共享類移動應(yīng)用程序涉嫌危害用戶信息
依據(jù)《公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅監(jiān)測與處置辦法》(以下簡稱《辦法》),按照及時發(fā)現(xiàn)、科學(xué)認(rèn)定、有效處置的原則,工業(yè)和信息化部組織各省通信管理局、基礎(chǔ)電信企業(yè)、網(wǎng)絡(luò)安全專業(yè)機(jī)構(gòu)、重點互聯(lián)網(wǎng)企業(yè)和網(wǎng)絡(luò)安全企業(yè)等開展網(wǎng)絡(luò)安全威脅監(jiān)測與處置工作,2018年第一季度工作情況分析總結(jié)如下:
一、網(wǎng)絡(luò)安全威脅態(tài)勢
第一季度共監(jiān)測網(wǎng)絡(luò)安全威脅約4541萬個,其中電信主管部門收集約216萬個,基礎(chǔ)電信企業(yè)監(jiān)測約1168萬個,網(wǎng)絡(luò)安全專業(yè)機(jī)構(gòu)監(jiān)測約6萬個,重點互聯(lián)網(wǎng)企業(yè)和網(wǎng)絡(luò)安全企業(yè)監(jiān)測約3151萬個。網(wǎng)絡(luò)安全威脅態(tài)勢呈現(xiàn)以下四個特點:
(一)底層硬件漏洞波及范圍廣
1月3日,英特爾處理器芯片被曝光存在“崩潰”(Meltdown)和“幽靈”(Spectre)兩個安全漏洞,該漏洞屬于處理器芯片為提升性能而設(shè)計的加速機(jī)制——“預(yù)測執(zhí)行”(Speculative Execution)和“亂序執(zhí)行”(Indirect Branch Prediction)所引入的問題,可被攻擊者利用越權(quán)讀取用戶敏感數(shù)據(jù)。幾乎所有采用上述加速機(jī)制的高速處理器芯片均可能受到該漏洞的影響,使用相關(guān)處理器芯片的服務(wù)器、個人電腦、移動終端等設(shè)備也可能受到影響。與此同時,在修復(fù)漏洞時,出現(xiàn)因補丁與系統(tǒng)存在不兼容問題,導(dǎo)致系統(tǒng)性能下降或影響系統(tǒng)穩(wěn)定性的情況。
(二)共享類移動應(yīng)用程序涉嫌危害用戶信息。
第一季度,發(fā)現(xiàn)部分移動應(yīng)用程序存在未經(jīng)明示收集使用用戶信息、未履行安全保護(hù)義務(wù)等問題,危害用戶信息安全,引發(fā)社會廣泛關(guān)注。其中,移動應(yīng)用程序“WiFi萬能鑰匙”和“WiFi鑰匙”具有免費向用戶提供使用他人WiFi網(wǎng)絡(luò)的功能,累計下載次數(shù)高達(dá)19億次,涉嫌入侵他人WiFi網(wǎng)絡(luò)和竊取用戶個人信息。工業(yè)和信息化部網(wǎng)絡(luò)安全管理局組織網(wǎng)絡(luò)安全專業(yè)機(jī)構(gòu)進(jìn)行分析認(rèn)定,兩款移動應(yīng)用程序具有共享用戶所登錄WiFi網(wǎng)絡(luò)密碼等信息的功能,且用戶可能共享了非本人所有的信息。
(三)連接互聯(lián)網(wǎng)的工控系統(tǒng)及設(shè)備的漏洞數(shù)量增長明顯。
第一季度,我國境內(nèi)在互聯(lián)網(wǎng)上可辨識的工控系統(tǒng)及設(shè)備數(shù)量共計2772個,與上一個季度數(shù)量基本持平,但新增工控安全漏洞112個,相比上一個季度增長約50%,涉及125個工業(yè)相關(guān)產(chǎn)品,包括西門子、施耐德電氣等在中國廣泛應(yīng)用的工控系統(tǒng)產(chǎn)品。
(四)黑客組織篡改網(wǎng)頁事件仍有發(fā)生。
第一季度,共發(fā)生30起黑客組織篡改網(wǎng)頁并張貼反動標(biāo)語的事件,包括企業(yè)網(wǎng)站被篡改事件19起,事業(yè)單位網(wǎng)站被篡改事件9起,政府機(jī)關(guān)網(wǎng)站被篡改事件2起。與2017年第一季度情況相比,總體數(shù)量相等,企事業(yè)單位網(wǎng)站被篡改的事件數(shù)量增長約155.6%,政府機(jī)關(guān)網(wǎng)站被篡改的事件數(shù)量減少約80%。
二、開展的主要工作
(一)
組織部署北京市通信管理局、基礎(chǔ)電信企業(yè)、網(wǎng)絡(luò)安全專業(yè)機(jī)構(gòu)、重點互聯(lián)網(wǎng)企業(yè)和域名機(jī)構(gòu)等行業(yè)力量為“兩會”重點保障對象提供網(wǎng)絡(luò)安全保障,實施鏈路擴(kuò)容、鏈路加固等措施,排查整改約3萬臺易被用于DDoS攻擊的Memcached服務(wù)器,采取流量限速等處置措施,保障重點保障對象免遭此類DDoS攻擊;開展網(wǎng)絡(luò)安全威脅治理,及時發(fā)現(xiàn)并有效處置木馬僵尸網(wǎng)絡(luò)、物聯(lián)網(wǎng)設(shè)備漏洞等網(wǎng)絡(luò)安全威脅,有效保障了“兩會”期間網(wǎng)絡(luò)安全。
(二)健全網(wǎng)絡(luò)安全威脅監(jiān)測與處置機(jī)制。
指導(dǎo)督促各相關(guān)單位明確責(zé)任部門、責(zé)任人和聯(lián)系人并建立相關(guān)工作聯(lián)絡(luò)機(jī)制,利用通訊群組實現(xiàn)扁平化指揮,做到及時發(fā)現(xiàn)、認(rèn)定和處置。河北、吉林、青海、天津等省(市)通信管理局制定《辦法》實施細(xì)則,規(guī)范本行政區(qū)域的網(wǎng)絡(luò)安全監(jiān)測與處置工作。
(三)推進(jìn)網(wǎng)絡(luò)安全威脅信息共享平臺建設(shè)
組織搭建工業(yè)和信息化部網(wǎng)絡(luò)安全威脅共享平臺,基本完成功能開發(fā),具備威脅信息填報、威脅委托認(rèn)定、認(rèn)定結(jié)果和處置建議反饋、處置通知發(fā)送、處置結(jié)果跟蹤等功能,實現(xiàn)用戶角色和權(quán)限的管理,預(yù)留威脅信息自動化報送、查詢、發(fā)布等開發(fā)接口。
(四)有效處置公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅。
組織省級通信管理部門加大網(wǎng)絡(luò)安全威脅處置力度。組織廣東、貴州、湖北、河南、四川等地通信管理局處置涉及政府網(wǎng)站漏洞威脅9個;指導(dǎo)北京市通信管理局開展北京地區(qū)聯(lián)網(wǎng)視頻監(jiān)控設(shè)備威脅處置工作,處置2344個弱口令漏洞威脅;組織福建、湖北、吉林、江蘇、浙江等地通信管理局5省處置聯(lián)網(wǎng)視頻監(jiān)控設(shè)備弱口令漏洞17個;組織上海市、福建省通信管理局分別對“WiFi萬能鑰匙”和“WiFi鑰匙”開展調(diào)查處理;組織浙江省通信管理局對“個稅管家”未經(jīng)明示收集使用用戶信息的行為進(jìn)行約談督導(dǎo)。第一季度,全行業(yè)共處置網(wǎng)絡(luò)安全威脅約513萬個,其中各省級通信管理局共處置網(wǎng)絡(luò)安全威脅約55萬個,基礎(chǔ)電信企業(yè)共處置網(wǎng)絡(luò)安全威脅約445萬個,網(wǎng)絡(luò)安全專業(yè)機(jī)構(gòu)共處置網(wǎng)絡(luò)安全威脅約2萬個,重點互聯(lián)網(wǎng)企業(yè)共處置網(wǎng)絡(luò)安全威脅約11萬個。
三、下一步工作重點
(一)做好上合峰會網(wǎng)絡(luò)安全保障。
按照相關(guān)工作總體部署,制定印發(fā)工作方案,組織山東省、北京市通信管理局、各基礎(chǔ)電信企業(yè)、網(wǎng)絡(luò)安全專業(yè)機(jī)構(gòu)、重點互聯(lián)網(wǎng)企業(yè)和網(wǎng)絡(luò)安全企業(yè)等,強化網(wǎng)絡(luò)基礎(chǔ)設(shè)施和重要數(shù)據(jù)安全保護(hù),加強監(jiān)測預(yù)警和應(yīng)急處置,全力做好上合峰會的網(wǎng)絡(luò)安全保障工作。
(二)開展Struts2系列漏洞專項治理工作。
為及時發(fā)現(xiàn)和消除Struts2系列漏洞等網(wǎng)絡(luò)安全威脅與隱患,降低發(fā)生網(wǎng)頁篡改等網(wǎng)絡(luò)安全事件的可能性,組織各地通信管理局、基礎(chǔ)電信企業(yè)等單位,開展相關(guān)網(wǎng)絡(luò)安全威脅專項治理工作。
(三)推進(jìn)網(wǎng)絡(luò)安全相關(guān)支撐平臺建設(shè)。
指導(dǎo)中國信息通信研究院,協(xié)調(diào)基礎(chǔ)電信企業(yè)、網(wǎng)絡(luò)安全專業(yè)機(jī)構(gòu)、重點互聯(lián)網(wǎng)企業(yè)和網(wǎng)絡(luò)安全企業(yè)等推進(jìn)網(wǎng)絡(luò)安全威脅共享平臺和網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急指揮平臺的建設(shè),為相關(guān)網(wǎng)絡(luò)安全工作提供有力的支撐。
關(guān)鍵詞: 應(yīng)用程序 用戶 信息
相關(guān)閱讀
-
我國兒童成長發(fā)育進(jìn)入平穩(wěn)增長階段 通訊
我國兒童成長發(fā)育進(jìn)入平穩(wěn)增長階段《7歲以下兒童生長標(biāo)準(zhǔn)》明年施行... -
休艙:全球觀速訊
11月25日,呼和浩特市水岸小鎮(zhèn)1號方艙醫(yī)院休艙。當(dāng)日,隨著該方艙醫(yī)... -
航天新征程|神舟十四號乘組:中國空間...
人民網(wǎng)廈門11月25日電(記者趙竹青、張克非)中國空間站等你來出差!1... -
卡塔爾世界杯何以鐘情中國新能源客車?
“在整個世界杯期間,我和我的同事都將駕駛這些巴士,將觀眾送到各... -
當(dāng)前熱點-央行宣布全面降準(zhǔn) 釋放長期資...
中國人民銀行決定于12月5日降低金融機(jī)構(gòu)存款準(zhǔn)備金率0 25個百分點... -
央行降低金融機(jī)構(gòu)存款準(zhǔn)備金率 釋放長...
(記者吳秋余)為保持流動性合理充裕,促進(jìn)綜合融資成本穩(wěn)中有降,... -
10月貨物和服務(wù)貿(mào)易進(jìn)出口規(guī)模同比增長5%
(記者劉開雄)國家外匯管理局25日發(fā)布數(shù)據(jù)顯示,2022年10月,我國... -
重點聚焦!內(nèi)蒙古新增本土確診病例116例
11月25日0—24時,內(nèi)蒙古自治區(qū)報告新增本土確診病例116例,其中呼... -
我區(qū)向?qū)嶓w經(jīng)濟(jì)和房貸客戶讓利近54億元_看點
本網(wǎng)訊(內(nèi)蒙古日報社融媒體記者李永桃)“按照國家做好普惠金融‘減... -
【書寫鄉(xiāng)村振興奮進(jìn)畫卷】“萬企興萬村...
前不久,自治區(qū)民營百強企業(yè)蒙泰集團(tuán)與伊金霍洛旗紅慶河鎮(zhèn)哈達(dá)圖淖... -
觀察:【眾志成城 同心抗疫】首府金融...
本網(wǎng)訊(內(nèi)蒙古日報社融媒體記者鄭學(xué)良)11月25日,記者從呼和浩特市... -
1-10月我區(qū)民間投資占全部投資55.2%|當(dāng)前看點
本網(wǎng)訊(內(nèi)蒙古日報社融媒體記者楊帆)自治區(qū)統(tǒng)計局消息:今年1-10月... -
全球熱頭條丨【學(xué)習(xí)宣傳貫徹黨的二十大...
11月10日,張躍清忙碌完核酸檢測任務(wù)后,急匆匆地趕回村委會,帶領(lǐng)... -
航天新征程|楊利偉:中國空間站時代腳...
人民網(wǎng)廈門11月25日電(記者趙竹青、張克非)11月25日,由中央網(wǎng)信辦... -
滾動:個人養(yǎng)老金制度啟動實施
25日,人力資源社會保障部宣布個人養(yǎng)老金制度啟動實施在北京、上海... -
內(nèi)蒙古大部分地區(qū)將迎入冬以來最強寒潮...
新華社呼和浩特11月25日電(記者哈麗娜)記者從內(nèi)蒙古自治區(qū)氣象局了... -
“頂流”到階下囚!吳亦凡一審被判13年...
11月25日,北京市朝陽區(qū)人民法院一審公開宣判被告人吳亦凡強奸、聚... -
個人養(yǎng)老金36個先行城市或地區(qū)名單發(fā)布...
個人養(yǎng)老金制度啟動實施,北京、上海、廣州、西安、成都等36個先行... -
越冬候鳥“做客”額濟(jì)納旗
初冬時節(jié),在額濟(jì)納旗沙日淖爾水庫,數(shù)量眾多的赤麻鴨、灰雁、大天... -
俄今年大豆收成創(chuàng)紀(jì)錄-每日速看
新華社莫斯科11月24日電(記者劉愷)俄羅斯農(nóng)業(yè)部24日發(fā)布消息說,今...