普普安全資訊一周概覽(0611-0617)

作者:

時間:
2022-06-17
01

遠程工作時代的物聯(lián)網(wǎng)安全



可以說,大流行對企業(yè)的最大影響之一是工作習慣的轉變,從而導致遠程工作物聯(lián)網(wǎng)安全。在鎖定限制的高峰期,遠程工作成為常態(tài),即使辦公室已經開始重新開放,這仍然是許多員工的首選工作模式。

隨著員工和雇主都長期適應遠程工作,重要的是他們要及時了解新出現(xiàn)的安全問題。兩年前突然轉向遠程模式時,企業(yè)和員工都爭先恐后地確保每個人和一切都連接起來。在混亂中,安全通常是事后才想到的,但今天公司有機會消除任何揮之不去的漏洞并確保更安全的遠程模型。

當大多數(shù)工作人員在物理位置外工作時,通常都有健全的安全程序。當員工遠程工作時,實施這些并不總是可能或實際的。此外,WFH 模型引入了自己的安全問題,包括個人計算機上的弱密碼、安全性差的 Wi-Fi 或家庭的 Alexa 傳遞惡意軟件。


普普點評

隨著越來越多的公司將遠程模型作為標準,與連接各種物聯(lián)網(wǎng)設備和智能產品相關的安全問題將繼續(xù)增加。發(fā)生這種情況時,組織將不得不確定他們在保持業(yè)務運行和最大限度地減少摩擦之間可接受的容忍度,同時又不會讓公司面臨大量安全問題。這是每個組織現(xiàn)在都需要考慮的成本效益決策。


普普安全資訊一周概覽(0611-0617)
02

我國數(shù)據(jù)安全產業(yè)鏈發(fā)展觀察



產業(yè)鏈是產業(yè)經濟學中的一個概念,是各個產業(yè)機構和組織之間基于一定的技術經濟關聯(lián),并依據(jù)特定的邏輯關系和時空布局形成的鏈條式關系形態(tài)。產業(yè)鏈中的某個環(huán)節(jié)變化,都可能會對其它環(huán)節(jié)產生影響。

這些數(shù)據(jù)安全產業(yè)企業(yè)共同組成了數(shù)據(jù)安全產業(yè)發(fā)展的經濟效益、生態(tài)效益和社會效益環(huán)境。研究數(shù)據(jù)安全產業(yè)鏈,能夠協(xié)助甲方用戶從需求、價格、性能等方面綜合規(guī)劃,更好地開展后續(xù)數(shù)據(jù)安全建設工作,也能夠讓廠商更好定位自身的產品發(fā)展策略。

數(shù)據(jù)安全產品通常對計算資源要求較高,我國數(shù)據(jù)安全上游產品的性能將直接影響數(shù)據(jù)安全產品的應用表現(xiàn)。隨著政策的引導,未來國產化基礎信息產品將在我國數(shù)據(jù)安全上游產業(yè)中發(fā)揮更大的作用。我國數(shù)據(jù)安全上游產業(yè)將持續(xù)發(fā)展,這種發(fā)展以扎實的研發(fā)為基礎,雖無法一蹴而就,但必然會不斷縮小與全球領先產品的差距。


普普點評

從我國數(shù)據(jù)安全技術應用角度,我們可以將數(shù)據(jù)安全產業(yè)鏈分為上游、中游和下游。上游市場主體為軟硬件供應商,如芯片、操作系統(tǒng)、數(shù)據(jù)庫等;中游市場主體為數(shù)據(jù)安全產品及服務提供商,如數(shù)據(jù)庫安全、數(shù)據(jù)防泄漏,安全服務類別的數(shù)據(jù)安全咨詢與評估服務等;下游市場主體為應用領域用戶,包括最終用戶、集成商和場景服務供應商。

普普安全資訊一周概覽(0611-0617)
03

數(shù)據(jù)質量成熟度模型:分析數(shù)據(jù)準備的五個級別



數(shù)據(jù)質量成熟度模型中分析數(shù)據(jù)準備的五個級別:

第1級:數(shù)據(jù)來源。了解數(shù)據(jù)來自哪里、如何收集、如何轉換、為什么以及由誰轉換,是任何可用數(shù)據(jù)集的最基本要求。

第2級:基本衛(wèi)生。在這個級別,團隊關注的是基本數(shù)據(jù)元素的統(tǒng)一表示。

第 3 級:異常值、混亂和不太可能的組合。第 3 級需要更深入的統(tǒng)計知識以及 DataOps 團隊更深入的領域專業(yè)知識。

第 4 級:覆蓋缺口。這尤其涉及識別所提供數(shù)據(jù)中的差距,并找到補充它們的方法。

第 5 級:偏見。在更高的層次上,運行完全集成的項目團隊,團隊結合了數(shù)據(jù)科學、DataOps 和軟件工程師。人們每天都在同一個項目上工作,這樣可以發(fā)現(xiàn)和解決已經“通過”所有先前級別的質量門的數(shù)據(jù)中細微但關鍵的偏差。


普普點評

了解此類問題的存在并有效解決這些問題需要數(shù)據(jù)科學家和 DataOps 專家之間持續(xù)進行深入合作,這是生成機器學習模型或預測分析的必要條件,這些模型或預測分析不受未公開偏見的影響并經受住現(xiàn)實世界的考驗采用。

普普安全資訊一周概覽(0611-0617)
04

使用智能家居的五大風險有哪些



科技進步如此之快,以至于人類幾乎在生活的各個方面都依賴于科技。以下是使用智能家居系統(tǒng)時應該了解的風險:

1.路由器攻擊。由于路由器制造商會在發(fā)現(xiàn)安全漏洞時發(fā)布更新,因此更新路由器的固件會降低黑客成功攻擊的機會。

2. 身份盜用。惡意應用程序和軟件因竊取受害者的個人和敏感信息而臭名昭著。黑客可能通過這些渠道進入某人的智能家居,從而危及某人的安全。

3. 受損的位置數(shù)據(jù)。對包含跟蹤或GPS功能的智能家居設備的攻擊是可能的,因此黑客和詐騙者可以使用位置數(shù)據(jù)來專門針對某人。

4.未經授權訪問家庭錄音設備。利用攝像頭或麥克風等錄音設備的智能家庭系統(tǒng)可能會被黑客入侵,并可能用于攻擊潛在的受害者。

5.數(shù)據(jù)和設備開發(fā)。盡管目前的設備已經變得足夠智能,可以判斷用戶的行動或命令,但網(wǎng)絡犯罪分子在劫持智能家居設備方面也變得更加智能。


普普點評

連接到互聯(lián)網(wǎng)會使智能家居系統(tǒng)面臨黑客攻擊等漏洞。該連接不是完全安全的,使其成為漏洞利用的完美入口。因此,保護這些智能家庭設備是很有必要的。

普普安全資訊一周概覽(0611-0617)
05

WiFi探測正在跟蹤、泄露隱私



眾所周知,WiFi探測是智能手機和調制解調器/路由器之間建立連接所需的雙邊通信的一部分。在日常生活中,智能手機會一直搜索可用的WiFi網(wǎng)絡并自動連接那些可連接的信號。目前,許多商場和商店都在使用WiFi探測來跟蹤客戶的位置和移動。由于此跟蹤僅在探測中使用匿名 MAC 地址,因此被認為符合GDPR隱私保護政策。

不僅如此,WiFi探測還可以實現(xiàn)持續(xù)跟蹤。盡管 Android 和 iOS系統(tǒng)都已經讓MAC 地址隨機變化,這讓隱私泄露和跟蹤變的更加困難。雖然不能完全杜絕隱私泄露,但這已經是一個非常明顯的進步。

從科學人員研究表明,操作系統(tǒng)版本越新,隱私保護功能越強,但更新版本的可用性并不意味著立即采用。在現(xiàn)場實驗時,Android 8 及更早版本大約占 Android 智能手機的四分之一。在 iOS 中,由于 Apple 更嚴格的軟件更新政策和長期支持,使得舊版本的隱私保護程度要好上不少。


普普點評

對于智能手機來說,第一步要做的,也是最簡單的就是升級他們的操作系統(tǒng),并在后續(xù)使用中及時更新更新、更安全的版本。其次,刪除不再使用或不需要的SSID,在不使用WiFi時盡量關閉。Android 和 iOS 也都提供了快速禁用自動加入網(wǎng)絡的方法,這使得熱點攻擊無法成功。最后,用戶可以完全靜默探測請求,這可以通過高級網(wǎng)絡設置來完成。然而,這種方法有幾個實際的缺點,例如連接建立速度較慢、無法發(fā)現(xiàn)隱藏網(wǎng)絡以及更高的電池消耗。

普普安全資訊一周概覽(0611-0617)
06

網(wǎng)絡安全的三個最關鍵領域



通過分析其多個平臺上的數(shù)萬億個數(shù)據(jù)點,網(wǎng)絡安全服務商Akamai Technologies公司的研究團隊通過流行的網(wǎng)絡攻擊流量和技術發(fā)現(xiàn)了有關威脅行為者行為的新發(fā)現(xiàn)。這三份報告指出了最突出的安全趨勢,并描繪了當前網(wǎng)絡攻擊格局的準確地圖。

1. 勒索軟件威脅

隨著勒索軟件即服務(RaaS)攻擊的興起,包括來自Conti勒索軟件團伙的攻擊,Akamai Technologies公司分析并發(fā)現(xiàn)了勒索軟件攻擊者的方法、工具和技術的最新和有效組件。

2. Web應用程序和API威脅

到2022年上半年,全球Web應用程序和API攻擊顯著增加,迄今為止的網(wǎng)絡攻擊嘗試已超過90億次。

3. DNS流量洞察威脅

研究人員每天分析超過7萬億次DNS查詢,并主動識別和阻止威脅,包括惡意軟件、勒索軟件網(wǎng)絡釣魚和僵尸網(wǎng)絡。


普普點評

對于智能手機來說,第一步要做的,也是最簡單的就是升級他們的操作系統(tǒng),并在后續(xù)使用中及時更新更新、更安全的版本。其次,刪除不再使用或不需要的SSID,在不使用WiFi時盡量關閉。Android 和 iOS 也都提供了快速禁用自動加入網(wǎng)絡的方法,這使得熱點攻擊無法成功。最后,用戶可以完全靜默探測請求,這可以通過高級網(wǎng)絡設置來完成。然而,這種方法有幾個實際的缺點,例如連接建立速度較慢、無法發(fā)現(xiàn)隱藏網(wǎng)絡以及更高的電池消耗。

普普安全資訊一周概覽(0611-0617)
07

區(qū)塊鏈技術如何用于網(wǎng)絡和軟件安全



在近幾年里,人們對比特幣的可能性議論紛紛,比特幣一直是一個熱門話題,但區(qū)塊鏈不僅僅是比特幣!區(qū)塊鏈技術因其通過更高效、更安全地處理交易為金融行業(yè)服務的能力而廣受贊譽。毫無疑問,網(wǎng)絡安全、數(shù)據(jù)科學和軟件工程中的區(qū)塊鏈應用正在興起。安全黑客肯定會迅速顛覆企業(yè)。從受損數(shù)據(jù)到供應鏈管理問題,隨著越來越多的企業(yè)依賴技術來運行其核心業(yè)務,對軟件安全的需求變得更加不可或缺。區(qū)塊鏈可以極大地提高軟件的安全性,實現(xiàn)自動、防篡改和去中心化的軟件依賴控制。

隨著上述對技術的依賴增加,全球范圍內對安全的需求也將增加。因此,區(qū)塊鏈為希望接觸一個可以隨著時代變化而增長的行業(yè)的投資者提供了指數(shù)級的增長機會。從本質上講,區(qū)塊鏈是安全的,這意味著它非常適合網(wǎng)絡安全。區(qū)塊鏈的去中心化特性使其可用于依賴安全性的廣泛應用。更好的端到端加密顯然適用于許多不同的行業(yè)。區(qū)塊鏈還可以通過分散域名系統(tǒng)條目來幫助防止指定拒絕服務 (DDoS) 攻擊。


普普點評

安全性通常被列為區(qū)塊鏈的一項優(yōu)勢,但文檔也很重要。區(qū)塊鏈讓用戶相信他們的數(shù)據(jù)是可靠且最新的,這為許多不同行業(yè)的軟件開發(fā)人員提供了徹底改變他們領域的機會。IBM這個軟件巨頭擁有大量的區(qū)塊鏈項目。IBM 在將區(qū)塊鏈技術應用到食品供應鏈方面做了大量工作,以幫助提高可持續(xù)性、效率、安全性和減少浪費。軟件開發(fā)人員是構建區(qū)塊鏈技術的重要組成部分,許多公司已經聘請具有特定區(qū)塊鏈技能的開發(fā)人員,這些工作通常被列為區(qū)塊鏈開發(fā)人員或區(qū)塊鏈工程師。