中國發現網絡安全漏洞有多快?美媒:領先美國20天

2020-12-12 中國經濟網

  中國發現網絡安全漏洞速度有多快?美媒:領先美國20天    

  參考消息網10月24日報導美媒稱,今年3月,阿帕奇軟體基金會宣布它發現了其軟體中的一個重大瑕疵。現在,這個瑕疵已眾所周知,堪稱伊奎法克斯公司未修補的致命要害:黑客可藉此盜走1.45億美國人的敏感信息。而防範黑客襲擊的中國公司則領先了一步。就在阿帕奇宣布這個消息一天之內,中國國家安全信息漏洞庫(CNNVD)就發表了這個軟體漏洞的詳細內容;而三天後它才出現在美國的官方資料庫中。那時,研究人員已記錄到全球利用這個錯誤代碼的黑客襲擊潮。

  據美國彭博新聞社網站10月19日報導,根據網絡安全公司--「記錄未來」公司10月19日發表的研究報告,中國的優勢通常非常大。報告顯示:根據兩年來中國與美國資料庫新增17940個漏洞的分析,雙方公布新發現漏洞信息的時間平均相距20天。

  「記錄未來」公司執行長克里斯多福·阿爾伯格說:「時間差距有點兒殘酷。黑客利用漏洞的速度極其迅速,這是因為黑客知道進入電腦系統的最佳途徑就是找到未修補的漏洞。」

  「記錄未來」公司的研究結果只是最新證據,說明美國軟體漏洞的公開報告系統處於艱難掙扎狀態。美國商務部國家標準與技術研究所開展的項目--美國國家漏洞資料庫(NVD)建立並隨時更新「常見漏洞和風險暴露」(CVEs)編目,由非營利公司邁特公司維護。1999年邁特公司創建此編目時向專家提供了用各種化名代替的常見漏洞威脅的名稱。國家漏洞資料庫從2005年起還增加了機構可用於解決漏洞的內容和資源。保持網絡安全更新應以此為參照標準。

  但是,資料庫依賴自願式漏洞提交,主要來源是漏洞軟體製造商。中國人使用更廣泛的來源和方法,包括技術測試。

  速度,或者說缺乏速度,只是工業控制系統、醫療衛生器材和聯網家電迫切需要更新以解決新型威脅和漏洞所面臨的問題之一。「記錄未來」公司的分析報告發現:中國資料庫中的1746個「常見漏洞和風險暴露」根本未出現在美國的資料庫中。而美國國家漏洞資料庫在商業服務方面也落後了。

  據風險安全諮詢公司評估,完全依賴「常見漏洞和風險暴露」系統的機構將漏掉近一半已披露的漏洞。根據風險安全諮詢公司的跟蹤記錄,2017年上半年報告的安全漏洞比去年同期增加了29%。軟體公司參數技術公司(PTC)首席安全官喬舒亞·科爾曼說,隨著聯網家電以及所謂物聯網的發展,總體安全漏洞增長在加速。

  不過,科爾曼說政府系統仍傾向於商業軟體漏洞,工業控制系統和醫療衛生器材得不到充分保護。軟體漏洞影響及其嚴重程度的打分系統也未跟上技術發展。導致應用癱瘓的缺陷相對得分較低,而這種事情可能給自動駕駛汽車或智能醫療器材造成毀滅性問題。科爾曼說:「令我驚恐的是,導致最嚴重失誤後果的漏洞也是最不受重視的。如果是醫用泵,那會致命。如果是渦輪機,那會發生爆炸。」

  今年3月,眾議院能源和商務委員會致信邁特公司和美國國土安全部(負責監管邁特公司的「常見漏洞和風險暴露」項目合同),要求提供邁特公司採取了哪些措施保護和提高美國的網絡安全行為。

  科爾曼說信息技術界或許必須在人力或資金方面多作貢獻。「記錄未來」公司首席數據學家比爾·拉德提出了一條明確的捷徑:派實習生去複製中國資料庫的東西。他說:「我想任務很明確,要儘可能全面。中國的系統至少保證了有改進餘地。」(編譯/鄭國儀)

(責任編輯:何欣)

相關焦點

  • 英媒:中國用手機網絡「監控」美國人,中方作出強烈反駁
    撰文:小王 近期,英國《衛報》得出一個驚人聳聽的結論,稱有所謂的「安全專家」在做數據分析時發現中國藉助加勒比哈地區的手機網絡等設備監控美國的手機用戶,並以此作為判斷表示中國對美國實行全面間諜的行動的一部分。
  • 【PW早報】三星證實發現多處漏洞:20多處安全漏洞影響所有Galaxy...
    今天是2019年10月10日,離全年的結束還有82天。1984年10月10日,中德聯營的大眾汽車公司成立。三星證實發現多處漏洞:20多處安全漏洞影響所有Galaxy旗艦機型據騰訊科技引述外媒報導,三星日前證實,發現多處安全漏洞影響Galaxy S8、S9、S10、S10e、S10 Plus、S10 5G、Note 9、Note 10和Note 10 Plus等型號手機。
  • 多家印媒說,美國人說,中國十多年間多次攻擊印度網絡
    【環球網報導記者 張曉雅】這次,印媒又搬出美國報告,渲染「中國網絡攻擊威脅」。「美國報告稱,中國攻擊了印度的衛星通訊」、「美國報告稱,2007年至2018年,中國對印度實施了多次網絡攻擊」……包括《印度時報》、《今日商業》在內的多家印媒23日拋出一份所謂的美國智庫報告,將「槍口」對準中國,聲稱中國在十多年間多次攻擊印度網絡。
  • 美國20萬人死於新冠 美媒算了筆帳:相當於67天都發生911
    (圖:美聯社)海外網9月23日電 截至當地時間22日,美國新冠肺炎死亡病例已經超過20萬。這一迄今為止最高的死亡數據令美媒不禁感慨,疫情「難以琢磨」。美媒算了一筆帳,死亡超過20萬,相當於67天每天都發生「911」事件。
  • 英媒炒作「中國被疑利用手機網絡監控美國人」,中企和駐美使館駁斥
    【環球網報導 記者 趙建東】「披露:中國被疑利用加勒比海手機網絡監控美國人」,15日,英國《衛報》拋出聳動標題,宣稱有「安全專家」通過分析敏感數據得出驚人結論——中國正利用加勒比哈地區的手機網絡監控美國手機用戶,以作為其對美全面間諜行動的一部分。
  • 英媒炒作中國被疑利用手機網絡監控美國人 中企和駐美使館駁斥
    來源:環球網【環球網報導 記者 趙建東】「披露:中國被疑利用加勒比海手機網絡監控美國人」,15日,英國《衛報》拋出聳動標題,宣稱有「安全專家」通過分析敏感數據得出驚人結論——中國正利用加勒比哈地區的手機網絡監控美國手機用戶,以作為其對美全面間諜行動的一部分
  • 英媒妄稱中國用手機監控美國用戶,中國駐美使館回應
    「披露:中國被疑利用加勒比海手機網絡監控美國人」,15日,英國《衛報》拋出聳動標題,宣稱有「安全專家」通過分析敏感數據得出驚人結論——中國正利用加勒比哈地區的手機網絡監控美國手機用戶,以作為其對美全面間諜行動的一部分。
  • 英媒炒作「中國被疑利用手機網絡監控美國人」,我方駁斥
    「披露:中國被疑利用加勒比海手機網絡監控美國人」,15日,英國《衛報》拋出聳動標題,宣稱有「安全專家」通過分析敏感數據得出驚人結論——中國正利用加勒比哈地區的手機網絡監控美國手機用戶,以作為其對美全面間諜行動的一部分。
  • 美媒發現不安事實:中國年輕人不願前往美國,美國人也沒了優越感
    2020年是美國的災難之年,因為接二連三的意外中應對不利,美國逐漸露出了頹勢,也讓世界各國看見了美國衰退的徵兆。可就在這樣的節骨眼上,美媒發現了一個令他們不安事實,中國年輕人不願前往美國,曾經受到追捧的美國綠卡也逐漸失去了吸引力,即使是那些在外留學的人最後大都選擇了回國。
  • SUMAP網絡空間測繪|2021年CVE漏洞趨勢安全分析報告
    傳統的網絡安全大多面向局部安全,未曾考慮整體全網環境下的網絡安全,這樣也造成了近年來攻擊者頻繁面向全網展開攻擊。數億的物聯網設備安全問題被大範圍的暴露出來。
  • 偽裝天貓小程序抽獎,160 萬人被騙 / 騰訊發現 Google 安全漏洞 /...
    11 月 9 日,在騰訊內部 20 周年司慶活動上,騰訊宣布將啟動青年英才計劃,通過更多維的方式激勵年輕人進步及獲得更多發展空間,每年將有 20% 晉升機會提供給青年員工。劉熾平表示,「騰訊不可以把幹部變成終身制。但長期來講,會鼓勵『能上能下』的文化,你有能力的時候我們很快讓你上去,但是到一定程度打疲了,就先下來,如果有合適的機會就再上去。」
  • 中國打破美國的「壟斷」,美媒為之感嘆
    從那時開始,美國空軍也把訓練的目標從蘇35變成了中國的殲20。距離殲20首飛成功已經過去了10年,那麼現在美國人是如何看待殲20這架戰機的呢? 美媒誇讚殲20 根據美國媒體報導,自從殲20首飛成功之後,無論是在任務執行方面還是在熟練度方面比俄羅斯的一些戰機表現還要好,並且相比較於美國的一些戰機來說,殲20的表現也可圈可點,殲20有非常高的機動性,而且航程很遠。
  • 中國發展與美國有關?美媒:是我們創造了機會
    文\唏兮 近年來,中國軍事發展不斷取得進步,在國際社會的地位也逐漸升高,美國政府作為超級大國,認為中國的發展威脅到了美國政府的國家安全。實際上是威脅到了美國政府的霸權地位,作為世界超級大國,美國政府一直是以強權壓人,即使是與之交好的盟國,也經常受到美國政府的逼迫。
  • 英媒:因銷售稅漏洞 阿里巴巴在美遭對手攻擊
    參考消息網12月3日報導 英媒稱,阿里巴巴正在取代亞馬遜的一貫角色成為美國傳統零售商的「頭號公敵」,這家雄心勃勃的中國電商正在捲入美國政府的政治鬥爭中。據英國《金融時報》12月1日報導,多年來,實體店的零售商們一直攻擊亞馬遜從它們所謂的「銷售稅漏洞」中獲利,現在它們把槍口轉向了阿里巴巴——警告說該中國企業也將從「銷售稅漏洞」中牟利。攻擊阿里巴巴的美國傳統零售商陣營包括塔吉特百貨公司、百思買公司、家得寶公司和傑西潘尼公司等。
  • 美媒:美國FDA建議批准使用莫德納新冠疫苗
    圖源:路透社海外網12月18日電 據今日美國報導,當地時間17日,美國食品藥品監督管理局(FDA)新冠疫苗小組建議批准使用莫德納的新冠疫苗該小組以20票贊成,4票反對,1票棄權的結果,贊成向18歲以上人群推薦莫德納疫苗。該小組發現,根據一項30400人的臨床試驗證據,莫德納疫苗是安全的,有效性為95%。美國食品和藥物管理局局長史蒂芬·哈恩最早將於17日晚些時候正式批准疫苗,21日開始在全國範圍內交付。莫德納疫苗將成為美國第二種預防新冠肺炎的疫苗。
  • 中國版「安全與自由」,美媒羨慕了
    原標題:中國版「安全與自由」,美媒羨慕了美國《紐約時報》網站1月5日刊發一篇觀察報導,題為《疫情新常態下,中國版本的「自由」》。法國當日新增近5萬例新冠肺炎確診病例,美國則有近10萬例。克拉克如釋重負地舒了口氣,他要去的是中國。克拉克是一位商人兼作家,他在美國和法國待了9個月後,於2020年10月回到中國。回去的時候,他感覺到了一些新東西:安全、活力和自由。「能過上正常生活真是太棒了。」克拉克說。
  • 再次領先全球,南海架起20多口「大鐵鍋」,美:又搞反人類操作?
    自建國以來,中國開始高速發展,在許多領域都取得了較好的成績,甚至領先於許多發達國家。例如高速鐵路,電動汽車,無人機(飛船),超級計算機,可再生能源,清潔煤炭的使用等等。必須指出的是,在過去幾十年中,中國已經逐步擺脫了世界工廠的模式,在科技創新方面趕上了世界發達國家。
  • 美媒污衊中國在美多家公司產品植入間諜晶片 美公司嚴斥
    聲明說,「在過去的一年裡,彭博社曾多次與我們聯繫,聲稱有涉及到蘋果公司的安全事件。提出的問題時而籠統時而具體。每一次,我們都根據彭博社的說法進行了嚴格的內部調查,但從未發現有任何證據可以支持他們所提出的問題。我們可以非常清楚地說:蘋果公司從未在伺服器上發現過惡意晶片、硬體操縱或有意植入的漏洞。蘋果也從未與美國聯邦調查局或其他任何執法機構就此類事件進行過接觸。」
  • 美媒:中國用一周時間建成收治冠狀病毒感染患者醫院
    來源:環球網原標題:美媒:武漢這麼快建成的醫院真的安全嗎?美國石英財經網1月30日文章,原題:中國如何用一周時間建成收治冠狀病毒感染患者的醫院 在中國武漢遏制快速傳播的新型冠狀病毒的行動中,有一段引人入勝的插曲。當前,中國政府正迅速投入資源建設新的醫療設施。數百萬人每天通過直播平臺觀看一項建築壯舉:兩所功能齊全的醫院在幾天之內拔地而起。
  • IIS又發現嚴重的安全漏洞
    東方網11月28日消息:11月24日,微軟公布了Internet Information Server 4.0以及Internet Information Service 5.0(IIS4.0/5.0)上的新的安全漏洞。