可能性,并警告受影響的個(gè)人有可能在攻擊期間利用被盜的個(gè)人和財(cái)務(wù)信息進(jìn)行欺詐活動(dòng)。

普普評(píng)述

這次攻擊具有教科書(shū)式的Magecart攻擊的所有跡象。

他們的最終目標(biāo)是收集所有的付款或個(gè)人信息,并在他們控制下的遠(yuǎn)程服務(wù)器上收集這些信息。


2020.09.08??周


04

?ITIF報(bào)告:對(duì)中美融合還是脫鉤的深度分析


近日,美國(guó)科技智庫(kù)信息科技和創(chuàng)新基金會(huì)(ITIF)發(fā)布報(bào)告《與中國(guó)競(jìng)爭(zhēng):戰(zhàn)略框架》,系統(tǒng)分析了中美爭(zhēng)端的復(fù)雜性。

文章認(rèn)為,很多人將中美爭(zhēng)端與美蘇冷戰(zhàn)和美日貿(mào)易戰(zhàn)相比。但是,中美爭(zhēng)端的情況要復(fù)雜得多。美蘇冷戰(zhàn)是美蘇兩個(gè)超級(jí)大國(guó)在軍事和意識(shí)形態(tài)方面的競(jìng)爭(zhēng);美日貿(mào)易戰(zhàn),日本在許多行業(yè)中成為非常強(qiáng)硬的競(jìng)爭(zhēng)對(duì)手和重要的供應(yīng)商,但對(duì)于大多數(shù)西方公司而言,日本從來(lái)都不是必不可少的市場(chǎng),且雙方不是軍事和意識(shí)形態(tài)的競(jìng)爭(zhēng)對(duì)手。

對(duì)于美國(guó)等西方國(guó)家而言,前蘇聯(lián)和日本在經(jīng)濟(jì)上沒(méi)有與美國(guó)形成深度融合,因此有很大的回旋余地。在當(dāng)年解決美日糾紛過(guò)程中,美國(guó)利用日本對(duì)美國(guó)安全保護(hù)傘的依賴(lài),迫使日本在半導(dǎo)體、汽車(chē)、匯率調(diào)整方面作出了重大讓步。

普普評(píng)述

ITIF認(rèn)為,中國(guó)日益增長(zhǎng)的經(jīng)濟(jì)實(shí)力,使中美競(jìng)爭(zhēng)從根本上是兩種發(fā)展模式的競(jìng)爭(zhēng),中國(guó)模式與西方模式截然不同。ITIF認(rèn)為,一個(gè)新的“偉大游戲”正在上演,但是誰(shuí)(中美)發(fā)揮得最好?本世紀(jì)20年代可能是決定性的十年。


2020.09.09?周三


05

“脫鉤”只是美國(guó)對(duì)華科技遏制戰(zhàn)略的冰山一角


2018年中美爆發(fā)貿(mào)易摩擦以來(lái),美國(guó)對(duì)華科技創(chuàng)新的戰(zhàn)略遏制全面開(kāi)啟。美國(guó)以知識(shí)產(chǎn)權(quán)和技術(shù)轉(zhuǎn)讓為借口,利用其國(guó)內(nèi)法對(duì)中國(guó)高科技企業(yè)發(fā)起調(diào)查,濫用其國(guó)家安全理由對(duì)中國(guó)科技企業(yè)進(jìn)行制裁和投資審查,密集出臺(tái)出口管制政策加緊封堵中美技術(shù)合作,通過(guò)驅(qū)逐、拘捕、拒簽等手段切斷中美科技人員交流互訪(fǎng)等,這一系列對(duì)華政策動(dòng)向被普遍研判為“脫鉤”戰(zhàn)略,由此,“中美科技大脫鉤”論在政策界和學(xué)術(shù)界產(chǎn)生了普遍影響。

從國(guó)家間科技各領(lǐng)域互動(dòng)而言,即使是“大脫鉤”,也無(wú)非是帶來(lái)兩國(guó)科技交流中斷、技術(shù)合作停止、科技產(chǎn)業(yè)鏈切割等后果,各國(guó)間的科技交流與合作仍然可以廣泛開(kāi)展。

普普評(píng)述

從美國(guó)對(duì)華戰(zhàn)略遏制目標(biāo)的三個(gè)層次可以看出,美國(guó)一系列對(duì)華科技打壓措施和步驟不是簡(jiǎn)單的科技“脫鉤”,而是為實(shí)現(xiàn)其對(duì)華大戰(zhàn)略目標(biāo)的系統(tǒng)性戰(zhàn)略設(shè)計(jì)和科技霸權(quán)體系。


2020.09.10??周四


06

?2021年全球網(wǎng)絡(luò)犯罪將每分鐘造成1140萬(wàn)美元損失

?

RiskIQ的一份報(bào)告顯示,網(wǎng)絡(luò)犯罪使企業(yè)每分鐘損失24.7美元,同比增長(zhǎng)了近10%。到2021年,全球網(wǎng)絡(luò)犯罪每分鐘造成的損失將達(dá)到1140萬(wàn)美元,比2015年增漲了100%。

報(bào)告涵蓋了當(dāng)今企業(yè)面臨的最大威脅,這些威脅以每分鐘375個(gè)的速度激增,原因之一是今年利用新冠病毒大流行的攻擊激增。

報(bào)告涵蓋的策略范圍從網(wǎng)絡(luò)釣魚(yú)到域名攻擊以及針對(duì)電子商務(wù)的供應(yīng)鏈攻擊,例如自COVID-19疫情爆發(fā)以來(lái),Magecart黑客攻擊增加了30%。網(wǎng)絡(luò)罪犯的動(dòng)機(jī)包括金錢(qián)利益、大規(guī)模名譽(yù)損害、政治動(dòng)機(jī)和間諜活動(dòng)。


普普評(píng)述

統(tǒng)計(jì)數(shù)據(jù)顯示,威脅活動(dòng)很普遍,但也顯示了威脅情報(bào)在保衛(wèi)企業(yè)方面的重要作用。企業(yè)需要更多的網(wǎng)絡(luò)安全知識(shí)、更好的安全意識(shí),以及更多的努力來(lái)實(shí)施必要的安全控制,這對(duì)于阻止攻擊者有著巨大的作用。


2020.09.11?周五


07

?數(shù)十億的工業(yè)物聯(lián)網(wǎng)設(shè)備可能存在缺陷


最近,IBM的X-ForceRed黑客團(tuán)隊(duì)在一系列物聯(lián)網(wǎng)芯片中發(fā)現(xiàn)了一個(gè)漏洞,該漏洞可以被遠(yuǎn)程利用,使數(shù)十億的工業(yè)、商業(yè)和醫(yī)療設(shè)備處于危險(xiǎn)之中。所發(fā)現(xiàn)的安全漏洞影響了法國(guó)制造商泰利斯公司(Thales)開(kāi)發(fā)的CinterionEHS8M2M模塊。作為正在進(jìn)行的研究的一部分,IBM團(tuán)隊(duì)發(fā)現(xiàn)以EHS8模塊為目標(biāo)的攻擊者可以遠(yuǎn)程利用它,并獲得對(duì)托管它的機(jī)器的完全控制。這帶來(lái)了嚴(yán)重的威脅,因?yàn)镋HS8模塊存儲(chǔ)了密碼、加密密鑰和證書(shū)等敏感信息,以支持通信。如果攻擊者設(shè)法按照IBM的方法滲透進(jìn)來(lái),他們可能“潛在地控制一個(gè)設(shè)備或進(jìn)入中央控制網(wǎng)絡(luò)進(jìn)行廣泛的攻擊——在某些情況下甚至通過(guò)3G進(jìn)行遠(yuǎn)程攻擊?!?/span>

普普評(píng)述

公司可以考慮雇傭黑客來(lái)識(shí)別任何安全漏洞或未修補(bǔ)的區(qū)域。在黑客社區(qū)中,有幾類(lèi)黑客,他們的目的是由他們“帽子”的顏色決定的。在這種情況下,白帽黑客(又稱(chēng)道德黑客)通常會(huì)幫助企業(yè)找出系統(tǒng)中的漏洞,并設(shè)計(jì)出加強(qiáng)安全堡壘的計(jì)劃。