“漏洞门”频现 亟待筑“信息**长城”

分享到:
168
下一篇 >

摘要:近段时间,特斯拉、IBM、戴尔、苹果、安卓等都相继被爆出信息漏洞,引起人们对互联网的恐慌。在工控小编看来:只有筑“信息**长城”,我们才能无需任何担忧的享受互联网所带来的便利。

图源于网络

“信息**漏洞门”不断

先是*火的打车软件传来漏洞事件。用户使用滴滴打车软件叫车,却叫来黑车。调查后发现,黑车司机用正规出租车的信息注册了滴滴打车,并且使用这一账号抢单,曾经被封过号,但是解禁之后又再次使用。事件表明,打车软件存在漏洞,运营监管全凭司机的信息考核身份不能够完全避免“黑车”司机冒充正规出租车拉客,同时也泄露了出租车司机的全部信息,其**不能够被保障。

7月17日,12306手机APP漏洞也被曝光,黄牛利用该漏洞进行刷票,可一人刷光一车厢的***。这是12306**次曝光客户端算法泄露事件,早在去年就有人发布相关分析代码,可以利用算法非法囤积车票。这给黄牛贩子带来了“商机”,通过电脑软件,模拟多部手机账号购买车票,致使售票系统极其不**,甚至很多车票到一票难求的地步,然后票贩再以高价卖出,获取中间暴利。

18日,360又宣布发现特斯拉汽车的应用程序流程存在设计缺陷,有可能被攻击者利用,根据这个漏洞,可以远程控制车辆,实现开锁,鸣笛,闪灯,开启天窗扥个操作,并且能够在车辆行驶中开启天窗。这一问题十分严重,如果被不法分子利用这个漏洞控制车辆,那么这辆汽车真的成为“马路杀手”、“定时炸弹”,随时会造成重大事故。对于,特斯拉表示,我们非常重视车辆和客户**,会以负责任的态度去应对,并采取快速行动进行漏洞修复。尽管如此,这也给智能汽车系统,车联网产业的发展带来了不小的阻碍。

随后,IBM、戴尔、苹果巨头也被曝出存在信息漏洞。

独立**研究员**在IBM的KVM交换机中发现漏洞。KVM交换机通过直接连接键盘、视频和鼠标端口,使得用户能够远程管理设备,如服务器和路由器。

据悉,IBM的1754GCM系列产品在单个设备中提供基于IP的KVM和串行控制台管理技术。该系列产品v1.20.0.22575和之前的版本都存在该漏洞。该漏洞可能允许通过身份验证的远程入侵者在GCM系列产品的KVM交换机上远程执行代码。随后,IBM在7月14日发布了该漏洞的补丁程序。

据悉,该漏洞也多见于包括戴尔公司的产品中。两个月前,独立**研究员就通过戴尔的**网站告知他们此事,但是他们没有作出任何回应,也没有表明他们已经获悉此事。

就在日前,美国苹果公司已经承认iPhone确实存在“**漏洞”,但否认对业内所传的“可以帮助执法机构、美国国家**局或其他恶意分子绕开iOS的加密功能,窃取用户的私人信息”说法。安卓系统也被指出:黑客可以冒充被信任的应用程序并潜在的窃取你的手机或平板电脑信息。

各国国家应对措施

面对接踵而至的信息**漏洞门,各方媒体也持续不断地进行了相关的报道。真正的关键,或者是思考应该是:不同的主体,如何在一个开放复杂的互联网环境下可持续地生存下去。从国家层面看,不同类型的国家,根据自己对国家利益的认知,已经做出了各种不同的选择:

选择的一个极端,是以某种方式和网络世界断开,通过不使用网络来避免各种被认为是致命的威胁—当然,相应的代价就是各种好处也基本和你无关。这个选择,国情不同,不强求。

选择的另一端,是建立某种近似**监控的网络监管,如神祇般全知全能的存在。这个同样有难度,所谓时也,命也,运也;不但需要掌握先机,也需要相当可观的先发优势。否则信息技术高速发展过程中,要求所有**选手,尤其是跑**个的那个霸权者,停下来等你完成开天辟地另起一套形成战略均势之后同台竞技,大概只是一种幻想,还是直面惨淡的现实比较妥当。

中国应筑“信息**长城”

中国需要明确自己短期、中期、长期的战略路径,在芯片、操作系统等核心技术仍然受制于人的情况下,通过**检测与防范能力的提升,来改善自身**处境;然后才是操作系统、芯片乃至集成电路等核心技术的中长期部署。

当然,这种种事件也提醒国人:中国要打造“信息**长城”,就必须在信息技术产业链的各个重要环节实现自主**,从而把控制权牢牢攥在自己手中。这些环节包括:集成电路芯片、操作系统、数据库和服务器、路由器和交换机。与此同时,政府部门应支持具有自主知识产权的国产信息技术产品加快推广应用,这样才能从根本上消除外来“后门”造成的**隐患。

《工控中国》
你可能感兴趣: 集成电路 业界新闻 图片 首页推荐
无觅相关文章插件,快速提升流量